WinFuture-Forum.de: Automatische Auswertung Von Hijackthis - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 33 Seiten +
  • « Erste
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  • 32
  • Letzte »

Automatische Auswertung Von Hijackthis

#421 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 663
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 01. Januar 2005 - 21:30

@Regenwurm: Ich hatte es verbessert.

@Flo01: Bitte immer nur in einem Forum posten sonst verliere ich den Überblick. :)

@ichbines: Hinzugefügt, aber der 'diz.exe'-Eintrag kann nicht erkannt werden, weil MYSQL mindestens 4 Buchstaben zur Suche benötigt. ;)
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

Anzeige



#422 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.922
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 01. Januar 2005 - 22:15

@Matze

OK kein problem
0

#423 Mitglied ist offline   newbasti 

  • Gruppe: aktive Mitglieder
  • Beiträge: 492
  • Beigetreten: 03. Oktober 04
  • Reputation: 0

geschrieben 06. Januar 2005 - 20:58

    F2 - REG:system.ini: Shell=C:\Aston\aston.exe ,svchost.exe


Gehört zu dem Programm Aston = Gut

  C:\Programme\Microsoft AntiSpyware\gcasDtServ.exe



Gehört zu der Beta von der Anti spyware von Microsoft = Gut. :blink:
0

#424 Mitglied ist offline   shadar.logoth 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.152
  • Beigetreten: 20. Oktober 04
  • Reputation: 0
  • Wohnort:Kiel

geschrieben 07. Januar 2005 - 06:29

Wenn ich Programme ins Auto-Start (Startup) ziehe, erkennt er sie nicht mehr:

O4 - Startup: Kaspersky Anti-Virus Personal.lnk = F:\Kaspersky Anti-Virus Personal\kav.exe
Unbekannt
O4 - Startup: Spamihilator.lnk = ?
Unbekannt
O4 - Startup: Sygate DTF.lnk = F:\Sygate\SPF\Smc.exe

Nicht schlimm, aber verwirrend!
0

#425 Mitglied ist offline   Speedyfree 

  • Gruppe: aktive Mitglieder
  • Beiträge: 751
  • Beigetreten: 14. Mai 04
  • Reputation: 0

geschrieben 08. Januar 2005 - 18:27

Hallo,

ich hab von einem seltsamen Fehler des Hijackthis 199 Beta zu berichten.

Ablauf ist/war folgendermaßen:
Eckdaten:
Laptop
XP-Prof
40 Gig FP
2 Partitionen:
1x 10Gig = C:\ = System
1x 30Gig = D:\ = Daten

Auf C:\ sind ca 8 Gig an Programmen Installiert. Die restlichen 2 Gig waren für die "Eigenen Dateien" reserviert.
Da die C:\ Partition inzwischen schon voll war, habe ich die "Eigenen Dateinen" nach D:\ verschoben, um wieder Platz auf C:\ zu gewinnen.

Dabei ist folgender Fehlermeldung erschienen.(siehe Bild) ................

Ich habe also fortgesetzt, aber bisher noch keinerlei Probleme feststellen können.


Ähmmm, ich wollte das halt nur mal gemeldet haben!

Angehängte Miniaturbilder

  • Angehängtes Bild: Hijackthis.jpg

0

#426 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 663
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 08. Januar 2005 - 19:18

Das liegt nicht an HijackThis, sondern an Windows. Das Betriebssystem warnt dich nur davor, dass das Programm durch das löschen der .exe Datei nicht mehr ausgeführt werden kann.
Übrigens: HijackThis 1.99.0 Final gibt es auch schon. Die Beta würde ich löschen, da diese noch einige Bugs hat.
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#427 Mitglied ist offline   Speedyfree 

  • Gruppe: aktive Mitglieder
  • Beiträge: 751
  • Beigetreten: 14. Mai 04
  • Reputation: 0

geschrieben 08. Januar 2005 - 19:30

Zitat (Matze: 08.01.2005, 19:18)

Das liegt nicht an HijackThis, sondern an Windows. Das Betriebssystem warnt dich nur davor, dass das Programm durch das löschen der .exe Datei nicht mehr ausgeführt werden kann.

Ka.... wie dem auch sei. Ich dachte nur dass es vielleicht wichtig sein könnte.

Zitat

Übrigens: HijackThis 1.99.0 Final gibt es auch schon. Die Beta würde ich löschen, da diese noch einige Bugs hat.
<{POST_SNAPBACK}>

Danke! Werde ich gleich mal Checken.
0

#428 Mitglied ist offline   DKind 

  • Gruppe: aktive Mitglieder
  • Beiträge: 739
  • Beigetreten: 22. August 03
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 09. Januar 2005 - 15:36

Zitat

O4 - HKLM\..\Run: [TerraTec Remote Control] "C:\Programme\Gemeinsame Dateien\TerraTec\Remote\TTTVRC.exe"
Wird als unbekannt angezeigt.

Wie der Name schon sagt, dass ist die Fernbedinungssoftware von Terratec = gut .

Zitat

C:\Programme\Free Download Manager\fdm.exe
Wird als unbekannt angezeigt.

Das ist der Free Download Manager (FDM) = gut.

Zitat

O8 - Extra context menu item: Alles mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlall.htm


Gehört zu Free Download Manager (FDM) = gut

Zitat

O8 - Extra context menu item: Auswahl mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlselected.htm


Gehört zum FDM = gut

Zitat

O8 - Extra context menu item: Mit FDM herunterladen - file://C:\Programme\Free Download Manager\dllink.htm


Gehört zum FDM = gut

Zitat

O8 - Extra context menu item: Webseiten mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlpage.htm


Gehört zum FDM = gut
Eingefügtes Bild

Unseren Traum habt ihr uns genommen, Unsere Ehre werdet ihr nie bekommen !!!

!!! Nur der S04 !!!
0

#429 Mitglied ist offline   reboot 

  • Gruppe: aktive Mitglieder
  • Beiträge: 242
  • Beigetreten: 06. August 04
  • Reputation: 0
  • Wohnort:Falkensee b. Berlin

geschrieben 09. Januar 2005 - 15:45

Zitat

O4 - HKLM\..\Run: [SamsungP35Control] C:\Programme\Samsung P35 Control\Samsung_P35_Control.exe  
Unbekannt   Zum eingegebenen Programm SamsungP35Control haben wir folgendes Programm gefunden: Kein. Trefferquote: 3 % (Resultate)   Nicht bekanntes Programm.


Durch einige änderungen und updates wird das programm nun per default unter LocalMachine geladen.

Funktionalität bleibt die gleiche wie bisher. :D

Dieser Beitrag wurde von reboot bearbeitet: 09. Januar 2005 - 15:46

Eingefügtes Bild
More systems have been wiped out by admins than any hacker could do in a lifetime.
0

#430 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.922
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 10. Januar 2005 - 12:49

Hallo Matze


O23 - Service: NMSAccess - Unknown - E:\CDBurnerXP Pro 3\Tools\NMSAccess.exe


Der eintrag wird als Unbekannt angezeigt das ist ein tool von CDBurner XP Pro, mit dem man auch ohne adminrechte brennen kann!

Also --->GUT
0

#431 Mitglied ist offline   Elren Luthien 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.954
  • Beigetreten: 20. September 04
  • Reputation: 6
  • Geschlecht:Männlich
  • Wohnort:Zürich/Schweiz

geschrieben 10. Januar 2005 - 13:37

O23 - Service: PMounter - Unknown - E:\WINDOWS\system32\PMounter.exe

Unbekannter Dienst. (PMounter.exe)


Paragon Partition Manager = GUT
Der Paragon Partition Manager ist ein Partitionier-Tool.


Noch ne Info:

Zitat

Pmounter

PMounter.exe

(Paragon Software)
Partition Mounter task installed with the Paragon Hard Disk Manager software.

Recommendation :
We do not yet know what this task does so can only recommend that you leave it alone.

Dieser Beitrag wurde von Elren Luthien bearbeitet: 10. Januar 2005 - 13:38


So much for dreams we see but never care to know
Your heart makes me feel
Your heart makes me moan
For always and ever, I'll never let go..."

Elrens Blog Elren auf Last.fm Elren bei SysProfile
0

#432 Mitglied ist offline   Iso 

  • Gruppe: aktive Mitglieder
  • Beiträge: 483
  • Beigetreten: 14. Mai 03
  • Reputation: 0
  • Wohnort:Hörstel
  • Interessen:Computer<br />Parties<br />Mädels...

geschrieben 10. Januar 2005 - 13:50

Gut:

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
3D Audio Configuration

O4 - HKLM\..\Run: [MBM 5] "C:\Programme\Motherboard Monitor 5\MBM5.EXE"
Motherboard Monitor 5

O4 - HKCU\..\Run: [Active Desktop Calendar] C:\Programme\XemiComputers\Active Desktop Calendar\ADC.exe
Active Desktop Calendar
Asus F3JP-Z53 Notebook:
Intel Core 2 Duo T7200 @ 2 Ghz
Mobile Radeon X1700 256 MB
2048 MB DDR2-Ram
160 GB Hitachi HDD
Ubuntu 9.04 / Windows XP SP 3
0

#433 Mitglied ist offline   Elren Luthien 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.954
  • Beigetreten: 20. September 04
  • Reputation: 6
  • Geschlecht:Männlich
  • Wohnort:Zürich/Schweiz

geschrieben 10. Januar 2005 - 23:19

Auszug aus Hijackthis-Auswertung sagte:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.euro.dell.com/ 

    Böse

Einträge mit solchen Seiten, sollten immer gefixt werden.
Dieser Eintrag sollte unbedingt mit HijackThis gefixt werden!

Ist bei mir die Startseite des IE.

Die Dell-Homepage soll böse sein? Bin verwirrt. :wink: :D

Dieser Beitrag wurde von Elren Luthien bearbeitet: 10. Januar 2005 - 23:20


So much for dreams we see but never care to know
Your heart makes me feel
Your heart makes me moan
For always and ever, I'll never let go..."

Elrens Blog Elren auf Last.fm Elren bei SysProfile
0

#434 Mitglied ist offline   Major König 

  • Gruppe: aktive Mitglieder
  • Beiträge: 766
  • Beigetreten: 23. Juni 04
  • Reputation: 0

geschrieben 11. Januar 2005 - 11:14

O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWn

Steht dort als Unbekannt ist aber ein Onboard Soundkartentreiber für SIS Chipsätze.

http://www.cmedia.com.tw/
0

#435 Mitglied ist offline   Major König 

  • Gruppe: aktive Mitglieder
  • Beiträge: 766
  • Beigetreten: 23. Juni 04
  • Reputation: 0

geschrieben 12. Januar 2005 - 13:44

O4 - HKLM\..\Run: [AsioReg] REGSVR32 /S CTASIO.DLL

Ist unbekannt

Soundkartentreiber für eine Soundblaster also gut






Danke an Bomania für seine Bestätigung :)
0

Thema verteilen:


  • 33 Seiten +
  • « Erste
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  • 32
  • 33

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0