WinFuture-Forum.de: Automatische Auswertung Von Hijackthis - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 33 Seiten +
  • « Erste
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • Letzte »

Automatische Auswertung Von Hijackthis

#301 Mitglied ist offline   DiNozzo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.444
  • Beigetreten: 13. Dezember 03
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 03. Oktober 2004 - 11:56

Jep, super ;(

Aber was soll eigentlich das sein:

Zitat

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no
file)


:(
0

Anzeige



#302 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 666
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 03. Oktober 2004 - 12:11

>O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no
file)

Überreste von Java
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#303 Mitglied ist offline   DiNozzo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.444
  • Beigetreten: 13. Dezember 03
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 03. Oktober 2004 - 12:17

Zitat (Matze: 03.10.2004, 13:11)

>O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no
file)

Überreste von Java
<{POST_SNAPBACK}>


Ok, danke :(
0

#304 Mitglied ist offline   Z3rO 

  • Gruppe: aktive Mitglieder
  • Beiträge: 109
  • Beigetreten: 13. September 04
  • Reputation: 0

geschrieben 03. Oktober 2004 - 22:40

Hab das ganze heute mal ausprobiert. Der Pageant (Putty Authentication Agent) Prozess wird als unkown angezeigt.
Kannst du ja evtl hinzufügen (Da Putty ja schliesslich auch erkannt wird). :angry:

Pageant
0

#305 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 666
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 04. Oktober 2004 - 15:56

Dazu benötige ich den Eintrag der nicht erkannt wird...
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#306 Mitglied ist offline   Z3rO 

  • Gruppe: aktive Mitglieder
  • Beiträge: 109
  • Beigetreten: 13. September 04
  • Reputation: 0

geschrieben 04. Oktober 2004 - 16:40

Sorry mein Fehler <_<
Hier ist er:

C:\Programme\putty\pageant.exe Unknown
Unknown running process. (pageant.exe) This is a unknown process.
0

#307 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 666
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 04. Oktober 2004 - 18:30

Wird nun erkannt
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#308 _Regenwurm_

  • Gruppe: Gäste

geschrieben 05. Oktober 2004 - 16:58

Zitat

    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -
C:\Programme\Java\jre1.5.0\bin\npjpi150.dll


Unbekannt, aber wohl selbsterklärend, oder?
Das gehört zur neuen Javaversion :wink:
0

#309 Mitglied ist offline   DiNozzo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.444
  • Beigetreten: 13. Dezember 03
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 06. Oktober 2004 - 14:21

Nicht nur "Eventuell Gut" sondern "Gut":

Zitat

O18 - Protocol: cetihpz - {CF184AD3-CDCB-4168-A3F7-8E447D129300} -
C:\Programme\HP\hpcoretech\comp\hpuiprot.dll


Zitat

O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} -
C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll

0

#310 Mitglied ist offline   Garcia 

  • Gruppe: aktive Mitglieder
  • Beiträge: 343
  • Beigetreten: 01. April 04
  • Reputation: 0
  • Wohnort:Börlin

geschrieben 08. Oktober 2004 - 08:15

Zitat

  O4 - HKCU\..\Run: [NBJ] "D:\Ahead\Nero BackItUp\NBJ.exe"   
Unbekannt  Zum eingegebenen Programm NBJ haben wir folgendes Programm gefunden: Kein. Trefferquote: -1 % (Resultate)  Nicht bekanntes Programm.



Ist im neuen Nero 6.6 drin und wird als unbekannt deklariert wie der Log schon zeigt. :8):
0

#311 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 666
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 09. Oktober 2004 - 10:54

@Regenwurm / mastre 1: Wird nun erkannt.

@POLIZIT: Ist bereits eingetragen. Das Problem ist nur, dass die MYSQL Volltextsuche nur nach Sachen sucht die >=4 sind. Somit habe ich Probleme mit Einträgen wie DIT, AOL oder NBJ. Er gibt die als unbekannt aus, obwohl sie in der Datenbank vohanden sind.
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#312 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 666
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 10. Oktober 2004 - 11:52

HijackThis Datenbank Searchextension für Mozilla Firefox

Angehängtes Bild: demo.jpg

Bequeme Suche von Prozessen, CLSID's und Startups per Browser.

In der Readme.txt sollte eigentlich alles stehen, was man wissen muss. Wenn noch Fragen auftreten sollten, können diese hier gestellt werden.

Viel Spaß :D

Angehängte Datei(en)


Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#313 _CrouCHo_

  • Gruppe: Gäste

geschrieben 12. Oktober 2004 - 10:02

O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {DEE5E4CB-5CA0-44E9-8B2B-F900BA742B93} - f:\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {DEE5E4CB-5CA0-44E9-8B2B-F900BA742B93} - f:\xp-AntiSpy\sponsoring\sponsor.html (HKCU)


beide XP-Antipy (3.91 ?)
0

#314 Mitglied ist offline   shadar.logoth 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.193
  • Beigetreten: 20. Oktober 04
  • Reputation: 0
  • Wohnort:Kiel

geschrieben 21. Oktober 2004 - 15:32

O17 - HKLM\System\CCS\Services\Tcpip\..\{C6DC88AF-E12F-4C54-A781-14F45F037CA5}: NameServer = 193.189.244.205 193.189.244.197

BÖSE

Wenn die hier angegebene Domäne nicht zum ISP, bzw. des Firmen-Netzwerks ist, sollte dieser Eintrag mit HijackThis gefixt werden. Das Gleiche gilt für die 'SearchList'-Einträge (Suchlisten-Einträge).

kann mir mal jemand sagen, was das ist?
wenn ichs lösche, ists bei der nächsten i-net-einwahl wieder da!

außerdem muss ich mich nach dem löschen neu einwählen.

Dieser Beitrag wurde von shadar.logoth bearbeitet: 21. Oktober 2004 - 15:34

0

#315 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 666
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 21. Oktober 2004 - 16:04

Wer lesen kann ist klar im Vorteil:
Böse ist es wenn dort ein rotes Ausrufezeichen steht und 'Böse' 'drunter steht.
Dein Eintrag ist Eventuell Böse und sollte nur gefixt werden wenn die angegebene IP-Adresse nicht zum ISP bzw. zum (Firmen)-Netzwerk gehört.

inetnum:      193.189.244.192 - 193.189.244.199
netname:      MWAYS-SERVER
descr:        mediaWays GmbH
descr:        Huelshorstweg 30
descr:        D-33415 Verl
country:      DE

Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

Thema verteilen:



1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0