WinFuture-Forum.de: Stophid.exe - Was Ist Das? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Stophid.exe - Was Ist Das?


#1 Mitglied ist offline   neuropath 

  • Gruppe: aktive Mitglieder
  • Beiträge: 205
  • Beigetreten: 07. April 04
  • Reputation: 0
  • Wohnort:Hauptstadt

geschrieben 02. Januar 2005 - 18:14

Hi!

Für was ist die stophid.exe zuständig?

HijackThis zeigt sie als unbekannt - bei Google nichts gefunden!


O4 - HKLM\..\Run: [StopHid] Stophid.exe
Unbekannt Zum eingegebenen Programm StopHid haben wir folgendes Programm gefunden: Kein. Trefferquote: 8 % (Resultate) Nicht bekanntes Programm.


Liegt in ... C:\WINDOWS\Stophid.exe


Vieleicht kann mir einer helfen!?!

Vielen Dank! ... und sorry falls es eine dumme Frage ist :smokin:
0

Anzeige



#2 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 02. Januar 2005 - 18:33

Ok dann lad die Datei mal Hier

hoch und laß sie untersuchen!

und dann poste mal ein Hijack this log
0

#3 Mitglied ist offline   neuropath 

  • Gruppe: aktive Mitglieder
  • Beiträge: 205
  • Beigetreten: 07. April 04
  • Reputation: 0
  • Wohnort:Hauptstadt

geschrieben 02. Januar 2005 - 18:51

Danke erstmal für die schnelle Antwort!

Onlinescan hat es als "ok" befunden!

Logfilepart steht oben!
HijackThis hat sonst alles als ok bewertet!

Naja scheint wohl nichts schädliches zu sein?!!
0

#4 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 02. Januar 2005 - 18:54

na dann
0

#5 _Regenwurm_

  • Gruppe: Gäste

geschrieben 02. Januar 2005 - 18:56

Zitat

Naja scheint wohl nichts schädliches zu sein?!!


Das kann genausogut Spyware sein. Hast du schonmal Spybot und/oder Ad-Aware drüberlaufen lassen? Wenn nicht, mach das mal.
0

#6 Mitglied ist offline   neuropath 

  • Gruppe: aktive Mitglieder
  • Beiträge: 205
  • Beigetreten: 07. April 04
  • Reputation: 0
  • Wohnort:Hauptstadt

geschrieben 02. Januar 2005 - 23:14

Fazit:

HijackThis hat es als "unbeannt" befunden und die Scans
fogender Programme haben haben das System als sauber empfunden:

- Antivir PE
- AdAware
- McAfee Stinger
- Onine Virusscan s.o.

Spybot hat folgendes ergeben, womit ich aus Wissensmangel nichts
anfangen kann :blush:


DSO Exploit: Data source object exploit (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\S-1-5-21-1957994488-1409082233-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3


Vielen Dank für die Bemühungen und vielleicht gibt es ja doch noch jemanden,
der mir sagen kann, was des is ....
0

#7 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 02. Januar 2005 - 23:23

Zitat

SO Exploit: Data source object exploit (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\S-1-5-21-1957994488-1409082233-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3

DSO Exploit: Data source object exploit (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0\1004!=W=3


Das sind fehlfunde von Spybot search & destroy
0

#8 Mitglied ist offline   EDragon 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.172
  • Beigetreten: 21. Mai 03
  • Reputation: 2

geschrieben 02. Januar 2005 - 23:25

Cydoor, Dso Exploit

:blush:
0

#9 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 666
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 02. Januar 2005 - 23:59

Du kannst die Datei auf http://upload.hijackthis.de/ hochladen. Wir gucken uns die Datei dann an und geben eine Rückmeldung.
Bitte E-Mail und Beschreibung hinzufügen.
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#10 Mitglied ist offline   neuropath 

  • Gruppe: aktive Mitglieder
  • Beiträge: 205
  • Beigetreten: 07. April 04
  • Reputation: 0
  • Wohnort:Hauptstadt

geschrieben 04. Januar 2005 - 00:25

Die Lösung ist da! :blush:

Poste sie mal, vielleicht interessiert es ja nochmal
jemanden!


Guten Tag,

handelt sich um ein programm von compaq, hat wahrscheinlich mit usb
geräten wie mäusen webcams scannern druckern etc. zu tu und ist
harmlos oder evtl. sogar notwendig für die funktion.

--
Mit freundlichen Grüßen



Vielen Dank Matze ... o.g. Links sind einfach nur weiterzuempfehlen!
0

#11 Mitglied ist offline   EDragon 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.172
  • Beigetreten: 21. Mai 03
  • Reputation: 2

geschrieben 04. Januar 2005 - 01:02

:blush:
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0