von D.B. am 20.04.2006, 04:39
hi
ich habe unter anderem eine nicht "standardgemäße" Explorer.Exe entdeckt.
wäre dankbar für eure hilfe.
hier mein hjt log:
Logfile of HijackThis v1.99.1
Scan saved at 04:28:40, on 20.04.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Symantec AntiVirus\DefWatch.exe
C:\Programme\Symantec AntiVirus\Rtvscan.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\PRISMSTA.EXE
C:\WINDOWS\mHotkey.exe
C:\WINDOWS\CNYHKey.exe
C:\PROGRA~1\WIRELE~1\SqrtyKey.Exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\PROGRA~1\SYMANT~1\VPTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\svchost.exe
C:\PROGRA~1\WIRELE~1\Explorer.Exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\ImyY4u\LOKALE~1\Temp\Rar$EX01.234\HijackThis.exe
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - C:\Programme\TGTSoft\StyleXP\TGT_BHO.dll
O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START
O4 - HKLM\..\Run: [CHotkey] mHotkey.exe
O4 - HKLM\..\Run: [ledpointer] CNYHKey.exe
O4 - HKLM\..\Run: [Wireless PC Lock] "C:\PROGRA~1\WIRELE~1\SqrtyKey.Exe"
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [vptray] C:\PROGRA~1\SYMANT~1\VPTray.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [eMuleAutoStart] C:\Programme\eMule\emule.exe -AutoStart
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O20 - Winlogon Notify: NavLogon - C:\WINDOWS\system32\NavLogon.dll
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C:\Programme\Symantec AntiVirus\DefWatch.exe
O23 - Service: SAVRoam (SavRoam) - symantec - C:\Programme\Symantec AntiVirus\SavRoam.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe
O23 - Service: Symantec AntiVirus - Symantec Corporation - C:\Programme\Symantec AntiVirus\Rtvscan.exe
hier noch die logs von der datfind.bat:
ich hab den pc gerade erst wieder neu gemacht, deshalb geht das datum nicht so weit zurück.
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: E84C-2EAD
Verzeichnis von C:\WINDOWS\system32
20.04.2006 03:41 39.992 perfc009.dat
20.04.2006 03:41 311.604 perfh009.dat
20.04.2006 03:41 48.156 perfc007.dat
20.04.2006 03:41 316.594 perfh007.dat
20.04.2006 03:41 723.744 PerfStringBackup.INI
20.04.2006 00:30 90.296 FNTCACHE.DAT
19.04.2006 00:35 0 h323log.txt
18.04.2006 23:51 2.206 wpa.dbl
18.04.2006 23:50 320 $winnt$.inf
18.04.2006 23:47 2.951 CONFIG.NT
18.04.2006 23:47 16.832 amcompat.tlb
18.04.2006 23:47 23.392 nscompat.tlb
18.04.2006 23:46 488 logonui.exe.manifest
18.04.2006 23:46 488 WindowsLogon.manifest
18.04.2006 23:46 749 nwc.cpl.manifest
18.04.2006 23:46 749 wuaucpl.cpl.manifest
18.04.2006 23:46 749 sapi.cpl.manifest
18.04.2006 23:46 749 cdplayer.exe.manifest
18.04.2006 23:46 749 ncpa.cpl.manifest
18.04.2006 23:44 21.740 emptyregdb.dat
06.04.2006 12:48 5.143.456 MRT.exe
30.03.2006 11:26 1.492.480 shdocvw.dll
30.03.2006 03:16 18.944 xpsp3res.dll
23.03.2006 22:34 3.074.560 mshtml.dll
18.03.2006 13:09 615.424 urlmon.dll
17.03.2006 11:11 679.424 inetcomm.dll
17.03.2006 06:03 8.493.056 shell32.dll
17.03.2006 02:38 28.672 verclsid.exe
10.03.2006 06:09 5.533.696 wmp.dll
04.03.2006 05:34 664.064 wininet.dll
04.03.2006 05:34 474.624 shlwapi.dll
04.03.2006 05:34 532.480 mstime.dll
04.03.2006 05:34 146.432 msrating.dll
04.03.2006 05:34 448.512 mshtmled.dll
04.03.2006 05:34 39.424 pngfilt.dll
04.03.2006 05:34 55.808 extmgr.dll
04.03.2006 05:34 251.392 iepeers.dll
04.03.2006 05:34 205.312 dxtrans.dll
04.03.2006 05:34 1.056.256 danim.dll
04.03.2006 05:34 96.768 inseng.dll
04.03.2006 05:34 152.064 cdfview.dll
04.03.2006 05:34 1.022.976 browseui.dll
04.01.2006 05:35 68.096 webclnt.dll
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: E84C-2EAD
Verzeichnis von C:\DOKUME~1\ImyY4u\LOKALE~1\Temp
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: E84C-2EAD
Verzeichnis von C:\WINDOWS
20.04.2006 04:51 355.265 setupapi.log
20.04.2006 04:51 0 0.log
20.04.2006 04:50 2.048 bootstat.dat
20.04.2006 04:50 475.971 WindowsUpdate.log
20.04.2006 04:49 3.476 SchedLgU.Txt
20.04.2006 03:29 0 vpc32.INI
20.04.2006 00:31 923 spupdsvc.log
20.04.2006 00:18 17.263 ehOCGen.log
20.04.2006 00:18 20.286 MedCtrOC.log
20.04.2006 00:18 360.489 iis6.log
20.04.2006 00:18 104.526 comsetup.log
20.04.2006 00:18 62.655 ntdtcsetup.log
20.04.2006 00:18 133.988 tsoc.log
20.04.2006 00:18 1.374 imsins.log
20.04.2006 00:18 16.209 ocmsn.log
20.04.2006 00:18 14.392 tabletoc.log
20.04.2006 00:18 32.731 KB899587.log
20.04.2006 00:18 49.041 netfxocm.log
20.04.2006 00:18 149.356 ocgen.log
20.04.2006 00:18 14.417 msgsocm.log
20.04.2006 00:18 41.818 plusoc.log
20.04.2006 00:18 276.007 FaxSetup.log
20.04.2006 00:18 96.152 msmqinst.log
20.04.2006 00:18 15.253 updspapi.log
20.04.2006 00:18 1.374 imsins.BAK
20.04.2006 00:18 31.844 KB896422.log
20.04.2006 00:18 32.893 KB908531.log
20.04.2006 00:17 31.709 KB885835.log
20.04.2006 00:17 30.583 KB885836.log
20.04.2006 00:17 31.400 KB885250.log
20.04.2006 00:17 31.521 KB911927.log
20.04.2006 00:17 31.024 KB901017.log
20.04.2006 00:17 31.335 KB899591.log
20.04.2006 00:16 31.527 KB896424.log
20.04.2006 00:16 31.520 KB893756.log
20.04.2006 00:16 30.468 KB911562.log
20.04.2006 00:16 27.919 KB896423.log
20.04.2006 00:16 28.411 KB873339.log
20.04.2006 00:16 28.478 KB888113.log
20.04.2006 00:16 29.025 KB887742.log
20.04.2006 00:16 28.557 KB887472.log
20.04.2006 00:15 29.750 KB896358.log
20.04.2006 00:15 23.808 KB910437.log
20.04.2006 00:15 28.011 KB891781.log
20.04.2006 00:14 32.977 KB912812.log
20.04.2006 00:14 31.332 KB902400.log
20.04.2006 00:13 21.964 KB890046.log
20.04.2006 00:13 20.904 KB899589.log
20.04.2006 00:13 21.223 KB905414.log
20.04.2006 00:13 20.221 KB901214.log
20.04.2006 00:13 19.544 KB888302.log
20.04.2006 00:13 21.448 KB900725.log
20.04.2006 00:12 18.487 KB912919.log
20.04.2006 00:12 12.670 KB886185.log
20.04.2006 00:12 17.676 KB904706.log
20.04.2006 00:12 18.293 KB905749.log
20.04.2006 00:12 9.737 KB911565.log
20.04.2006 00:12 2.433 wmsetup.log
20.04.2006 00:11 17.083 KB896428.log
20.04.2006 00:11 17.775 KB911567.log
20.04.2006 00:11 17.777 KB894391.log
20.04.2006 00:11 15.476 KB908519.log
20.04.2006 00:11 11.579 KB913446.log
20.04.2006 00:11 17.984 KB890859.log
19.04.2006 23:44 216 wiadebug.log
19.04.2006 23:44 9.204 KB893803v2.log
19.04.2006 23:43 8.852 KB898461.log
19.04.2006 23:27 50 wiaservc.log
19.04.2006 23:04 377 wmsetup10.log
19.04.2006 22:57 0 SQKeyIns.INI
19.04.2006 22:57 81 SqrtyKey.UNI
19.04.2006 19:57 211.643 setupact.log
19.04.2006 16:47 628 chipset.log
19.04.2006 14:44 281 nsw.log
19.04.2006 14:39 0 nsreg.dat
19.04.2006 01:09 2.266 mozver.dat
19.04.2006 00:31 2.492 regopt.log
19.04.2006 00:31 1.174 OEWABLog.txt
19.04.2006 00:24 0 Sti_Trace.log
19.04.2006 00:17 231 system.ini
18.04.2006 23:51 934.466 setuplog.txt
18.04.2006 23:51 52 oobeact.log
18.04.2006 23:51 8.192 REGLOCS.OLD
18.04.2006 23:50 1.252 setuperr.log
18.04.2006 23:47 0 control.ini
18.04.2006 23:47 477 win.ini
18.04.2006 23:47 316.640 WMSysPr9.prx
18.04.2006 23:47 4.161 ODBCINST.INI
18.04.2006 23:46 749 WindowsShell.Manifest
18.04.2006 23:44 1.023 sessmgr.setup.log
18.04.2006 23:43 37 vbaddin.ini
18.04.2006 23:43 36 vb.ini
18.04.2006 23:43 133 DtcInstall.log
18.04.2006 23:35 200 cmsetacl.log
Volume in Laufwerk C: hat keine Bezeichnung.
Volumeseriennummer: E84C-2EAD
Verzeichnis von C:\
20.04.2006 05:00 0 sys.txt
20.04.2006 05:00 7.258 system.txt
20.04.2006 05:00 134 systemtemp.txt
20.04.2006 04:55 90.330 system32.txt
20.04.2006 04:50 536.399.872 hiberfil.sys
20.04.2006 04:50 805.306.368 pagefile.sys
20.04.2006 03:17 45 TEST.XML
19.04.2006 01:15 211 boot.ini
18.04.2006 23:47 0 CONFIG.SYS
18.04.2006 23:47 0 AUTOEXEC.BAT
18.04.2006 23:47 0 IO.SYS
18.04.2006 23:47 0 MSDOS.SYS
18.04.2006 23:35 211 BOOT.BKK
11.11.2004 14:00 4.952 bootfont.bin
11.11.2004 14:00 47.564 NTDETECT.COM
11.11.2004 14:00 251.184 ntldr
16 Datei(en) 1.342.108.129 Bytes
0 Verzeichnis(se), 105.443.921.920 Bytes frei
Tia
----
DIRK
Zuletzt geändert von
D.B. am 21.04.2006, 04:28, insgesamt 2-mal geändert.