"We are back" « oc.at

Probleme hier im Forum zu posten

Hampti 28.10.2010 - 23:36 4895 54
Posts

EG

thinking with portals
Avatar
Registered: May 2004
Location: 11**
Posts: 3918
WoW und Counter Strike...really? :D

Hast du eine Freundin uon? :p

Hampti

Overclocking Team Member
Avatar
Registered: Feb 2004
Location: Wien
Posts: 4176
Werde heute am Abend mal Hijackthis Log posten. Ev kann ja jemand damit etwas anfangen. Hab das gestern eh schon alles gemacht was Du vorgeschlagen hast @Schizo.

userohnenamen

leider kein name
Avatar
Registered: Feb 2004
Location: -
Posts: 15864
Zitat von EvilGohan
WoW und Counter Strike...really? :D

Hast du eine Freundin uon? :p

wow is still gelegt, sc2 im moment ;)
CS hab ich nie wirklich gespielt und werd ich wohl auch nie (is a schaß für mich), aber da sind games im wert von über 200€ drauf :D

und wie gesagt, ich bin der überzeugung das jemand mit verfügernummer und pin bei mir nichts anstellen kann, höchstens spionieren
ich muss für fast jeden furz zum umstellen eine tan eingeben, allein deswegen hätte ich direkt um mein geld kein angst

und ka angst, freundin is da und kind kommt im dezember :D

EG

thinking with portals
Avatar
Registered: May 2004
Location: 11**
Posts: 3918
Hey das is ja großartig! :) Viel Glück euch beiden und natürlich viel Gesundheit für euer Kind.

Habs nur momentan witzig gefunden, dass du dir mehr Sorgen um den Steam Account machst, als um dein Konto. Wirst sicher mal a cooler Dad. :D


Aber egal...genug des OT...Hamptis hijackThis log is fällig!

Hampti

Overclocking Team Member
Avatar
Registered: Feb 2004
Location: Wien
Posts: 4176
Jap kommt erst am Abend da ich momentan nicht zuhause bin. Reiche es dann etwas später nach. Sagt mal da ich jetzt schon so schizophren bin, kann es sein dass irgendwie auch mein Server betroffen ist und ich deswegen nicht via RDP von draussen auf den server zugreifen kann. hoffe es ist nur ein zufall....grr

COLOSSUS

Administrator
GNUltra
Avatar
Registered: Dec 2000
Location: ~
Posts: 12142
Test, 1..2..3... Postprobe...


Ah, geht wohl wieder. Nochmal Glueck gehabt, die Irren bei UPC.

userohnenamen

leider kein name
Avatar
Registered: Feb 2004
Location: -
Posts: 15864
hast angerufen auch oder gings einfach so wieder?

COLOSSUS

Administrator
GNUltra
Avatar
Registered: Dec 2000
Location: ~
Posts: 12142
Ist von selbst wieder weggegangen. Gut so, schlieszlich musste ich ja auch nicht mit den Kasperln telefonieren, um die Probleme zu bekommen :D

Hampti

Overclocking Team Member
Avatar
Registered: Feb 2004
Location: Wien
Posts: 4176
Geht bei mir noch nicht.

Oder doch?!?!
Auf einmal ohne dass ich was gemacht hätte.

EG

thinking with portals
Avatar
Registered: May 2004
Location: 11**
Posts: 3918
Auf deinem PC gehts trotzdem ned mit rechten Dingen zu... ;)

Hampti

Overclocking Team Member
Avatar
Registered: Feb 2004
Location: Wien
Posts: 4176
Jap scheint so. Wobei das File hab ich eh gelöscht und taucht nicht mehr auf. Werde nachher gleich den Log posten.

Hampti

Overclocking Team Member
Avatar
Registered: Feb 2004
Location: Wien
Posts: 4176
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 13:23:53, on 30.10.2010
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Avira\AntiVir Desktop\sched.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Avira\AntiVir Desktop\avguard.exe
C:\Programme\Broadcom\MgmtAgent\BrcmMgmtAgent.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
C:\Programme\Avira\AntiVir Desktop\avshadow.exe
C:\WINDOWS\RTHDCPL.EXE
C:\Programme\FreePDF_XP\fpassist.exe
C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe
C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe
C:\Programme\Avira\AntiVir Desktop\avgnt.exe
C:\WINDOWS\system32\ctfmon.exe
c:\Programme\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
c:\Programme\ATI Technologies\ATI.ACE\Core-Static\ccc.exe
C:\WINDOWS\system32\dllhost.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Programme\Mozilla Firefox\plugin-container.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Trend Micro\HijackThis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at/
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office12\GRA8E1~1.DLL
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O4 - HKLM\..\Run: [StartCCC] "c:\Programme\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [amd_dc_opt] C:\Programme\AMD\Dual-Core Optimizer\amd_dc_opt.exe
O4 - HKLM\..\Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM\..\Run: [SetRefresh] C:\Programme\COMPAQ\SetRefresh\\SetRefresh.exe
O4 - HKLM\..\Run: [FreePDF Assistant] C:\Programme\FreePDF_XP\fpassist.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [GrooveMonitor] "C:\Programme\Microsoft Office\Office12\GrooveMonitor.exe"
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 9.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [Adobe ARM] "C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [AlcoholAutomount] "C:\Programme\Alcohol Soft\Alcohol 120\AxAutoMntSrv.exe" -automount
O4 - HKLM\..\Policies\Explorer\Run: [Policies] C:\WINDOWS\system32\inf\explorer.exe
O4 - HKCU\..\Policies\Explorer\Run: [Policies] C:\WINDOWS\system32\inf\explorer.exe
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~2\Office12\ONBttnIE.dll
O9 - Extra button: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.2 - {72EFBFE4-C74F-4187-AEFD-73EA3BE968D6} - C:\Programme\ICQ7.2\ICQ.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{E9E4A77A-77E8-4F8A-9728-59B01E677932}: NameServer = 8.8.8.8,130.131.1.11
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~2\Office12\GR99D3~1.DLL
O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: Broadcom Management Agent (BrcmMgmtAgent) - Broadcom Corporation - C:\Programme\Broadcom\MgmtAgent\BrcmMgmtAgent.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: StarWind AE Service (StarWindServiceAE) - StarWind Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe

--
End of file - 5653 bytes

Guest

Deleted User
Registered: n/a
Location:
Posts: n/a
hast eh scho ausgewertet das logfile? :P

dann findest gleich 3 einträge zum löschen =)

Hampti

Overclocking Team Member
Avatar
Registered: Feb 2004
Location: Wien
Posts: 4176
Komm gib mir nen Tip^^

userohnenamen

leider kein name
Avatar
Registered: Feb 2004
Location: -
Posts: 15864
http://www.hijackthis.de
da das logfile reinkopieren und ansehen
der liefert dann 2 ergebnisse

O4 - HKLM\..\Policies\Explorer\Run: [Policies] C:\WINDOWS\system32\inf\explorer.exe
O4 - HKCU\..\Policies\Explorer\Run: [Policies] C:\WINDOWS\system32\inf\explorer.exe

der dritte is ein fragezeichen und betrifft die DNS Server, wobei der ersten der google dns 8.8.8.8 ist und somit gekonnt zu ignorieren sein sollte ;)
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz