Warum kostenlos registrieren?

Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.

Login


Highjackthis

Alles über Betriebssysteme, Anwenderprogramme und andere Software-Probleme.

Highjackthis

Beitragvon ThePaintedCow am 11.06.2006, 20:42

hallihallo, ich bin total neu hier und kenne mich auch nicht so gut mit Computern aus wie so manche andre Zeitgenossen. aber ich haette da mal eine frage: ich habe von einem Kumpel von highJackThis erfahren (ein Programm um Hintergrundprogramme oder so) und wollte mal fragen, ob mir jemand mal eine Anleitung oder so dafuer geben koennte.

Vielen Dank im vorraus!
ThePaintedCow
 
Beiträge: 105
Registriert: 11.06.2006, 20:30
Wohnort: Flekkefjord, Norwegen


Beitragvon ThePaintedCow am 11.06.2006, 20:48

es steht da, dass ich einen Log (report?) machen soll und den dann im Forum posten soll. Ich tue das einfach mal auf gut glueck hier :wink: . Hoffe das sagt euch was:

Logfile of HijackThis v1.99.1
Scan saved at 20:49:57, on 11.06.2006
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\System32\Ati2evxx.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\spoolsv.exe
D:\WINDOWS\system32\Ati2evxx.exe
D:\WINDOWS\Explorer.EXE
D:\Programme\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe
D:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
D:\Programme\CyberLink\PowerDVD\PDVDServ.exe
D:\Program Files\Logitech\iTouch\iTouch.exe
D:\Programme\D-Link\AirPlus G\AirGCFG.exe
D:\Programme\Java\jre1.5.0_06\bin\jusched.exe
D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
D:\WINDOWS\System32\ctfmon.exe
D:\Programme\CleanMyPC\Registry Cleaner\RCScheduler.exe
D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\msconfig.exe
D:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\taskmgr.exe
D:\Programme\movieXL\j-point.exe
D:\Programme\AntiVir PersonalEdition Classic\sched.exe
D:\Programme\AntiVir PersonalEdition Classic\avguard.exe
D:\WINDOWS\System32\CTsvcCDA.exe
D:\PROGRA~1\Iomega\System32\AppServices.exe
D:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe
D:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe
D:\WINDOWS\System32\UAService7.exe
D:\WINDOWS\System32\MsPMSPSv.exe
D:\Programme\Iomega\AutoDisk\ADService.exe
D:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe
D:\Programme\Zango\zango.exe
D:\Programme\BearShare\BearShare.exe
D:\Programme\Windows Media Player\wmplayer.exe
D:\Programme\Mozilla Thunderbird\thunderbird.exe
D:\Programme\Mozilla Firefox\firefox.exe
D:\Programme\HigjackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.met.no/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Zango Search Assistant Helper /fleok=1D8A83A5C5E315789FA575760EA83FA5EF80752B94E3D8765F7B442A3FC5 - {56F1D444-11BF-4879-A12B-79CF0177F038} - d:\programme\zango\zangohook.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - D:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - D:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: ToolBar888 - {0E1230F8-EA50-42A9-983C-D22ABC2EED3B} - D:\Programme\ToolBar888\MyToolBar.dll
O4 - HKLM\..\Run: [CTSysVol] D:\Programme\Creative\SBAudigy LS\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [ATIPTA] D:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [RemoteControl] D:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [zBrowser Launcher] D:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [D-Link AirPlus G] D:\Programme\D-Link\AirPlus G\AirGCFG.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] D:\Programme\Java\jre1.5.0_06\bin\jusched.exe
O4 - HKLM\..\Run: [avgnt] "D:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [TkBellExe] "D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [zango] "d:\programme\zango\zango.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] D:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [Registry Cleaner Scheduler] "D:\Programme\CleanMyPC\Registry Cleaner\RCScheduler.exe" /startup
O4 - Startup: movie-XL.lnk = D:\Programme\movieXL\StartJP.exe
O4 - Global Startup: msconfig.exe
O4 - Global Startup: taskmgr.exe
O8 - Extra context menu item: &MyToolBar Search - res://D:\Programme\ToolBar888\MyToolBar.dll/MENUSEARCH.HTM
O8 - Extra context menu item: &Search - http://kn.bar.need2find.com/KN/menusearch.html?p=KN
O8 - Extra context menu item: Web Rebates. - file://D:\Programme\WebRebates4\websrebates\webtrebates\toprC0.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - D:\Programme\Java\jre1.5.0_06\bin\ssv.dll
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMe ... loader.cab
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
O20 - Winlogon Notify: winowl32 - winowl32.dll (file missing)
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - D:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - D:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Ati HotKey Poller - Unknown owner - D:\WINDOWS\System32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown owner - D:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Creative Service for CDROM Access - Creative Technology Ltd - D:\WINDOWS\System32\CTsvcCDA.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Iomega App Services - Iomega Corporation - D:\PROGRA~1\Iomega\System32\AppServices.exe
O23 - Service: iPodService - Unknown owner - D:\Programme\iPod\bin\iPodService.exe (file missing)
O23 - Service: Kerio Personal Firewall 4 (KPF4) - Kerio Technologies - D:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe
O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - D:\WINDOWS\System32\UAService7.exe
O23 - Service: Iomega Active Disk (_IOMEGA_ACTIVE_DISK_SERVICE_) - Iomega Corporation - D:\Programme\Iomega\AutoDisk\ADService.exe
ThePaintedCow
 
Beiträge: 105
Registriert: 11.06.2006, 20:30
Wohnort: Flekkefjord, Norwegen

Beitragvon Nikita am 11.06.2006, 22:44

1.
Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint
cd\
dir "D:\Programme\Zango" >>files.txt
dir "D:\Programme\ToolBar888" >>files.txt
notepad files.txt


2.
Download Registry Search by Bobbi Flekman
http://virus-protect.org/artikel/tools/regsearch.html
und doppelklicken, um zu starten. in: "Enter search strings" (reinschreiben oder reinkopieren)

zango

in edit und klicke "Ok".
Notepad wird sich oeffnen -- kopiere den Text ab und poste ihn.

in: "Enter search strings" (reinschreiben oder reinkopieren)

ToolBar888

in edit und klicke "Ok".
Notepad wird sich oeffnen -- kopiere den Text ab und poste ihn.

---------------------

3.
stelle den CleanUp genauso ein, wie hier angegeben: (dann den Rechner neustarten)
http://virus-protect.org/cleanup.html

4.
Kopiere diese 4 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html

5.
echo.zip
entpacken--> klicke echo.bat --> der Texteditor wird sich öffnen--> Text abkopieren http://virus-protect.org/bat/echo.zip
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon

Beitragvon ThePaintedCow am 11.06.2006, 22:58

Ergebnis der zango Suche:

REGEDIT4

; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.1.0

; Results at 11.06.2006 22:59:49 for strings:
; 'zango'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS


[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ClientAX.ZangoClientAX]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ClientAX.ZangoClientAX]
@="ZangoClientAX Class"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ClientAX.ZangoClientAX\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ClientAX.ZangoClientAX\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ClientAX.ZangoClientAX\CurVer]
@="ClientAX.ZangoClientAX.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ClientAX.ZangoClientAX.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ClientAX.ZangoClientAX.1]
@="ZangoClientAX Class"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\ClientAX.ZangoClientAX.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{51CF80DC-A309-4735-BB11-EF18BF4E3AD9}]
@="ZangoClientAX Class"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{51CF80DC-A309-4735-BB11-EF18BF4E3AD9}\ProgID]
@="ClientAX.ZangoClientAX.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{51CF80DC-A309-4735-BB11-EF18BF4E3AD9}\VersionIndependentProgID]
@="ClientAX.ZangoClientAX"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{56F1D444-11BF-4879-A12B-79CF0177F038}]
@="Zango Search Assistant Helper"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{56F1D444-11BF-4879-A12B-79CF0177F038}\InprocServer32]
@="d:\\programme\\zango\\zangohook.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{56F1D444-11BF-4879-A12B-79CF0177F038}\ProgID]
@="zangohook.SABHO.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{56F1D444-11BF-4879-A12B-79CF0177F038}\ToolboxBitmap32]
@="d:\\programme\\zango\\zangohook.dll, 101"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{56F1D444-11BF-4879-A12B-79CF0177F038}\VersionIndependentProgID]
@="zangohook.SABHO"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Interface\{7FA8976F-D00C-4E98-8729-A66569233FB5}]
@="IZangoClientAX"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{8BE3FABA-7468-4851-B97C-0750AF2B908E}\1.0\0\win32]
@="d:\\programme\\zango\\zangohook.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{8BE3FABA-7468-4851-B97C-0750AF2B908E}\1.0\HELPDIR]
@="d:\\programme\\zango\\"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\zangohook.SABHO]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\zangohook.SABHO]
@="Zango Search Assistant Helper"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\zangohook.SABHO\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\zangohook.SABHO\CurVer]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\zangohook.SABHO\CurVer]
@="zangohook.SABHO.1"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\zangohook.SABHO.1]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\zangohook.SABHO.1]
@="Zango Search Assistant Helper"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\zangohook.SABHO.1\CLSID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\zango]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\zango]
"item"="zango"
"command"="\"d:\\programme\\zango\\zango.exe\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{56F1D444-11BF-4879-A12B-79CF0177F038}]
@="Zango Search Assistant Helper /fleok=1D8A83A5C5E315789FA575760EA83FA5EF80752B94E3D8765F7B442A3FC5"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"zango"="\"d:\\programme\\zango\\zango.exe\""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\zango]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\zango]
"DisplayName"="Zango Search Assistant"
"UninstallString"="d:\\programme\\zango\\zango.exe /uninst_simple_init=y"
"DisplayIcon"="d:\\programme\\zango\\zango.exe,5"

[HKEY_LOCAL_MACHINE\SOFTWARE\zango]

[HKEY_USERS\S-1-5-21-1644491937-2147091713-682003330-500\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Zango]

[HKEY_USERS\S-1-5-21-1644491937-2147091713-682003330-500\Software\Microsoft\Windows\ShellNoRoam\MUICache]
"d:\\programme\\zango\\zango.exe"="Zango"
"D:\\DOKUME~1\\ADMINI~1\\LOKALE~1\\Temp\\Del4B3.tmp"="Zango"

[HKEY_USERS\S-1-5-21-1644491937-2147091713-682003330-500\Software\zango]

; End Of The Log...


und das andere ToolBar 888:

REGEDIT4

; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.1.0

; Results at 11.06.2006 23:02:37 for strings:
; 'toolbar888'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS


[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0E1230F8-EA50-42A9-983C-D22ABC2EED3B}]
@="ToolBar888"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0E1230F8-EA50-42A9-983C-D22ABC2EED3B}\InprocServer32]
@="D:\\Programme\\ToolBar888\\MyToolBar.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MyToolBar.MyToolBarObj]
@="ToolBar888"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MyToolBar.MyToolBarObj.1]
@="ToolBar888"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{5297E905-1DFB-4A9C-9871-A4F95FD58945}\1.0]
@="ToolBar888 1.0 Type Library"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{5297E905-1DFB-4A9C-9871-A4F95FD58945}\1.0\0\win32]
@="D:\\Programme\\ToolBar888\\MyToolBar.dll"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{5297E905-1DFB-4A9C-9871-A4F95FD58945}\1.0\HELPDIR]
@="D:\\Programme\\ToolBar888\\"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ToolBar888]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ToolBar888]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ToolBar888]
"DisplayName"="ToolBar888"
"UninstallString"="D:\\Programme\\ToolBar888\\Uninst.exe"

[HKEY_USERS\S-1-5-21-1644491937-2147091713-682003330-500\Software\Microsoft\Internet Explorer\MenuExt\&MyToolBar Search]
@="res://D:\\Programme\\ToolBar888\\MyToolBar.dll/MENUSEARCH.HTM"

; End Of The Log...


Soll ich den Systemcheck mit dem programm auch gleich machen??? (habe ich vorhin gemacht)
ThePaintedCow
 
Beiträge: 105
Registriert: 11.06.2006, 20:30
Wohnort: Flekkefjord, Norwegen

Beitragvon Nikita am 13.06.2006, 15:09

viel Hoffnung mache ich dir nicht, es reicht, wenn man das hier sieht:
O4 - Global Startup: msconfig.exe
O4 - Global Startup: taskmgr.exe

und wenn du nicht alle Logs postest, um die ich bitte... formatiere, dann hast du wieder einen sauberen Rechner...

--------------------------------------------------------------------------


Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als listen.bat mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. --> die listen.bat doppelt klicken--> kopiere den Text, der erscheint

Code: Alles auswählen
cd\
dir "D:\Programme\Zango" >>files.txt
dir "D:\Programme\ToolBar888" >>files.txt
notepad files.txt


------------------------------------------------------------------------------
«
stelle den CleanUp genauso ein, wie hier angegeben: (dann den Rechner neustarten)
http://virus-protect.org/cleanup.html

«
Kopiere diese 4 Textdateien ab . (rechtsklick mit der Maus -> den Text markieren -> kopieren -> einfügen) Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html

«
echo.zip
entpacken--> klicke echo.bat --> der Texteditor wird sich öffnen--> Text abkopieren http://virus-protect.org/bat/echo.zip
______________
Nikita
Moderator
 
Beiträge: 11478
Registriert: 07.12.2003, 16:53
Wohnort: Lissabon



Ähnliche Themen


Zurück zu Software-Hilfe

Wer ist online?

Mitglieder in diesem Forum: Google [Bot] und 1 Gast