Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

 
Reply to this topicStart new topic
> HijackThis funktioniert nicht richtig
Gast_Moni_*
Beitrag 09.07.2004, 22:22
Beitrag #1






Gäste






Hallo,

habe eigentlich kein Problem mit einem Hijacker-Programm, sondern mit HJT selbst.

Ich wollte mal zur Überprüfung Hijackthis scannen lassen. Aber das geht nicht richtig. Komischerweise fehlt der ganze erste Teil, wo die laufenden Prozesse angezeigt werden sollen. Das sieht dann so aus:

Logfile of HijackThis v1.98.0
Scan saved at 15:09:55, on 08.07.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = www.msn.com/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [DVDSentry] C:\WINDOWS\System32\DSentry.exe
O4 - HKLM\..\Run: [LVCOMS] C:\WINDOWS\System32\LVComS.exe
O4 - HKLM\..\Run: [SmcService] C:\PROGRA~1\Sygate\SPF\smc.exe -startgui
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [T-DSL SpeedMgr] "C:\Programme\T-DSL SpeedManager\SpeedMgr.exe"
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O16 - DPF: {90A29DA5-D020-4B18-8660-6689520C7CD7} (DmiReader Class) - support.euro.dell.com/global/apps/systemprofiler/PROFILER.CAB

Ein Bekannter meinte, das liegt daran, dass ich keine Admin-Rechte habe. Ich habe es daher im abgesicherten Modus als Administrator nochmal probiert. Gleiches Ergebnis.

Ich benutze Win XP. AVK, Spybot und AdAware haben nichts gefunden.

Die laufenden Prozesse habe ich mal aus dem TaskManager abgetippt:

TSMSvc.exe
MsPMSPSv.exe
CTSVCCDA.exe
AVKService.exe
TASKMGR.exe
SPOOLSV.exe
realsched.exe
EM_EXEC.exe
SpeedMgr.exe
LVComS.exe
SVCHOST.exe
DSentry.exe
Smc.exe
SVCHOST.exe
SVCHOST.exe
ati2evxx.exe
LSASS.exe
SERVICES.exe
EXPLORER.exe
WINLOGON.exe
CSRSS.exe
SMSS.exe
firefox.exe
System
Leerlaufprozess

LVComS.exe hängt mit meiner Logitech-Kamera zusammen.

Ach so ja, in den Optionen habe ich das Häkchen gesetzt, dass auch die laufenden Prozesse angezeigt werden sollen.

Weiß hier jemand, was ich falsch mache?

Gruß Moni
Go to the top of the page
 
+Quote Post
Rokop
Beitrag 09.07.2004, 22:56
Beitrag #2



Leader of the Pack & Mr. Shishandis
Gruppensymbol

Gruppe: Administratoren
Beiträge: 4.412
Mitglied seit: 19.04.2003
Wohnort: Kaufungen
Mitglieds-Nr.: 43

Betriebssystem:
Mac OS 10.5 Leopard
Virenscanner:
keinen
Firewall:
keine



Du solltest das Log erst abspeichern (und dann hier reinkopieren), dann bekommst Du alles angezeigt.


--------------------
(-- Roman --)
Go to the top of the page
 
+Quote Post
Gast_Moni_*
Beitrag 09.07.2004, 23:14
Beitrag #3


Threadersteller




Gäste






Hallo Roman,

ich habe das Log mit "save log" abgespeichert. Meintest du das oder habe ich da was falsch gemacht?

Gruß Moni
Go to the top of the page
 
+Quote Post
Rokop
Beitrag 09.07.2004, 23:40
Beitrag #4



Leader of the Pack & Mr. Shishandis
Gruppensymbol

Gruppe: Administratoren
Beiträge: 4.412
Mitglied seit: 19.04.2003
Wohnort: Kaufungen
Mitglieds-Nr.: 43

Betriebssystem:
Mac OS 10.5 Leopard
Virenscanner:
keinen
Firewall:
keine



Ja, das meinte ich!


--------------------
(-- Roman --)
Go to the top of the page
 
+Quote Post
Gast_Moni_*
Beitrag 10.07.2004, 08:39
Beitrag #5


Threadersteller




Gäste






Hallo nochmal,

auch wenn ich lästig werde, weiß ich jetzt immer noch nicht woran mein Problem liegt.

bin ich wirklich die einzige, bei der HJT nicht richtig funktioniert?

Gruß Moni
Go to the top of the page
 
+Quote Post
JFK
Beitrag 10.07.2004, 09:31
Beitrag #6



Virenreporter
Gruppensymbol

Gruppe: Freunde
Beiträge: 4.077
Mitglied seit: 15.04.2003
Mitglieds-Nr.: 6

Betriebssystem:
Win XP
Virenscanner:
KAV



Hallo Moni,

hast du dir die abgespeicherte Logdatei einmal angeschaut?

JFK


--------------------
Statt zu klagen, dass wir nicht alles haben was wir wollen, sollten wir lieber dankbar sein, dass wir nicht alles bekommen, was wir verdienen
Go to the top of the page
 
+Quote Post
Gast_Moni_*
Beitrag 10.07.2004, 10:23
Beitrag #7


Threadersteller




Gäste






Hallo,

ja ich habe mir die angespeicherte Log-Datei angeschaut und so wie sie abgespeichert ist oben gepostet.

Gruß Moni
Go to the top of the page
 
+Quote Post
JFK
Beitrag 10.07.2004, 10:47
Beitrag #8



Virenreporter
Gruppensymbol

Gruppe: Freunde
Beiträge: 4.077
Mitglied seit: 15.04.2003
Mitglieds-Nr.: 6

Betriebssystem:
Win XP
Virenscanner:
KAV



Versuch mal das Ganze mit der alten Version von Hijackthis.
Ich lade sie mal hier hoch smile.gif

JFK
Angehängte Datei(en)
Angehängte Datei  HijackThis.zip ( 153.09KB ) Anzahl der Downloads: 14
 


--------------------
Statt zu klagen, dass wir nicht alles haben was wir wollen, sollten wir lieber dankbar sein, dass wir nicht alles bekommen, was wir verdienen
Go to the top of the page
 
+Quote Post
Gast_Moni_*
Beitrag 10.07.2004, 14:44
Beitrag #9


Threadersteller




Gäste






Hallo nochmal,

danke für das Programm, brachte aber leider auch nichts. Die laufenden Prozesse werden nicht angezeigt. Ich bin kurz davor, aufzugeben. Wenn keiner weiß, woran das liegt, dann ist das eben bei mir so.

Gruß Moni
Go to the top of the page
 
+Quote Post
StormRider
Beitrag 10.07.2004, 16:29
Beitrag #10



Wohnt schon fast hier
*****

Gruppe: Mitglieder
Beiträge: 1.230
Mitglied seit: 29.12.2003
Mitglieds-Nr.: 295

Betriebssystem:
LinuxMint
Virenscanner:
Virenscanner? Was'n das?



Starte mal Dein 'Hijack als Administrator und schaue dann unter dem Punkt 'Config...' nach, ob 'Include list of running processes in Logfile' auch ankekreuzt ist.
Falls nicht, bitte ankreuzen, auf Back drücken und dann nochmal scannen...

mfg
Reinhold
Go to the top of the page
 
+Quote Post
Gast_Moni_*
Beitrag 12.07.2004, 12:22
Beitrag #11


Threadersteller




Gäste






Hallo nochmal,

das war's leider auch nicht. Da werde ich wohl damit leben müssen.

Vielen Dank, Moni
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 15.06.2024, 21:22
Impressum