Anzeige

Am Puls von Microsoft

Anzeige

Frage [gelöst] HijackThis Logfile auswerten.

Alte Seele

gehört zum Inventar
Guten Morgen
Kann mir bitte einer sagen ob ich den Eintrag Fixen kann,
und vielleicht noch sagen wo der eintrag zugehört.
Vielen Dank im voraus.

O4 - HKUS\S-1-5-21-3831261580-3808816560-736829855-1003\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'Jens-Martin')

Das Komplette Logfile ist im SPOILER
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 06:48:30, on 17.11.2010
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v9.00 (9.00.7930.16406)
Boot mode: Normal

Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe
C:\Windows\system32\taskmgr.exe
H:\Program Files\Trend Micro\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = MSN, Messenger und Hotmail sowie Nachrichten, Unterhaltung, Video, Sport, Lifestyle, Finanzen, Auto uvm. bei MSN
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O1 - Hosts: ::1 localhost
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\ievkbd.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: WOT Helper - {C920E44A-7F78-4E64-BDD7-A57026E7FEB7} - C:\Program Files\WOT\WOT.dll
O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\klwtbbho.dll
O3 - Toolbar: WOT - {71576546-354D-41c9-AAE8-31F2EC22BF0D} - C:\Program Files\WOT\WOT.dll
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe"
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-21-3831261580-3808816560-736829855-1003\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'Jens-Martin')
O9 - Extra button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\klwtbbho.dll
O9 - Extra button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\klwtbbho.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O13 - Gopher Prefix:
O18 - Protocol: wot - {C2A44D6B-CB9F-4663-88A6-DF2F26E4D952} - C:\Program Files\WOT\WOT.dll
O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll
O23 - Service: Kaspersky Anti-Virus Service (AVP) - Kaspersky Lab ZAO - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2011\avp.exe
O23 - Service: CyberGhost VPN Client (CGVPNCliSrvc) - mobile concepts GmbH - H:\Program Files\S.A.D\CyberGhost VPN\CGVPNCliService.exe

--
End of file - 3496 bytes
 

Anhänge

  • 2 HijackThis 17.11.jpg
    2 HijackThis 17.11.jpg
    41,5 KB · Aufrufe: 155
  • 1 HijackThis 17.11.jpg
    1 HijackThis 17.11.jpg
    181,5 KB · Aufrufe: 169
Anzeige
AW: Logfile of Trend Micro: HijackThis Logfile auswerten.

Klar kannst du diesen Eintrag fixen.

Start > Ausführen > msconfig

Dort dann im Reiter Systemstart den Eintrag ...

O4 - HKUS\S-1-5-21-3831261580-3808816560-736829855-1003\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'Jens-Martin')

... suchen und einfach das Häkchen davor entfernen und mit [OK] bestätigen. Anschließend: Neustart !

hijackthis.de schrieb:
Einträge die mit O4 beginnen, sind Programme die beim Start des Rechners automatisch mitstarten.
Um schlechte Einträge zu fixen schauen Sie zuerst im Taskmanager nach ob das Programm noch läuft (Vergleichen Sie die .exe-Dateinamen) und beenden es ggf..
Danach können Sie die Einträge fixen. Sollte das nicht funktionieren versuchen Sie es bitte im abgesicherten Modus.

Zu dem Befehl:
Dieser lädt das Windows-WelcomeCenter (Willkommen-"Bildschirm") welcher Links zu verschiedenen Anwendungen und Hilfeartikeln enthält.
 
AW: Logfile of Trend Micro: HijackThis Logfile auswerten.

Vielen Dank für die schnelle Antwort.(y)
Reg. Eintrag gefixt, System läuft..:)

Start > Ausführen > msconfig
Dort dann im Reiter Systemstart den Eintrag ...
War aber nicht mehr nötig
den im Startmenü war der Eintrag nicht mehr vorhanden.
 
Anzeige
Oben