WinFuture-Forum.de: Komischer Dienst - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Windows XP
  • 3 Seiten +
  • 1
  • 2
  • 3

Komischer Dienst

#16 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.922
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 05. Dezember 2004 - 23:43

http://virusscan.jotti.dhs.org/

Lad die datei die als Böse angezeigt wird mal bei der URL hoch und laß sie Überprüfen.

Poste das ergebnis bitte hier!

@Dick Turpin

Ja ich schon wieder :wink: :unsure:

Nur weil Hijackthis sagt es ist böse ist es das nicht unbedingt !
Die auto auswertung ist nicht 100% (womit wir wieder beim thema 100% wären)
0

Anzeige



#17 Mitglied ist offline   Dick Turpin 

  • Gruppe: aktive Mitglieder
  • Beiträge: 296
  • Beigetreten: 17. November 04
  • Reputation: 0

geschrieben 05. Dezember 2004 - 23:46

@Flo01

da sind sie wieder unsere 100%


mfg
dick turpin

Dieser Beitrag wurde von Dick Turpin bearbeitet: 05. Dezember 2004 - 23:47

0

#18 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.922
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 05. Dezember 2004 - 23:49

Jo wir hams heute mit 100%
0

#19 Mitglied ist offline   arC4ne 

  • Gruppe: Mitglieder
  • Beiträge: 5
  • Beigetreten: 05. Dezember 04
  • Reputation: 0

geschrieben 06. Dezember 2004 - 16:21

Hi!

Hab die Datei durch den Scanner gejagt und er hat (wie erwartet) keinen Virus finden können. Übrigens coole Seite, kannte ich noch nicht!

Es bleibt mir nach wie vor ein Rätsel, woher der Dienst kommt. Und ich hoffe, dass er nicht böswillig ist...

Wie kann das sein, dass ein Dienst registriert ist, der aber auf keine Exe-Datei verweist?

greez
0

#20 Mitglied ist offline   Dick Turpin 

  • Gruppe: aktive Mitglieder
  • Beiträge: 296
  • Beigetreten: 17. November 04
  • Reputation: 0

geschrieben 06. Dezember 2004 - 16:35

hallo,

das was mich wundert ist das in deinem log die msconfig.exe überhaubt auftaucht.
habe heute mehrere pc´s gescannt und bei dehnen ist die msconfig.exe nicht aufgeführt
wurde? :wink:
bei mir wird sie auch nicht angezeigt.

mfg
dick turpin
0

#21 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.922
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 06. Dezember 2004 - 16:52

Auch hijackthis macht fehler

und wenn keine Maleware gefunden wurde braucht er es auch nicht zu löschen
0

#22 Mitglied ist offline   Dick Turpin 

  • Gruppe: aktive Mitglieder
  • Beiträge: 296
  • Beigetreten: 17. November 04
  • Reputation: 0

geschrieben 06. Dezember 2004 - 16:58

@ Flo01
guten tag,
ja aber warum wird sie angezeigt ? und bei ander pc´s nicht.
oder war msconfig beim scannen gestartet?

edit: nein auch wenn es gestartet ist taucht es bei mir in der log nicht auf

mfg
dick turpin

Dieser Beitrag wurde von Dick Turpin bearbeitet: 06. Dezember 2004 - 17:04

0

#23 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.922
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 06. Dezember 2004 - 17:21

moin

Na weils bei ihm im autostart steht

wen er es da rausnimmt ist es nocht mehr da denke ich!

wenn es dann noch da ist dann würde ich es auch fixen

Dieser Beitrag wurde von Flo01 bearbeitet: 06. Dezember 2004 - 17:23

0

#24 Mitglied ist offline   Dick Turpin 

  • Gruppe: aktive Mitglieder
  • Beiträge: 296
  • Beigetreten: 17. November 04
  • Reputation: 0

geschrieben 06. Dezember 2004 - 17:32

warum sollte man msconfig in den autostart nehmen :wink:

mfg
dick turpin
0

#25 _Breaker_

  • Gruppe: Gäste

geschrieben 06. Dezember 2004 - 17:41

Weil irgendwas in der msconfig bearbeitet wurde, dadurch schreibt sich die msconfig automatisch in den "runonce" Ordner der registry, damit sie beim nächsten Start wieder ihr obligatorisches "Sie haben das Systemkonfigurationsprogramm verwendet...." auf den Bildschirm zaubern kann :wink:
0

#26 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.922
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 06. Dezember 2004 - 17:42

O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHEALTH\HELPCTR\Binaries\msconfig.exe /auto

das ist devinitiv ein autostarteintrag

so steht bei hijackthis
O4 - Enumeration of suspicious autoloading Registry entries


mich brauchst du nicht fragen was msconfig im autostart macht
bei mir is es auch nicht drin.

Dieser Beitrag wurde von Flo01 bearbeitet: 06. Dezember 2004 - 17:43

0

#27 Mitglied ist offline   arC4ne 

  • Gruppe: Mitglieder
  • Beiträge: 5
  • Beigetreten: 05. Dezember 04
  • Reputation: 0

geschrieben 06. Dezember 2004 - 17:50

Ich hab grad mal nochmal HijackThis laufen lassen und auf einmal tauchte da winhlp32.exe auf. Angeblich "böse". Ok, hab dann nochmal gescannt und der Prozess war weg. Hmm, seltsam...
Laut Virenscanner ist die Datei aber clean. Hab sie trotzdem sicherheitshalber verschoben und verschlüsselt. Sicher ist sicher.

greez
0

#28 Mitglied ist offline   Dick Turpin 

  • Gruppe: aktive Mitglieder
  • Beiträge: 296
  • Beigetreten: 17. November 04
  • Reputation: 0

geschrieben 06. Dezember 2004 - 17:54

@Breaker

du hast recht, habe es gerade ausprobiert, und bei mir auch böse.

mfg
dick turpin

achso, selber ;)
:wink:
0

#29 Mitglied ist offline   WinlinMax 

  • Gruppe: aktive Mitglieder
  • Beiträge: 590
  • Beigetreten: 14. März 04
  • Reputation: 3
  • Geschlecht:unbekannt

geschrieben 06. Dezember 2004 - 18:24

Zitat

C:\WINDOWS\PCHEALTH\HELPCTR\Binaries\msconfig.exe /auto

habe ich grade mal manuell ausgeführt und es bringt genau die nette meldung mit veränderungen in der msconfig.
0

#30 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 663
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 06. Dezember 2004 - 19:29

Die Auswertung zeigt (durch einen MYSQL-Fehler bedingt) nicht immer den Eintrag mit der höchsten Trefferquote an. Klick mal auf Resultate und du siehst, dass die Datei definitiv nicht böse ist.
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

Thema verteilen:


  • 3 Seiten +
  • 1
  • 2
  • 3

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0