WinFuture-Forum.de: Automatische Auswertung Von Hijackthis - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 33 Seiten +
  • « Erste
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • Letzte »

Automatische Auswertung Von Hijackthis

#166 Mitglied ist offline   hans_maulwurf 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.354
  • Beigetreten: 23. Februar 04
  • Reputation: 0
  • Wohnort:Oberhausen

geschrieben 08. Juli 2004 - 12:05

@Rika im ernst? Auch mit deaktivierten Updates? Bzw. kannst du mal einen link posten?

Dieser Beitrag wurde von hans_maulwurf bearbeitet: 08. Juli 2004 - 12:16

0

Anzeige



#167 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 08. Juli 2004 - 12:19

Ja ja nein.
Es ist eben so, daß Desktop Sidebar sich etwas merkwürdig unnötig ins System einklinkt und auch in diversen HijackThis-Logs auf. Man kann da schlecht sagen, ob derjenigen sich das absichtlich installiert hat oder nicht - und es entsteht das Dilemma, daß keiner jemals etwas gefunden hat, wo es sich wirklich automatisch installiert hat, aber auch viele das Ding nicht als absichtlich installiert erkennen.

Sprich: Es ist nicht böse, aber vielleicht unerwünscht.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#168 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 661
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 08. Juli 2004 - 15:32

Prozesse hinzugefügt.
Da ich mehrmals drauf angesprochen wurde, habe ich heute HijackThis "Übersetzungskompatibel" gemacht. Ich hänge in dem Post mal die originale Deutsche Datei an. Wenn einer Lust hat kann er das gerne Übersetzen. :snog: Die Übersetzung werde ich dann selbstverständlich hinzufügen!

Noch ein paar Hinweise:
1. Die Zahlen zwischen [ und ] dürfen nicht verändert werden.
2. Zwischen " und " dürfen keine weiteren " stehen. Wenn unbedingt eines dazwischen muss, dann bitte \"text\" schreiben.
3. Die Variablen (für die die es nicht wissen: die Dinger mit dem '$') in den Sätzen müssen an die richtige Stelle im Satz umgestellt werden. Sie dürfen aber nicht verändert werden.

Angehängte Datei(en)


Dieser Beitrag wurde von MatzeSZ bearbeitet: 13. Juli 2004 - 11:33

Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#169 Mitglied ist offline   sensi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 276
  • Beigetreten: 21. April 04
  • Reputation: 1

geschrieben 08. Juli 2004 - 17:04

Nach dem Scannen steht im Protokoll als Bearbeitungsfehler:

(BAD_NAME)\(BAD_NAME)

Weiß jemand worum es sich dabei handelt?
0

#170 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 08. Juli 2004 - 17:49

MSIE: Internet Explorer v6.00 (6.00.3790.0000)
Gut Zeigt die Version des InternetExplorers an. Neuste Version: 6.00.2800.1106! Ihre Version sollte aktuell sein. (6.00.3790.0000)

-> nicht wirklich gut, da beim IE unter Win2K3 die Versionsnummer nix über das Patch-Level aussagt. Naja, Win2K3 ist auch eigentlich nicht für Leute gedacht die HijackThis nötig haben...

C:\Programme\Brenner\CloneCD\CloneCDTray.exe
Gut Laufender Prozess. (CloneCDTray.exe)
CloneCD Taskicon - Unnötiger Prozess, der aus dem Autostart genommen werden kann. Nicht gefährlich aber unnötig.

-> Jein. Wenn das Tray nicht aktiviert ist werden ATIP-Infos nicht blockiert.

C:\PROGRA~1\QSCAG~1\QSCENT~1\app\EnterNet.exe
Unbekannt Laufender Prozess. (EnterNet.exe)
Dies ist ein unbekannter Prozess.

-> Enternet, ein kommerzielle PPPoE-Software, die u.a. von QSC lizensiert und genutzt wird.


O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
Gut Zum eingegebenen Programm haben wir folgendes Programm gefunden: . (Resultate) Nicht gefährlich aber unnötig.

-> Zum Test eingefügt. Es kann sich hierbei ebenfalls um den Wurm Bagle.ad handeln.


O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
Gut Zum eingegebenen Programm haben wir folgendes Programm gefunden: . (Resultate) Nicht gefährlich aber unnötig.

-> Wenn es Benutzer mit eingeschränkten Benutzerrechten gibt ist der sehr wohl nötig. Dito für ElbyCDIOCheck.

-> O17 - HKLM\System\CCS\Services\Tcpip\..\{D5378D3A-454B-421B-8893-3D43EF8405BA}: NameServer = 213.148

Ich hab zwar keine genaue Netzübersicht aber 213.148.129.10 und 213.148.130.10 sind die DNS-Server von QSC, und zwar die einzigen dank Load Balancing.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#171 Mitglied ist offline   Meltdown 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.216
  • Beigetreten: 02. November 03
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 08. Juli 2004 - 21:05

Zitat (Rika: 08.07.2004, 18:49)

-> nicht wirklich gut, da beim IE unter Win2K3 die Versionsnummer nix über das Patch-Level aussagt. Naja, Win2K3 ist auch eigentlich nicht für Leute gedacht die HijackThis nötig haben...

Die Leute verstehen auch XP nicht. Das wäre also keine Verschlechterung der
Ausgangslage. :)

Nur beim 2k3-Server haben sie wenigstens theoretisch mehr Möglichkeiten etwas
wirksamer ihre Sicherheitslage im Web zu verbessern.

Aber geht das überhaupt mit diesem System - mit IE-Browser ?!

:D
0

#172 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 08. Juli 2004 - 21:49

It's a server not a surfboard.
Die Enhanced Security Configuration ist ja so krass, die sperrt sogar windowsupdate.microsoft.com - aber du weißt ja wie DAUs dann mit störenden Sicherheitsmaßnahmen, die in das Saugen von Pr0n und W*rez erschweren, letztendlich umgehen. :D
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#173 Mitglied ist offline   Philipp 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.033
  • Beigetreten: 30. Oktober 02
  • Reputation: 0
  • Wohnort:Plattling
  • Interessen:PS, DW, Windows, Linux, Mit Freunden abhängen, Schlafen :-)

geschrieben 08. Juli 2004 - 21:50

mir war ein bisschen langweilig und dann hab ich ein bisschen was übersetzt....

ich mit meinem guten englisch :D
0

#174 Mitglied ist offline   radyr 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.004
  • Beigetreten: 05. September 03
  • Reputation: 84
  • Geschlecht:Männlich

geschrieben 08. Juli 2004 - 23:42

C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0H2.EXE

Epson Software... ;)
0

#175 Mitglied ist offline   Strider 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.813
  • Beigetreten: 04. Dezember 03
  • Reputation: 2
  • Wohnort:Luxemburg
  • Interessen:Musik, Hardware, Windows, Informatik im allgemeinen

geschrieben 09. Juli 2004 - 03:05

da ich eh nicht pennen konnte hab ich mich amüsiert ;)
kA was du mit ner französichen übersetzung anfängts, aber egal, hier als .txt datei

wenn keiner sich die mühe macht es ordentlich auf englisch zu übersetzen mach ich das auch noch.. aber nicht mehr heute ;)

Angehängte Datei(en)


Dieser Beitrag wurde von Strider bearbeitet: 09. Juli 2004 - 03:14

Gleichermaßen die größte wie auch die am unmöglichsten zu bewerkstelligende Herausforderung ist die, allen Menschen immer und überall gerecht werden zu wollen.

Was bleibt ist die Konzentration darauf, das Maximale an dem zu erreichen, was man sich selbst zum Ziel gesteckt hat.
Maximale Lust. Maximale Schuld. Maximale Möglichkeit.
0

#176 Mitglied ist offline   Philipp 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.033
  • Beigetreten: 30. Oktober 02
  • Reputation: 0
  • Wohnort:Plattling
  • Interessen:PS, DW, Windows, Linux, Mit Freunden abhängen, Schlafen :-)

geschrieben 09. Juli 2004 - 13:07

Zitat (Strider: 09.07.2004, 04:05)

da ich eh nicht pennen konnte hab ich mich amüsiert ;)
kA was du mit ner französichen übersetzung anfängts, aber egal, hier als .txt datei

wenn keiner sich die mühe macht es ordentlich auf englisch zu übersetzen mach ich das auch noch.. aber nicht mehr heute ;)

ja ich hab damit angefangen...

siehe 2 posts weiter oben ...
0

#177 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 661
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 09. Juli 2004 - 21:14

"nicht wirklich gut, da beim IE unter Win2K3 die Versionsnummer nix über das Patch-Level aussagt. Naja, Win2K3 ist auch eigentlich nicht für Leute gedacht die HijackThis nötig haben..."
Naja, wenn die Versionnummer höher ist kann man sich ja nicht beschweren. <_<

>C:\Programme\Brenner\CloneCD\CloneCDTray.exe
>O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
Habe das unnötig weggenommen.

>C:\PROGRA~1\QSCAG~1\QSCENT~1\app\EnterNet.exe
>C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0H2.EXE
> QSC IP-Adressen
Hinzugefügt

Die Französische Übersetzung habe ich integriert. Danke.

Prozesse / Startups etc. die mir per E-Mail geschickt wurden, habe ich auch hinzugefügt. Bitte habt Verständnis, dass ich nicht auf alle der ~100 E-Mails antworten kann.
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#178 Mitglied ist offline   Philipp 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.033
  • Beigetreten: 30. Oktober 02
  • Reputation: 0
  • Wohnort:Plattling
  • Interessen:PS, DW, Windows, Linux, Mit Freunden abhängen, Schlafen :-)

geschrieben 09. Juli 2004 - 23:06

Zitat (MatzeSZ: 09.07.2004, 22:14)

"nicht wirklich gut, da beim IE unter Win2K3 die Versionsnummer nix über das Patch-Level aussagt. Naja, Win2K3 ist auch eigentlich nicht für Leute gedacht die HijackThis nötig haben..."
Naja, wenn die Versionnummer höher ist kann man sich ja nicht beschweren. :unsure:

>C:\Programme\Brenner\CloneCD\CloneCDTray.exe
>O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
Habe das unnötig weggenommen.

>C:\PROGRA~1\QSCAG~1\QSCENT~1\app\EnterNet.exe
>C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0H2.EXE
> QSC IP-Adressen
Hinzugefügt

Die Französische Übersetzung habe ich integriert. Danke.

Prozesse / Startups etc. die mir per E-Mail geschickt wurden, habe ich auch hinzugefügt. Bitte habt Verständnis, dass ich nicht auf alle der ~100 E-Mails antworten kann.

ist klar :P

hab ich auch nicht erwartet <_<
0

#179 Mitglied ist offline   Strider 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.813
  • Beigetreten: 04. Dezember 03
  • Reputation: 2
  • Wohnort:Luxemburg
  • Interessen:Musik, Hardware, Windows, Informatik im allgemeinen

geschrieben 09. Juli 2004 - 23:35

so ich hab mein language file ein wenig überarbeitet, da ich einiges unpassend übersetzt hatte, was mir jetzt erst aufgefallen ist. ich würde aber auch den "auswerten" button übersetzen, auf franz "évaluer"

und wenn ich schon dabei bin :

C:\PROGRA~1\McAfee.com\PERSON~1\MpfAgent.exe
C:\PROGRA~1\McAfee.com\PERSON~1\MPFSERVICE.exe
O16 - DPF: {BCC0FF27-31D9-4614-A68E-C18E1ADA4389} (DwnldGroupMgr Class) - http://bin.mcafee.com/molbin/shared/mcgdmg...,19/mcgdmgr.cab
gehört zur McAfee Software

C:\Program Files\Tweak-XP Pro\AdBlocker.exe
ad-blocker von tweak-xp

C:\Program Files\Switch Off\swoff.exe
switch off, kleines tool zum automatischen herunterfahren des pcs

C:\Program Files\BsPlayer\bplay.exe
bsplayer, freeware multimedia-tool

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\Microsoft Office\
stammt von msoffice (2003)

ich sehe es wird ein aufwendiges projekt, aber weiter so <_<

Angehängte Datei(en)


Dieser Beitrag wurde von Strider bearbeitet: 09. Juli 2004 - 23:45

Gleichermaßen die größte wie auch die am unmöglichsten zu bewerkstelligende Herausforderung ist die, allen Menschen immer und überall gerecht werden zu wollen.

Was bleibt ist die Konzentration darauf, das Maximale an dem zu erreichen, was man sich selbst zum Ziel gesteckt hat.
Maximale Lust. Maximale Schuld. Maximale Möglichkeit.
0

#180 Mitglied ist offline   Dimension 

  • Gruppe: aktive Mitglieder
  • Beiträge: 772
  • Beigetreten: 17. November 03
  • Reputation: 0

geschrieben 10. Juli 2004 - 00:14

Hab mal an dem englischen File etwas weiter gemacht: <_<

Angehängte Datei(en)


0

Thema verteilen:


  • 33 Seiten +
  • « Erste
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • Letzte »

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0