WinFuture-Forum.de: Automatische Auswertung Von Hijackthis - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 33 Seiten +
  • « Erste
  • 27
  • 28
  • 29
  • 30
  • 31
  • 32
  • 33

Automatische Auswertung Von Hijackthis

#436 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.922
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 12. Januar 2005 - 19:06

Das ist der OO Quickstarter der ist Gut
O4 - Startup: OpenOffice.org 1.1.2.lnk = C:\Programme\OpenOffice.org1.1.2\program\quickstart.exe
0

Anzeige



#437 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 663
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 12. Januar 2005 - 20:58

Zitat (Elren Luthien: 10.01.2005, 23:19)

Ist bei mir die Startseite des IE.

Die Dell-Homepage soll böse sein? Bin verwirrt. ^_^  ^_^
<{POST_SNAPBACK}>


Mittlerweile behoben (Unbekannt). Dell wird beim nächsten Update erkannt (Gut).
Rest sollte auch hinzugefügt sein. (Sofern ich nichts übersehen habe)

Dieser Beitrag wurde von Matze bearbeitet: 12. Januar 2005 - 20:58

Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#438 Mitglied ist offline   Elren Luthien 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.954
  • Beigetreten: 20. September 04
  • Reputation: 6
  • Geschlecht:Männlich
  • Wohnort:Zürich/Schweiz

geschrieben 12. Januar 2005 - 21:27

Supi. ^_^

Nochmal ein Lob von mir für Eure Arbeit. ^_^

So much for dreams we see but never care to know
Your heart makes me feel
Your heart makes me moan
For always and ever, I'll never let go..."

Elrens Blog Elren auf Last.fm Elren bei SysProfile
0

#439 Mitglied ist offline   mink 

  • Gruppe: aktive Mitglieder
  • Beiträge: 83
  • Beigetreten: 08. November 04
  • Reputation: 0

geschrieben 13. Januar 2005 - 00:27

Zitat

O23 - Service: ShuttlePRO Engine - Unknown - C:\WINNT\system32\ShuttleLEEngine.exe

O4 - HKLM\..\Run: [ShuttlePRO Hercules Helper Application] "C:\Programme\ShuttlePRO-Hercules\ShuttleLE Helper.exe"

C:\Programme\ShuttlePRO-Hercules\ShuttleLE Helper.exe

C:\WINNT\system32\ShuttleLEEngine.exe


Hardware für Videobearbeitung http://www.contouravs.com/

Zitat

O4 - HKLM\..\Run: [EPSON Stylus C62 Series] C:\WINNT\System32\spool\DRIVERS\W32X86\3\E_S10IC2.EXE /P23 "EPSON Stylus C62 Series" /O6 "USB001" /M "Stylus C62"      Unbekannt


Drucker USB installiert im Moment aber nicht angeschlossen


Zitat

O4 - Global Startup: win-data 7 Zahlungserinnerung.lnk = C:\Programme\win-data 7\win-data pro Zahlungserinnerung.exe


onlinebanking Programm

Zitat

O23 - Service: CHIPDRIVE Smartcard Office Kernel - SCM Microsystems - C:\WINNT\System32\sokscmnt.exe

C:\WINNT\System32\sokscmnt.exe


Kartenlesegerät für onlinebanking
0

#440 Mitglied ist offline   solitsnake 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.572
  • Beigetreten: 14. Mai 03
  • Reputation: 5
  • Geschlecht:Männlich
  • Wohnort:NBG

geschrieben 13. Januar 2005 - 01:33

Zitat

    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE


Gehört zum Drucker "Epson R300"

Zitat

  C:\WINDOWS\system32\E_S00RP2.EXE


Gehört zum Drucker "Epson R300"

Zitat

    C:\WINDOWS\system32\SAgent4.exe


Gehört zum Drucker "Epson R300"

Zitat

    O4 - HKLM\..\Run: [MBM 5] "C:\Programme\Motherboard Monitor 5\MBM5.EXE"


Gehört zum Programm "Motherboard Monitor"

Zitat

    O4 - HKLM\..\Run: [EPSON Stylus Photo R300 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE /P30 "EPSON Stylus Photo R300 Series" /O6 "USB002" /M "Stylus Photo R300"


Gehört zum Drucker "Epson R300"

Zitat

    O4 - HKCU\..\Run: [EPSON Stylus Photo R300 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0F2.EXE /P30 "EPSON Stylus Photo R300 Series" /M "Stylus Photo R300" /EF "HKCU"



Gehört zum Drucker "Epson R300"

Zitat

    O23 - Service: EPSON V3 Service2(02) - SEIKO EPSON CORPORATION - C:\WINDOWS\system32\E_S00RP2.EXE


Zitat

    O23 - Service: Epson Printer Status Agent4 - SEIKO EPSON CORPORATION - C:\WINDOWS\system32\SAgent4.exe


Gehört zum Drucker "Epson R300"

Hier zur auswertung

Dieser Beitrag wurde von solitsnake bearbeitet: 13. Januar 2005 - 01:36

Privat: AMD 1600+, 16 GB DDR4 3200, Asus 350 Pro, Nvidea 1060 6GB, Iiyama B2783QSU
Homeoffice: HP Elitebook G5, 32 Gb Ram, 512 + 1TB SSD, Intel i5 8250, Ipad Pro,
Mobil: Huawei P30 Pro (Privat) Iphone XR (Beruflich) - iPad Pro, Fire Tab HD 10", Teclast 98 G3
Wlan Print & Scan: Epson WorkForce WF-3530DTWF
Internet: Fritzbox 7590 - 1und1 250Mbit/s & 37Mbit/s bei 166m Tal + Mesh Via 1750 + 7530
Smarthome: Homematic IP, Philips Hue, SonOff....
NAS: QNAP 253A&TR-004 mit 16GB Ram - 8+8+6+4 TB HD´s / 2TB SSD für VM´s - Als File, Media, Download sowie TS3-Server. Als Host verschiedener VM´s
0

#441 Mitglied ist offline   Speedyfree 

  • Gruppe: aktive Mitglieder
  • Beiträge: 751
  • Beigetreten: 14. Mai 04
  • Reputation: 0

geschrieben 13. Januar 2005 - 03:47

Hi,

Zitat

C:\Programme\Microsoft AntiSpyware\gcasServ.exe      Unbekannt
Unbekannt    Laufender Prozess. (gcasServ.exe)
Giant Antispyware    Dies ist ein unbekannter Prozess.

Das ist die neue Adaware software von Microsoft. (Betta Version)
Aber mit dem fixen würde ich noch warten bis die Final raus ist.

Dieser Beitrag wurde von Speedyfree bearbeitet: 13. Januar 2005 - 03:49

0

#442 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.922
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 14. Januar 2005 - 07:05

Hallo Matze

O2 - BHO: (no name) - {AEA437CE-CFA0-6D35-29A1-6940818D4C1B} - C:\DOKUME~1\besitzer\ANWEND~1\SETTIN~1\Win cool.exe

ist der Backdoor.Win32.PoeBot.a

O4 - HKLM\..\Run: [Hole meet win data] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\bindanteholemeet\Rect ref.exe

O4 - HKCU\..\Run: [REF UP] C:\DOKUME~1\besitzer\ANWEND~1\BLUEAD~1\send dash.exe


und die beiden warscheinlich auch!

siehe diesen Beitrag
0

#443 Mitglied ist offline   Major König 

  • Gruppe: aktive Mitglieder
  • Beiträge: 766
  • Beigetreten: 23. Juni 04
  • Reputation: 0

geschrieben 14. Januar 2005 - 14:57

O4 - Global Startup: VistaAccess.lnk = ?

Nicht bekanntes Programm.
Der Eintrag ist unnötig und kann entfernt werden!



Gehört zum Umax 4000 U Scanner Treiber = Gut ;)


http://www.umaxtech..../Astra4000U.exe

Dieser Beitrag wurde von Major König bearbeitet: 14. Januar 2005 - 14:57

0

#444 Mitglied ist offline   Strider 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.813
  • Beigetreten: 04. Dezember 03
  • Reputation: 2
  • Wohnort:Luxemburg
  • Interessen:Musik, Hardware, Windows, Informatik im allgemeinen

geschrieben 14. Januar 2005 - 15:37

Naja, das Fragezeichen "?" gibt ja an sich an, dass der Eintrag einfach nicht mehr gültig ist bzw vom Startup entfernt wurde... und deshalb unnötig.
Gleichermaßen die größte wie auch die am unmöglichsten zu bewerkstelligende Herausforderung ist die, allen Menschen immer und überall gerecht werden zu wollen.

Was bleibt ist die Konzentration darauf, das Maximale an dem zu erreichen, was man sich selbst zum Ziel gesteckt hat.
Maximale Lust. Maximale Schuld. Maximale Möglichkeit.
0

#445 Mitglied ist offline   Major König 

  • Gruppe: aktive Mitglieder
  • Beiträge: 766
  • Beigetreten: 23. Juni 04
  • Reputation: 0

geschrieben 14. Januar 2005 - 15:45

Ach so, dass wusste ich nicht der Eintrag kam halt nach dem ich gerade meinen Scanner mal nach langer Zeit wieder installiert habe. ;)
0

#446 Mitglied ist offline   DiNozzo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.412
  • Beigetreten: 13. Dezember 03
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 14. Januar 2005 - 21:05

C:\WINDOWS\Microsoft.NET\Framework\v2.0.40607\aspnet_admin.exe

Also gehört zu .NET Framework v2 Build# irgendwas beta und ist nicht böse
0

#447 Mitglied ist offline   Elren Luthien 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.954
  • Beigetreten: 20. September 04
  • Reputation: 6
  • Geschlecht:Männlich
  • Wohnort:Zürich/Schweiz

geschrieben 16. Januar 2005 - 16:16

Bin grade an Schwieger-Papis Rechner:

 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ewetel.de/          

Eventuell Böse   

Diese Seite könnte böse sein!   Wenn Sie die Seite 'http://www.ewetel.de/' nicht kennen, sollte der Eintrag entfernt werden. 



R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=proxy1.ewetel.de:8080   

Eventuell Böse

Diese Seite könnte böse sein!   Wenn Sie die Seite 'http=proxy1.ewetel.de:8080' nicht kennen, sollte der Eintrag entfernt werden.


Ersteres ist bei ihm die Startseite des IE.

Zweiteres gehört zu seiner DSL-verbindung, die er bei EWETEL hat.

Also beides gut. :D

Greets,Elren.



EDIT

O4 - Global Startup: Firewallclient-Konnektivitätsmonitor.LNK = E:\Programme\Microsoft Firewall Client\ISATRAY.EXE     	 

Unbekannt
 
Zum eingegebenen Programm 'Firewallclient-Konnektivitätsmonitor.LNK (ISATRAY.EXE)' haben wir folgendes Programm gefunden: 'Kein ()'. Trefferquote: 3 % (Resultate)

Wie der Name schon sagt: der Microsoft-Firewall-Client für Microsoft-Netzwerke und
-Domänen = Gut


O4 - HKCU\..\Run: [NCLaunch] E:\WINDOWS\NCLAUNCH.EXe     	 

Unbekannt

Zum eingegebenen Programm NCLaunch haben wir folgendes Programm gefunden: 
NCLAUNCH. Trefferquote: 63 % (Resultate)   	 

Nicht bekanntes Programm.

und

E:\WINDOWS\NCLAUNCH.EXe     	 

Unbekannt

Laufender Prozess. (NCLAUNCH.EXe)
Part of SWF Studio from Northcode Inc - an extension to Flash. Bundled when you 
create a self-installing screen-saver on Win2K/XP. Is it required?


Diesen Prozess kannte ich vorher nicht; hab mal nach gegoogelt.
Danach kam das raus:

Zitat

nclaunch - nclaunch.exe - Process Information

Process File: nclaunch or nclaunch.exe
Process Name: Nclaunch

Description:
nclaunch.exe is a part of the SWF Studio, an extension to Flash. This software is often bundled when you create a self-installing screen-saver. This is a non-essential process. Disabling or enabling this is down to user preference.
For More Detailed Process Information Get WinTasks 5 Pro
Author: Northcode Inc.
Part Of: N/A

System Process: No
Background Process: Yes
Uses Network: No
Hardware Related: No
Common Errors: N/A

Security Risk (0-5): 0
Virus: No ( Remove )
Spyware: No ( Remove )
Trojan: No ( Remove )

Remove/Block Process: Use WinTasks

Muss wohl zu einem Bildschirmschoner gehören, wie auch schon im Logfile stand.
Tippe auf "Don't touch my Computer 2". :)

Dieser Beitrag wurde von Elren Luthien bearbeitet: 18. Januar 2005 - 12:56


So much for dreams we see but never care to know
Your heart makes me feel
Your heart makes me moan
For always and ever, I'll never let go..."

Elrens Blog Elren auf Last.fm Elren bei SysProfile
0

#448 Mitglied ist offline   Iso 

  • Gruppe: aktive Mitglieder
  • Beiträge: 483
  • Beigetreten: 14. Mai 03
  • Reputation: 0
  • Wohnort:Hörstel
  • Interessen:Computer<br />Parties<br />Mädels...

geschrieben 26. Januar 2005 - 11:52

C:\apachefriends\xampp\FileZillaFTP\FileZilla Server Interface.exe

FileZilla Interface - Konfigurationsoberfläche für FileZilla Server
Gut
----------------------------------------------

O4 - HKLM\..\Run: [MBM 5] "C:\Programme\Motherboard Monitor 5\MBM5.EXE"

Motherboard Monitor 5
Gut
Asus F3JP-Z53 Notebook:
Intel Core 2 Duo T7200 @ 2 Ghz
Mobile Radeon X1700 256 MB
2048 MB DDR2-Ram
160 GB Hitachi HDD
Ubuntu 9.04 / Windows XP SP 3
0

#449 _g33k_

  • Gruppe: Gäste

geschrieben 26. Januar 2005 - 17:00

@Matze sehr nice, sehr nice
0

#450 Mitglied ist offline   Major König 

  • Gruppe: aktive Mitglieder
  • Beiträge: 766
  • Beigetreten: 23. Juni 04
  • Reputation: 0

geschrieben 29. Januar 2005 - 23:46

O4 - HKLM\..\Run: [SiSRaid] C:\Programme\Silicon Integrated Systems\SiSRaidPackage\SRaid.exe

Trefferquote: 8 % (Resultate)

Nicht bekanntes Programm.





Gehört zum S-ATA Raid Treiber der Firma SIS Chipsätze also gut.
0

Thema verteilen:


  • 33 Seiten +
  • « Erste
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  • 32
  • 33

2 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 2, unsichtbare Mitglieder: 0