Automatische Auswertung Von Hijackthis
#436
geschrieben 12. Januar 2005 - 19:06
O4 - Startup: OpenOffice.org 1.1.2.lnk = C:\Programme\OpenOffice.org1.1.2\program\quickstart.exe
Anzeige
#437
geschrieben 12. Januar 2005 - 20:58
Zitat (Elren Luthien: 10.01.2005, 23:19)
Die Dell-Homepage soll böse sein? Bin verwirrt.
<{POST_SNAPBACK}>
Mittlerweile behoben (Unbekannt). Dell wird beim nächsten Update erkannt (Gut).
Rest sollte auch hinzugefügt sein. (Sofern ich nichts übersehen habe)
Dieser Beitrag wurde von Matze bearbeitet: 12. Januar 2005 - 20:58
#438
geschrieben 12. Januar 2005 - 21:27
Nochmal ein Lob von mir für Eure Arbeit.
So much for dreams we see but never care to know
Your heart makes me feel
Your heart makes me moan
For always and ever, I'll never let go..."
Elrens Blog Elren auf Last.fm Elren bei SysProfile
#439
geschrieben 13. Januar 2005 - 00:27
Zitat
O4 - HKLM\..\Run: [ShuttlePRO Hercules Helper Application] "C:\Programme\ShuttlePRO-Hercules\ShuttleLE Helper.exe"
C:\Programme\ShuttlePRO-Hercules\ShuttleLE Helper.exe
C:\WINNT\system32\ShuttleLEEngine.exe
Hardware für Videobearbeitung http://www.contouravs.com/
Zitat
Drucker USB installiert im Moment aber nicht angeschlossen
Zitat
onlinebanking Programm
Zitat
C:\WINNT\System32\sokscmnt.exe
Kartenlesegerät für onlinebanking
#440
geschrieben 13. Januar 2005 - 01:33
Zitat
Gehört zum Drucker "Epson R300"
Zitat
Gehört zum Drucker "Epson R300"
Zitat
Gehört zum Drucker "Epson R300"
Zitat
Gehört zum Programm "Motherboard Monitor"
Zitat
Gehört zum Drucker "Epson R300"
Zitat
Gehört zum Drucker "Epson R300"
Zitat
Zitat
Gehört zum Drucker "Epson R300"
Hier zur auswertung
Dieser Beitrag wurde von solitsnake bearbeitet: 13. Januar 2005 - 01:36
Homeoffice: HP Elitebook G5, 32 Gb Ram, 512 + 1TB SSD, Intel i5 8250, Ipad Pro,
Mobil: Huawei P30 Pro (Privat) Iphone XR (Beruflich) - iPad Pro, Fire Tab HD 10", Teclast 98 G3
Wlan Print & Scan: Epson WorkForce WF-3530DTWF
Internet: Fritzbox 7590 - 1und1 250Mbit/s & 37Mbit/s bei 166m Tal + Mesh Via 1750 + 7530
Smarthome: Homematic IP, Philips Hue, SonOff....
NAS: QNAP 253A&TR-004 mit 16GB Ram - 8+8+6+4 TB HD´s / 2TB SSD für VM´s - Als File, Media, Download sowie TS3-Server. Als Host verschiedener VM´s
#441
geschrieben 13. Januar 2005 - 03:47
Zitat
Unbekannt Laufender Prozess. (gcasServ.exe)
Giant Antispyware Dies ist ein unbekannter Prozess.
Das ist die neue Adaware software von Microsoft. (Betta Version)
Aber mit dem fixen würde ich noch warten bis die Final raus ist.
Dieser Beitrag wurde von Speedyfree bearbeitet: 13. Januar 2005 - 03:49
#442
geschrieben 14. Januar 2005 - 07:05
O2 - BHO: (no name) - {AEA437CE-CFA0-6D35-29A1-6940818D4C1B} - C:\DOKUME~1\besitzer\ANWEND~1\SETTIN~1\Win cool.exe
ist der Backdoor.Win32.PoeBot.a
O4 - HKLM\..\Run: [Hole meet win data] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\bindanteholemeet\Rect ref.exe
O4 - HKCU\..\Run: [REF UP] C:\DOKUME~1\besitzer\ANWEND~1\BLUEAD~1\send dash.exe
und die beiden warscheinlich auch!
siehe diesen Beitrag
#443
geschrieben 14. Januar 2005 - 14:57
Nicht bekanntes Programm.
Der Eintrag ist unnötig und kann entfernt werden!
Gehört zum Umax 4000 U Scanner Treiber = Gut
http://www.umaxtech..../Astra4000U.exe
Dieser Beitrag wurde von Major König bearbeitet: 14. Januar 2005 - 14:57
#444
geschrieben 14. Januar 2005 - 15:37
Was bleibt ist die Konzentration darauf, das Maximale an dem zu erreichen, was man sich selbst zum Ziel gesteckt hat.
Maximale Lust. Maximale Schuld. Maximale Möglichkeit.
#445
geschrieben 14. Januar 2005 - 15:45
#446
geschrieben 14. Januar 2005 - 21:05
Also gehört zu .NET Framework v2 Build# irgendwas beta und ist nicht böse
#447
geschrieben 16. Januar 2005 - 16:16
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ewetel.de/ Eventuell Böse Diese Seite könnte böse sein! Wenn Sie die Seite 'http://www.ewetel.de/' nicht kennen, sollte der Eintrag entfernt werden. R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=proxy1.ewetel.de:8080 Eventuell Böse Diese Seite könnte böse sein! Wenn Sie die Seite 'http=proxy1.ewetel.de:8080' nicht kennen, sollte der Eintrag entfernt werden.
Ersteres ist bei ihm die Startseite des IE.
Zweiteres gehört zu seiner DSL-verbindung, die er bei EWETEL hat.
Also beides gut.
Greets,Elren.
EDIT
O4 - Global Startup: Firewallclient-Konnektivitätsmonitor.LNK = E:\Programme\Microsoft Firewall Client\ISATRAY.EXE Unbekannt Zum eingegebenen Programm 'Firewallclient-Konnektivitätsmonitor.LNK (ISATRAY.EXE)' haben wir folgendes Programm gefunden: 'Kein ()'. Trefferquote: 3 % (Resultate)
Wie der Name schon sagt: der Microsoft-Firewall-Client für Microsoft-Netzwerke und
-Domänen = Gut
O4 - HKCU\..\Run: [NCLaunch] E:\WINDOWS\NCLAUNCH.EXe Unbekannt Zum eingegebenen Programm NCLaunch haben wir folgendes Programm gefunden: NCLAUNCH. Trefferquote: 63 % (Resultate) Nicht bekanntes Programm.
und
E:\WINDOWS\NCLAUNCH.EXe Unbekannt Laufender Prozess. (NCLAUNCH.EXe) Part of SWF Studio from Northcode Inc - an extension to Flash. Bundled when you create a self-installing screen-saver on Win2K/XP. Is it required?
Diesen Prozess kannte ich vorher nicht; hab mal nach gegoogelt.
Danach kam das raus:
Zitat
Process File: nclaunch or nclaunch.exe
Process Name: Nclaunch
Description:
nclaunch.exe is a part of the SWF Studio, an extension to Flash. This software is often bundled when you create a self-installing screen-saver. This is a non-essential process. Disabling or enabling this is down to user preference.
For More Detailed Process Information Get WinTasks 5 Pro
Author: Northcode Inc.
Part Of: N/A
System Process: No
Background Process: Yes
Uses Network: No
Hardware Related: No
Common Errors: N/A
Security Risk (0-5): 0
Virus: No ( Remove )
Spyware: No ( Remove )
Trojan: No ( Remove )
Remove/Block Process: Use WinTasks
Muss wohl zu einem Bildschirmschoner gehören, wie auch schon im Logfile stand.
Tippe auf "Don't touch my Computer 2".
Dieser Beitrag wurde von Elren Luthien bearbeitet: 18. Januar 2005 - 12:56
So much for dreams we see but never care to know
Your heart makes me feel
Your heart makes me moan
For always and ever, I'll never let go..."
Elrens Blog Elren auf Last.fm Elren bei SysProfile
#448
geschrieben 26. Januar 2005 - 11:52
FileZilla Interface - Konfigurationsoberfläche für FileZilla Server
Gut
----------------------------------------------
O4 - HKLM\..\Run: [MBM 5] "C:\Programme\Motherboard Monitor 5\MBM5.EXE"
Motherboard Monitor 5
Gut
Intel Core 2 Duo T7200 @ 2 Ghz
Mobile Radeon X1700 256 MB
2048 MB DDR2-Ram
160 GB Hitachi HDD
Ubuntu 9.04 / Windows XP SP 3
#450
geschrieben 29. Januar 2005 - 23:46
Trefferquote: 8 % (Resultate)
Nicht bekanntes Programm.
Gehört zum S-ATA Raid Treiber der Firma SIS Chipsätze also gut.

Hilfe
Neues Thema
Antworten

Nach oben






