GREENHORN COMPUTER-FORUM - Freundliche Hilfe für PC-Einsteiger und Fortgeschrittene

    

 · Home · Impressum & Datenschutz · Suche

Seiten mit Postings: 1 2

zum Seitenende

 Forum Index —› PC Sicherheit —› Problem mit HijackThis
 


Autor Mitteilung
gilian
Board-Champion

Beiträge: 4301


Gesendet: 06:22 - 30.12.2008

Es öffnen sich immer Werbeseiten, zwar alle seriös,mag sie trotzdem nicht.
In der Logfile hab ich was drinnen,es ist mal einmal dann 4 mal da.
[Link zum eingefügten Bild]

Ich kann es aber nicht fixen,weil alles was C:// ist in diesem Feld nicht aufscheint.
Hilfe

LG
gilian
gilian
Board-Champion

Beiträge: 4301


 

Gesendet: 06:48 - 30.12.2008

Da kann ich ja gar nix falsch machen

Logfile erstellen
In dem Fenster fehlt C: trotz scrollen
Dann kommt eine große Seite C: ist da
Kopieren
Auswerten
Zurück zum Fenster fixen, nichts was mit C: beginnt ist da.
LG
gilian
Nubira
Moderator

Beiträge: 15134


 

Gesendet: 08:07 - 30.12.2008

Was sehr sicher ist, solltest Du auch nicht fixen!
Und da Du doch jetzt weißt, welche Einträge "böse" sind, mach doch einfach nochmal ein Logfile und fixe gleich - Du kennst die Auswertung ja schon.
Sonst fällt mir da auch nix ein.

Nubira
gilian
Board-Champion

Beiträge: 4301


 

Gesendet: 10:15 - 30.12.2008

Zitat:
ein Logfile und fixe gleich

Nur leider gibts in dem Fenster keine C: die ich fixen will.
Ich werd mich noch spielen damit.
LG
gilian
gilian
Board-Champion

Beiträge: 4301


 

Gesendet: 11:13 - 30.12.2008

Ich kann machen was ich will, überall ist" C:/ Programme " zu sehen nur nicht in demFenster wo ich fixen kann
[Link zum eingefügten Bild]
julchri
Boardkönig

Beiträge: 1750


 

Gesendet: 11:33 - 30.12.2008

Hallo,

wenn da nur ein Fragezeichen ist, kannst Du das ruhig lassen.
Mach doch mal ein logfile und kopiere es hier rein.
everstream
Boardkönig

Beiträge: 1818


 

Gesendet: 13:05 - 30.12.2008

Zitat:
überall ist" C:/ Programme " zu sehen nur nicht in demFenster wo ich fixen kann


Doch, auch dort

Auf die Pfeile achten

[Link zum eingefügten Bild]

Bloß zeigt HijackThis zuerst die Datei/ den Schlüssel und erst dann den Pfad.

MfG everstream
gilian
Board-Champion

Beiträge: 4301


 

Gesendet: 13:25 - 30.12.2008

Christa,ich hab gedacht wenn ich die mit Fragezeichen fixe bin ich die Werbefenster los.

everstream, das raff ich leider gar nicht, habs nicht mit Schlüssel und Pfad, da macht meine Gehirnsoftware Tilt

LG
gilian
everstream
Boardkönig

Beiträge: 1818


 

Gesendet: 13:56 - 30.12.2008

Ein Schlüssel ist dieses "O4 ... HKLM...\Run..."-Zeug

Ein Pfad ist "C:\Programme...." , also genau das was dir bei der Hijack-Auswertung angezeigt wird. Das ist ein "Weg" den du gehen müsstest, wenn du die Datei selbst finden möchtest.

Also einfach in den "Fix"-Fenster weiter nach rechts scrollen, und in den Zeilen nach diesem "C:\Windows\system32\la4Js80T" suchen.
Wenn du diesen Eintrag gefunden hast, nach rechts scrollen, Häckchen setzen und unten auf "Fix Checked" klicken.

MfG everstream
gilian
Board-Champion

Beiträge: 4301


 

Gesendet: 14:50 - 30.12.2008

Kapiert everstream, aber finden tu ich das Ding nicht .
C: Windows System 32 Ia4Js80T.exe

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 14:38:55, on 30.12.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Programme\VIA\RAID\raid_tool.exe
C:\Programme\Synaptics\SynTP\SynTPLpr.exe
C:\Programme\Synaptics\SynTP\SynTPEnh.exe
C:\Programme\Thomson\SpeedTouch USB\Dragdiag.exe
C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
C:\WINDOWS\system32\wscntfy.exe
C:\Programme\ATI Technologies\ATI.ACE\cli.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\system32\la4Js80T.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.Aon.at
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.aon.at/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=proxy.aon.at:8080;http=proxy.aon.at:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.aon.at;*.jet2web.net;<local>
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O4 - HKLM\..\Run: [RaidTool] C:\Programme\VIA\RAID\raid_tool.exe
O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [SpeedTouch USB Diagnostics] "C:\Programme\Thomson\SpeedTouch USB\Dragdiag.exe" /icon
O4 - HKLM\..\Run: [AVP] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe"
O4 - HKLM\..\Run: [ATICCC] "C:\Programme\ATI Technologies\ATI.ACE\cli.exe" runtime
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - Global Startup: ATI CATALYST System Tray.lnk = C:\Programme\ATI Technologies\ATI.ACE\CLI.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: Statistik für Web-Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\SCIEPlgn.dll
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O17 - HKLM\System\CCS\Services\Tcpip\..\{A65F7156-B3F5-45CA-BD2F-652A4CE90C5D}: NameServer = 195.3.96.67 195.3.96.68
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~1\GOEC62~1.DLL
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Kaspersky Anti-Virus 7.0 (AVP) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 7.0\avp.exe
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Programme\Google\Google Desktop Search\GoogleDesktop.exe

--
LG
gilian
everstream
Boardkönig

Beiträge: 1818


 

Gesendet: 16:06 - 30.12.2008

Hmm, da muss ich passen.....

Aber was ich da sehe:

Zitat:
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180



Wie wäre es mit SP3 aufspielen? Update-Muffel

MfG everstream

Seiten mit Postings: 1 2

- Problem mit HijackThis -

zum Seitenanfang



 Forum Index —› PC Sicherheit —› Problem mit HijackThis
 



Version 3.1 | Load: 0.001955 | S: 1_2