WinFuture-Forum.de: Hijack this report, was sagt ihr dazu ? - WinFuture-Forum.de

Zum Inhalt wechseln

Alle Informationen zum Thema Windows 7 in unserem Special. Windows 7 Download, FAQ und neue Funktionen im Überblick.
Seite 1 von 1

Hijack this report, was sagt ihr dazu ?


#1 Mitglied ist offline   wauz84 

  • Gruppe: Mitglieder
  • Beiträge: 4
  • Beigetreten: 21. Dezember 10
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 31. Januar 2013 - 01:03

Zitat

Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 00:59:17, on 31.01.2013
Platform: Windows 7 SP1 (WinNT 6.00.3505)
MSIE: Internet Explorer v9.00 (9.00.8112.16457)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\system32\taskhost.exe
C:\Program Files\Google\Google Talk\googletalk.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_5_502_146.exe
C:\Windows\system32\Macromed\Flash\FlashPlayerPlugin_11_5_502_146.exe
C:\Users\Jonny_High_Fly\Downloads\HiJackThis204.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft....k/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft....k/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft....k/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft....k/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft....k/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft....k/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe Reader 6\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: LastPass Browser Helper Object - {95D9ECF5-2A4D-4550-BE49-70D42F71296E} - C:\Program Files\LastPass Windows\LPBar.dll
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FLASHF~1\IEFlash.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: LastPass Toolbar - {9f6b5cc3-5c7b-4b5c-97af-19dec1e380e5} - C:\Program Files\LastPass Windows\LPBar.dll
O4 - HKCU\..\Run: [rfxsrvtray] "C:\Program Files\Tobit Radio.fx\Client\rfx-tray.exe"
O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'NETZWERKDIENST')
O4 - Startup: Trillian.lnk = C:\Program Files\Trillian\trillian.exe
O8 - Extra context menu item: LastPass - file://C:\Program Files\LastPass Windows\context.html?cmd=lastpass
O8 - Extra context menu item: LastPass Fill Forms - file://C:\Program Files\LastPass Windows\context.html?cmd=fillforms
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\Program Files\Microsoft Office\Office14\ONBttnIE.dll
O9 - Extra button: LastPass - {43699cd0-e34f-11de-8a39-0800200c9a66} - C:\Program Files\LastPass Windows\LPBar.dll
O9 - Extra 'Tools' menuitem: LastPass - {43699cd0-e34f-11de-8a39-0800200c9a66} - C:\Program Files\LastPass Windows\LPBar.dll
O9 - Extra button: ICQ7.7 - {77F665FD-3F60-4B0A-AE14-EC124B7A7FCE} - C:\Program Files\ICQ7.7\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ7.7 - {77F665FD-3F60-4B0A-AE14-EC124B7A7FCE} - C:\Program Files\ICQ7.7\ICQ.exe
O9 - Extra button: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra 'Tools' menuitem: Verknüpfte &OneNote-Notizen - {789FE86F-6FC4-46A1-9849-EDE0DB0C95CA} - C:\Program Files\Microsoft Office\Office14\ONBttnIELinkedNotes.dll
O9 - Extra button: ICQ - {086C8477-4F71-4550-87FB-AF0AE8DF3E98} - C:\Users\Jonny_High_Fly\AppData\Roaming\ICQM\icq.exe (HKCU)
O9 - Extra 'Tools' menuitem: ICQ - {086C8477-4F71-4550-87FB-AF0AE8DF3E98} - C:\Users\Jonny_High_Fly\AppData\Roaming\ICQM\icq.exe (HKCU)
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O10 - Unknown file in Winsock LSP: c:\program files\common files\microsoft shared\windows live\wlidnsp.dll
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Filter hijack: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - C:\Program Files\Common Files\Microsoft Shared\OFFICE14\MSOXMLMF.DLL
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: ALDITALKVerbindungsassistent_Service - Unknown owner - F:\Program Files\ALDITALKVerbindungsassistent\ALDITALKVerbindungsassistent_Service.exe (file missing)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: Game Jackal Server (GJService) - Unknown owner - C:\ProgramData\{9E56ECED-DC0F-4D2B-8090-839305CF6B2C}\Server.exe
O23 - Service: Google Update-Dienst (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Update-Dienst (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: @C:\Program Files\Nero\Update\NASvc.exe,-200 (NAUpdate) - Unknown owner - C:\Program Files\Nero\Update\NASvc.exe (file missing)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Radio.fx Server (Radio.fx) - Unknown owner - C:\Program Files\Tobit Radio.fx\Server\rfx-server.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
O23 - Service: TeamViewer 6 (TeamViewer6) - TeamViewer GmbH - C:\Program Files\TeamViewer\Version6\TeamViewer_Service.exe

--
End of file - 7867 bytes

Dieser Beitrag wurde von Wiesel bearbeitet: 31. Januar 2013 - 04:52
Änderungsgrund: boxed

0

Anzeige



#2 _d4rkn3ss4ev3r_

  • Gruppe: Gäste

geschrieben 31. Januar 2013 - 05:11

Das sagt uns das dein Pc voll mit Toolbars und anderen unnötigen Zeug ist.

Weg:
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe Reader 6\Reader\ActiveX\AcroIEHelper.dll (Nutze zwar Adobe Reader nicht, aber v6 ist doch uralt?)
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\ rpbrowserrecordplugin.dll (RealPlayer nutzt kein Mensch mehr)
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL (nötig?)
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (nötig?)
O2 - BHO: LastPass Browser Helper Object - {95D9ECF5-2A4D-4550-BE49-70D42F71296E} - C:\Program Files\LastPass Windows\LPBar.dll (besser wäre KeePass)
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FLASHF~1\IEFlash.dll (das sieht verdächtig aus)
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance. dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: LastPass Toolbar - {9f6b5cc3-5c7b-4b5c-97af-19dec1e380e5} - C:\Program Files\LastPass Windows\LPBar.dll (siehe LastPass oben)
O4 - HKCU\..\Run: [rfxsrvtray] "C:\Program Files\Tobit Radio.fx\Client\rfx-tray.exe" (nötig das es im Autostart liegt?)
O4 - HKCU\..\Run: [googletalk] "C:\Program Files\Google\Google Talk\googletalk.exe" /autostart (das gleiche)
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST') (nutzt du die Windows Gadgets? Sonst weg damit)
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST') (gleiche)
O8 - Extra context menu item: LastPass - file://C:\Program Files\LastPass Windows\context.html?cmd=lastpass (siehe LastPass oben)
O8 - Extra context menu item: LastPass Fill Forms - file://C:\Program Files\LastPass Windows\context.html?cmd=fillforms (gleiche)
O9 - Extra button: LastPass - {43699cd0-e34f-11de-8a39-0800200c9a66} - C:\Program Files\LastPass Windows\LPBar.dll (gleiche)
O9 - Extra 'Tools' menuitem: LastPass - {43699cd0-e34f-11de-8a39-0800200c9a66} - C:\Program Files\LastPass Windows\LPBar.dll (gleiche)
O9 - Extra button: ICQ7.7 - {77F665FD-3F60-4B0A-AE14-EC124B7A7FCE} - C:\Program Files\ICQ7.7\ICQ.exe (nicht notwendig damit ICQ läuft)
O9 - Extra 'Tools' menuitem: ICQ7.7 - {77F665FD-3F60-4B0A-AE14-EC124B7A7FCE} - C:\Program Files\ICQ7.7\ICQ.exe (gleiche)
O9 - Extra button: ICQ - {086C8477-4F71-4550-87FB-AF0AE8DF3E98} - C:\Users\Jonny_High_Fly\AppData\Roaming\ICQM\icq.exe (HKCU) (verdächtig?!)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL (nicht notwendig für Skype)
O23 - Service: ALDITALKVerbindungsassistent_Service - Unknown owner - F:\Program Files\ALDITALKVerbindungsassistent\ALDITALKVerbindungsassistent_Service. exe (file missing) (notwendig?)
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (Hast du Apple Zeug?)
O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe (gleiche - bzw kann weg)
O23 - Service: Game Jackal Server (GJService) - Unknown owner - C:\ProgramData\{9E56ECED-DC0F-4D2B-8090-839305CF6B2C}\Server.exe (bekannt? Sonst verdächtig)
O23 - Service: Google Update-Dienst (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe (kann weg wenn keine Google Programme genutzt werden)
O23 - Service: Google Update-Dienst (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe (gleiche)
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe (Malwarebytes' Anti-Malware läuft und lässt sich auch ohne Dienst updaten)
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (gleiche)
O23 - Service: @C:\Program Files\Nero\Update\NASvc.exe,-200 (NAUpdate) - Unknown owner - C:\Program Files\Nero\Update\NASvc.exe (file missing) (Nero läuft auch ohne das)
O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe (Die nVidia Einstellungen lassen sich auch über Systemsteuerung erreichen - weg)
O23 - Service: Radio.fx Server (Radio.fx) - Unknown owner - C:\Program Files\Tobit Radio.fx\Server\rfx-server.exe (siehe Tobit Radio oben)
O23 - Service: NVIDIA Stereoscopic 3D Driver Service (Stereo Service) - NVIDIA Corporation - C:\Program Files\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (Hast du einen 3D TV/ Monitor? Sonst weg und in Systemsteuerung das 3D Modul entfernen)
1

#3 Mitglied ist offline   wauz84 

  • Gruppe: Mitglieder
  • Beiträge: 4
  • Beigetreten: 21. Dezember 10
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 31. Januar 2013 - 11:08

Zitat

O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\ rpbrowserrecordplugin.dll (RealPlayer nutzt kein Mensch mehr)


Benutze ihn, weil er einmal online Videos downloaden kann, desweiteren fast alles ließt, kennen Sie den einen guten Ersatz ?
-------------------------------------------------------------------------------------------------------------

Zitat

O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~2\Office14\GROOVEEX.DLL (nötig?)
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (nötig?)
O2 - BHO: LastPass Browser Helper Object - {95D9ECF5-2A4D-4550-BE49-70D42F71296E} - C:\Program Files\LastPass Windows\LPBar.dll (besser wäre KeePass)
O2 - BHO: URLRedirectionBHO - {B4F3A835-0E21-4959-BA22-42B3008E02FF} - C:\PROGRA~1\MICROS~2\Office14\URLREDIR.DLL
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\PROGRA~1\FLASHF~1\IEFlash.dll (das sieht verdächtig aus)
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance. dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL (nicht notwendig für Skype)
Einfach die DLL´s Löschen ?
-------------------------------------------------------------------------------------------------------------

Zitat

O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'LOKALER DIENST') (nutzt du die Windows Gadgets? Sonst weg damit)
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'NETZWERKDIENST') (gleiche)
Wie entferne ich die und wofür sind die ?

-------------------------------------------------------------------------------------------------------------


Zitat

O23 - Service: ALDITALKVerbindungsassistent_Service - Unknown owner - F:\Program Files\ALDITALKVerbindungsassistent\ALDITALKVerbindungsassistent_Service. exe (file missing) (notwendig?)
Kann diese Datei nicht finden, obwolhl laut den Ordneroptionen alle Dateien angezeigt werden sollten n.
-------------------------------------------------------------------------------------------------------------



Zitat

O23 - Service: Dienst "Bonjour" (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe (gleiche - bzw kann weg)

Will das Löschen aber da kommt die Meldung das da was verwendet wird und deshalb nicht gelöscht werden kann, was kann ich da machen ?
Habe unter Diensten geschaut aber der Dienst Bonjour war nicht gestartet, der Prozess Bonjour war nicht da ( im Task Manager )
--------------------------------------------------------------------------------------------------------------


Zitat

O23 - Service: @C:\Program Files\Nero\Update\NASvc.exe,-200 (NAUpdate) - Unknown owner - C:\Program Files\Nero\Update\NASvc.exe (file missing) (Nero läuft auch ohne das
)
Der Ordner Nero existiert in den Programmen laut Explorer nicht, nur Nero 11


---------------------------------------------------------------------------------------------------------------

Alles was aus Ihrer Antwort zu meinem Report nicht aufgeführt ist, habe ich einfach die angegebene Datei gelöscht, das dürfte doch reichen, oder ?

Dieser Beitrag wurde von wauz84 bearbeitet: 31. Januar 2013 - 11:28

0

#4 _d4rkn3ss4ev3r_

  • Gruppe: Gäste

geschrieben 31. Januar 2013 - 17:49

Realplayer:

Beitrag anzeigenZitat (wauz84: 31. Januar 2013 - 11:08)

Benutze ihn, weil er einmal online Videos downloaden kann, desweiteren fast alles ließt, kennen Sie den einen guten Ersatz ?

Ok, war nur ein Vorschlag. Dann aber fleißig up-to-date halten.


Beitrag anzeigenZitat (wauz84: 31. Januar 2013 - 11:08)

Einfach die DLL´s Löschen ?

Einfach Haken bei Hijackthis setzen und unten auf fix klicken.
Desweiteren die jeweiligen Sachen in Systemsteuerung deinstallieren - eventuell vor dem fixen.

Beitrag anzeigenZitat (wauz84: 31. Januar 2013 - 11:08)

Wie entferne ich die und wofür sind die ?

Das ist die Windows Sidebar. Kann unter Dienste deaktiviert werden und sollte auch deaktiviert werden.
Auch per Autoruns Tool kann man das laden unterbinden

Beitrag anzeigenZitat (wauz84: 31. Januar 2013 - 11:08)

Kann diese Datei nicht finden

Sorry mein Fehler. Ja steht ja auch von Hijackthis da das es nicht gefunden wurde.
Es war heute noch früh

Beitrag anzeigenZitat (wauz84: 31. Januar 2013 - 11:08)

Will das Löschen aber da kommt die Meldung das da was verwendet wird und deshalb nicht gelöscht werden kann, was kann ich da machen ?

Habe unter Diensten geschaut aber der Dienst Bonjour war nicht gestartet, der Prozess Bonjour war nicht da ( im Task Manager )
Eventuell hast du gerade etwas deinstalliert und somit war er weg.


Beitrag anzeigenZitat (wauz84: 31. Januar 2013 - 11:08)

Der Ordner Nero existiert in den Programmen laut Explorer nicht, nur Nero 11

Dann einfach den Dienst deaktivieren.
0

#5 Mitglied ist offline   Binabik 

  • Gruppe: aktive Mitglieder
  • Beiträge: 268
  • Beigetreten: 23. Oktober 07
  • Reputation: 59

geschrieben 31. Januar 2013 - 18:24

Beitrag anzeigenZitat (d4rkn3ss4ev3r: 31. Januar 2013 - 17:49)


Das ist die Windows Sidebar. Kann unter Dienste deaktiviert werden und sollte auch deaktiviert werden.
Auch per Autoruns Tool kann man das laden unterbinden



Ich habs mal blau markiert, was mich interessiert. Gibt es da eine Begründung? Und komme mir bitte nicht mit der MS-Begründung.
0

#6 _d4rkn3ss4ev3r_

  • Gruppe: Gäste

geschrieben 31. Januar 2013 - 18:40

Nutzt du denn die Sidebar?
Wenn nein, gehört das genauso deaktiviert wie andere Sachen die man nicht braucht.

Somit verringert man den Speicherverbrauch und erhöht die Sicherheit.

Tue was du willst
0

#7 Mitglied ist offline   joe13 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.812
  • Beigetreten: 10. September 09
  • Reputation: 123

geschrieben 01. Februar 2013 - 14:32

Mach doch einfach mal ein Image um den Zustand zu sichern. Und dann entfernst Du alles was verdächtig ist. Zu Not kannst Du danach aus Image zurückgehen (aber Achtung - zuerst das Image.Programm auf eine bootfähige CD bringen).
Wenn ein unerwarteter Fehler aufgetreten ist, frage ich mich immer, welche Fehler erwartet wurden...
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0