n00blesupp
Commander
- Registriert
- Aug. 2002
- Beiträge
- 2.053
Moinsen,
ich habe auf meinem System (WinXP) jetzt nocheinmal das Programm hijackthis laufen lassen.
Ich glaube, dass da ein paar Items sind, die ich deaktivieren kann.
Ich habe im Onlinezustand gescannt. Dabei hatte ich alle Progs wie Kaspersky, Outpost etc. aus, es war nur noch das Inetsymbol im Tray.
Im Anhang ist das 1.Bild von den Items, die ich deaktivieren kann.
Zu 1. Ich hatte füher immer unter Internetoptionen - Verbindungen - Einstellungen
folgende Einstellungen (s. Anhang 2 und 3).
Jetzt habe ich mal nirgends ein Häckchen gesetzt. Auch nicht bei "Automatische Suche der Einstellungen". Warum steht jetzt im hijackthis Proxy-Override? Ist das normal?
Nirgends bei den Einstellugen ein Häckchen zu setzen ist doch optimaler, oder?
Zu 2. Wenn ich doch Kaspersky aus habe, müsste doch der Punkt auch deaktiviert sein/werden, oder? Deaktivieren?
Zu 3. Dies scheint wohl so ein Service vom Acrobat Reader zu sein, der im Hintergrund läuft. Deaktivieren?
Zu 4. Was das?Deaktivieren?
Zu 5. Wieder sio ein waitservice. Deaktivieren? Wenn ich dann aber Kasperskay wieder starte; funzt das dann noch, wenn ich diesen waitservice deaktiviert habe?
Zu 6. s.o. Was soll ich machen?
Zu 7. Was das?
Zu 8. Was das?
Zu 9. s.o.
Zu 10. Windows Messenger.. was amcht der da?
Zu 11. Was macht dieses Winupdate da? Da war früher nicht drinne. Ich habe zwar vorhin ein Winupdate gemacht, aber das lief nicht komplett durch. Habs dann abgebrochen und seit dem auch wieder neugestartet!
Ich poste jetzt auch nochmal die Textdatei.
Logfile of HijackThis v1.97.3
Scan saved at 19:59:38, on 26.09.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
d:\tools\Norton Utilities 2002\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\oodag.exe
d:\tools\Speed Disk\nopdb.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\ctfmon.exe
D:\Tools\Firefox\firefox.exe
D:\Tools\Irfan View\I_VIEW32.EXE
D:\Sonstiges\hijackthis\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=www-proxy.t-online.de:80;http=www-proxy.t-online.de:80
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = lokalhost;<local>
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://www.kaspersky.com/de/
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\tools\Acrobat Reader\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AVPCC] D:\Tools\Kaspersky\avpcc.exe /wait
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "D:\Tools\RivaTuner\RivaTuner.exe" /S
O4 - HKLM\..\Run: [Outpost Firewall] D:\Tools\Outpost Firewall 1.0\outpost.exe /waitservice
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.c...ls/en/x86/client/wuweb_site.cab?1096218864529
O17 - HKLM\System\CCS\Services\Tcpip\..\{52FA71DE-CF7C-447B-9709-54682F6F8D95}: NameServer = *******************
O17 - HKLM\System\CS1\Services\Tcpip\..\{52FA71DE-CF7C-447B-9709-54682F6F8D95}: NameServer = *******************
Wäre schön, wenn ihr mir Tips geben könntet!
Danke.
ich habe auf meinem System (WinXP) jetzt nocheinmal das Programm hijackthis laufen lassen.
Ich glaube, dass da ein paar Items sind, die ich deaktivieren kann.
Ich habe im Onlinezustand gescannt. Dabei hatte ich alle Progs wie Kaspersky, Outpost etc. aus, es war nur noch das Inetsymbol im Tray.
Im Anhang ist das 1.Bild von den Items, die ich deaktivieren kann.
Zu 1. Ich hatte füher immer unter Internetoptionen - Verbindungen - Einstellungen
folgende Einstellungen (s. Anhang 2 und 3).
Jetzt habe ich mal nirgends ein Häckchen gesetzt. Auch nicht bei "Automatische Suche der Einstellungen". Warum steht jetzt im hijackthis Proxy-Override? Ist das normal?
Nirgends bei den Einstellugen ein Häckchen zu setzen ist doch optimaler, oder?
Zu 2. Wenn ich doch Kaspersky aus habe, müsste doch der Punkt auch deaktiviert sein/werden, oder? Deaktivieren?
Zu 3. Dies scheint wohl so ein Service vom Acrobat Reader zu sein, der im Hintergrund läuft. Deaktivieren?
Zu 4. Was das?Deaktivieren?
Zu 5. Wieder sio ein waitservice. Deaktivieren? Wenn ich dann aber Kasperskay wieder starte; funzt das dann noch, wenn ich diesen waitservice deaktiviert habe?
Zu 6. s.o. Was soll ich machen?
Zu 7. Was das?
Zu 8. Was das?
Zu 9. s.o.
Zu 10. Windows Messenger.. was amcht der da?
Zu 11. Was macht dieses Winupdate da? Da war früher nicht drinne. Ich habe zwar vorhin ein Winupdate gemacht, aber das lief nicht komplett durch. Habs dann abgebrochen und seit dem auch wieder neugestartet!
Ich poste jetzt auch nochmal die Textdatei.
Logfile of HijackThis v1.97.3
Scan saved at 19:59:38, on 26.09.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
d:\tools\Norton Utilities 2002\NPROTECT.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\oodag.exe
d:\tools\Speed Disk\nopdb.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\ctfmon.exe
D:\Tools\Firefox\firefox.exe
D:\Tools\Irfan View\I_VIEW32.EXE
D:\Sonstiges\hijackthis\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=www-proxy.t-online.de:80;http=www-proxy.t-online.de:80
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = lokalhost;<local>
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://www.kaspersky.com/de/
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\tools\Acrobat Reader\Reader\ActiveX\AcroIEHelper.ocx
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AVPCC] D:\Tools\Kaspersky\avpcc.exe /wait
O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "D:\Tools\RivaTuner\RivaTuner.exe" /S
O4 - HKLM\..\Run: [Outpost Firewall] D:\Tools\Outpost Firewall 1.0\outpost.exe /waitservice
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O9 - Extra button: ICQ Pro (HKLM)
O9 - Extra 'Tools' menuitem: ICQ (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.c...ls/en/x86/client/wuweb_site.cab?1096218864529
O17 - HKLM\System\CCS\Services\Tcpip\..\{52FA71DE-CF7C-447B-9709-54682F6F8D95}: NameServer = *******************
O17 - HKLM\System\CS1\Services\Tcpip\..\{52FA71DE-CF7C-447B-9709-54682F6F8D95}: NameServer = *******************
Wäre schön, wenn ihr mir Tips geben könntet!
Danke.