1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Einträge bei Hijackthis

Discussion in 'Windows XP / Server 2003/2008 / Vista' started by Goldbuck, Apr 16, 2009.

Thread Status:
Not open for further replies.
  1. Goldbuck

    Goldbuck Kbyte

    Hallo

    Mir geht es um diese missing files.Woher kommen die.


    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 22:35:06, on 16.04.2009
    Platform: Windows Vista SP2, v.286 (WinNT 6.00.1906)
    MSIE: Internet Explorer v8.00 (8.00.6001.18702)
    Boot mode: Normal

    Running processes:
    D:\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
    F2 - REG:system.ini: UserInit=userinit.exe
    O1 - Hosts: ::1 localhost
    O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O13 - Gopher Prefix:
    O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
    O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
    O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
    O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\SLsvc.exe,-101 (slsvc) - Unknown owner - C:\Windows\system32\SLsvc.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
    O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - Unknown owner - C:\Windows\System32\TuneUpDefragService.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
    O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
    O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
    O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
    O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

    --
    End of file - 3159 bytes
     
  2. deoroller

    deoroller Wandelndes Forum

    Hast du HijackThis nicht mit Adminrechten gestartet?
     
  3. Goldbuck

    Goldbuck Kbyte

    Hab rechts auf das Icon geklickt und dann auf Als Administrator ausführen

    MFG
     
  4. derblöde

    derblöde Megabyte

    Aber Zugriffsrechte auf die Systemdateien hat der Benutzer, den du dann ausgewählt hast, nicht!
    Oder die Dateien sind wirklich nicht da.:D
     
  5. Goldbuck

    Goldbuck Kbyte

    Das gibt es nur einen und das bin ich.

    MFG
     
  6. deoroller

    deoroller Wandelndes Forum

  7. Goldbuck

    Goldbuck Kbyte

    Hab ich gemacht aber diese Fehler sind immer noch,oder ist es ein Fehler von HijackThis den Windows läuft ohne Probleme.

    MFG
     
  8. deoroller

    deoroller Wandelndes Forum

    Wie viele Prozesse sind im Taskmanager zu sehen?
     
  9. poro

    poro Ganzes Gigabyte

    Is "(file missing)" unter Vista nicht normal? Egal mit welchen Berechtigungen?
     
  10. deoroller

    deoroller Wandelndes Forum

    Aber nicht bei allen Diensten. Und dass nur ein laufender Prozess angezeigt wird, deutet schon auf rootkitähnliche Aktivitäten hin.
     
  11. derblöde

    derblöde Megabyte

    Nein. Bei Administratoren sollten alle Prozesse angezeigt werden, bei Nichtadministratoren alle eigenen.
     
  12. Terminator66

    Terminator66 Halbes Megabyte

    File Missing Anzeigen ist bei Vista 64-bit durchaus normal, auch als Admin.
    @Goldbuck: Bei mir sind es die gleichen Dateien mit File Missing und das direkt nach einer neuen Installation.
     
  13. Goldbuck

    Goldbuck Kbyte

    Ich hab 36 aktive Dienste am laufen.Ein paar Dienste von Vista hab ich beendet.Meine Installation ist nicht alt.Ich hab AVG am laufen was aber nichts findet.

    MFG
     
  14. deoroller

    deoroller Wandelndes Forum

    Womit hast du die Dienste beendet? Kannst du das damit wieder rückgängig machen?
     
  15. Goldbuck

    Goldbuck Kbyte

    Die hab ich ohne ein Programm beendet,ich glaube das es 9 Dienste waren.

    MFG
     
  16. deoroller

    deoroller Wandelndes Forum

  17. Goldbuck

    Goldbuck Kbyte

    Hab mir die Seite durchgelesen und hab mal verglichen mit meinen Einstellungen,jetzt sind alle Dienste wieder an die auch nach einer Neuinstallation da sind,geändert hat sich nichts.Langsam denke ich das es ein Fehler von Hijackthis ist.
    Danke Euch für die Hilfe.

    MFG
     
  18. deoroller

    deoroller Wandelndes Forum

    Es könnte auch am SP2 liegen.
    Die finale Version wird es wohl nicht sein.
     
Thread Status:
Not open for further replies.

Share This Page