WinFuture-Forum.de: Automatische Auswertung Von Hijackthis - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 33 Seiten +
  • « Erste
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • Letzte »

Automatische Auswertung Von Hijackthis

#106 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.522
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 18. Juni 2004 - 23:13

@MatzeSZ: Nix gefunden?
http://www.google.co...h?q=diewale.exe
-> http://www.cavweb-forums.co.uk/showthread....goto=nextnewest

"I just found a system process called "diewale.exe" by precessing cntl alt and delete
and noticed that when I close it it the dodgy dialler stops trying to dial"
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Anzeige



#107 Mitglied ist offline   hans_maulwurf 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.354
  • Beigetreten: 23. Februar 04
  • Reputation: 0
  • Wohnort:Oberhausen

geschrieben 19. Juni 2004 - 08:15

so hier noch ein paar sachen von mir:

Zitat

O4 - HKCU\..\Run: [SIDEBAR] "F:\Programme\Desktop Sidebar\sidebar.exe"

Desktop sidebar - überflüssig vielleicht aber nicht böse.

Zitat

O8 - Extra context menu item: Subscribe in Desktop Sidebar - res://F:\Programme\Desktop Sidebar\sbhe

Auch überflüssig gehört zur Sidebar
0

#108 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 663
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 20. Juni 2004 - 09:38

@puppet / hans_maulwurf: Einträge hinzugefügt.

@Rika: Mit nichts gefunden meinte ich, dass ich keine Antwort gefunden hatte, was die Datei diewale.exe ist. Habe anscheinend "...and noticed that when I close it it the dodgy dialler stops trying to dial.." überlesen.
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#109 Mitglied ist offline   Imperator 

  • Gruppe: aktive Mitglieder
  • Beiträge: 722
  • Beigetreten: 17. November 03
  • Reputation: 0
  • Interessen:Alles was mit Computer zu tun hat.

geschrieben 20. Juni 2004 - 14:21

Guck mal hier:

http://www.wintotal....rag.php?TID=928

Da steht viel was du noch hinzufügen kannst.
0

#110 Mitglied ist offline   puppet 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.853
  • Beigetreten: 27. April 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Rudoltown

geschrieben 20. Juni 2004 - 23:22

hier auch noch ein bissl was von den Windows Services for Unix (SFU) / INTERIX 2.2

Zitat

C:\WINDOWS\System32\PSXRUN.EXE  Laufender Prozess. (PSXRUN.EXE)
C:\WINDOWS\system32\psxss.exe  Laufender Prozess. (psxss.exe)
C:\WINDOWS\System32\pcnfsd.exe  Laufender Prozess. (pcnfsd.exe)
C:\SFU\Mapper\mapsvc.exe  Laufender Prozess. (mapsvc.exe)
C:\WINDOWS\System32\nfssvc.exe  Laufender Prozess. (nfssvc.exe)
C:\WINDOWS\System32\nfsclnt.exe  Laufender Prozess. (nfsclnt.exe)
C:\SFU\usr\sbin\zzInterix 
C:\SFU\usr\sbin\init
C:\SFU\usr\sbin\inetd

.. wobei bei den letzten drei in den anderen spalten gar nicht stand "Laufender Prozess..."
0

#111 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.522
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 20. Juni 2004 - 23:53

Kann es sein daß Interix eher Unix Services for Windows ist? Hab ich nämlich so eher in Erinneriung und wäre auch eine ziemlich merkwürdige Prozessliste für ein Unix-System...
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#112 Mitglied ist offline   Dimension 

  • Gruppe: aktive Mitglieder
  • Beiträge: 772
  • Beigetreten: 17. November 03
  • Reputation: 0

geschrieben 21. Juni 2004 - 00:19

Zitat (Rika: 21.06.2004, 00:53)

Kann es sein daß Interix eher Unix Services for Windows ist? Hab ich nämlich so eher in Erinneriung und wäre auch eine ziemlich merkwürdige Prozessliste für ein Unix-System...

Heisst wirklich Windows Services for UNIX ... hier :D
0

#113 Mitglied ist offline   The_Nightflyer 

  • Gruppe: Mitglieder
  • Beiträge: 815
  • Beigetreten: 01. Januar 04
  • Reputation: 0
  • Wohnort:Straubing (Bayern)
  • Interessen:PC, Billard

geschrieben 21. Juni 2004 - 00:36

Jetzt hab ich auch mal was :D

Unbekannt:

Zitat

E:\Programme\Namo\WebBoard Trial\Bin\APMTool.exe

Harmlos, gehört zum Namo Webeditor 6

Zitat

O4 - HKLM\..\Run: [Ptipbmf] rundll32.exe ptipbmf.dll,SetWriteCacheMode

Da hab ich selber nichts gefunden! Der Eintrag ist aber bei meinen
beiden XP Installationen auf dem PC!

eventuell böse

Zitat

O9 - Extra button: concept/design's onlineTV (HKLM)

Gehört zu dem Tool Online TV, ist harmlos! :D
Programmieren ist ein ständiger Wettbewerb zwischen Programmierern die versuchen größere, bessere und idiotensichere Programme zu schreiben und dem Universum, das versucht größere und dümmere Idioten zu erzeugen...
...Bisher hat das Universum gewonnen." - Autor mir unbekannt

Bad Angels - Pool Billard
0

#114 Mitglied ist offline   sensi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 276
  • Beigetreten: 21. April 04
  • Reputation: 1

geschrieben 21. Juni 2004 - 19:28

O4 - HKLM\..\Run: [FineReader7NewsReaderPro] C:\Programme\ABBYY FineReader 7.0 Professional Edition\

Programm zum Einlesen von Dokumenten in den Computer

Dieser Beitrag wurde von sensi bearbeitet: 21. Juni 2004 - 19:28

0

#115 _Regenwurm_

  • Gruppe: Gäste

geschrieben 21. Juni 2004 - 20:16

Zitat

C:\Programme\ArcSoft\PhotoStudio\PhotoStudio.exe


Scannersoftware :lol:

Dieser Beitrag wurde von Regenwurm bearbeitet: 21. Juni 2004 - 20:16

0

#116 _evilized_

  • Gruppe: Gäste

geschrieben 22. Juni 2004 - 05:14

Zitat (sensi: 21.06.2004, 19:28)

O4 - HKLM\..\Run: [FineReader7NewsReaderPro] C:\Programme\ABBYY FineReader 7.0 Professional Edition\

Programm zum Einlesen von Dokumenten in den Computer

das kannst du getrost ausstellen.
brauchst du nicht
0

#117 Mitglied ist offline   sensi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 276
  • Beigetreten: 21. April 04
  • Reputation: 1

geschrieben 22. Juni 2004 - 05:20

Zitat (evilized: 22.06.2004, 06:14)

Zitat (sensi: 21.06.2004, 19:28)

O4 - HKLM\..\Run: [FineReader7NewsReaderPro] C:\Programme\ABBYY FineReader 7.0 Professional Edition\

Programm zum Einlesen von Dokumenten in den Computer

das kannst du getrost ausstellen.
brauchst du nicht

Weshalb bist du der Meinung, dass ich dieses Programm nicht brauche?
0

#118 Mitglied ist offline   belia269 

  • Gruppe: aktive Mitglieder
  • Beiträge: 369
  • Beigetreten: 09. Mai 04
  • Reputation: 0
  • Wohnort:Dawoihleb

geschrieben 24. Juni 2004 - 14:46

C:\WINDOWS\system32\wscntfy.exe

Bei dir noch "unbekannt"; es ist das Sicherheitscenter im SP2 (RC2)
Eingefügtes Bild
0

#119 Mitglied ist offline   Major König 

  • Gruppe: aktive Mitglieder
  • Beiträge: 770
  • Beigetreten: 23. Juni 04
  • Reputation: 0

geschrieben 24. Juni 2004 - 19:37

Hallo Leute,


Ist ja echt ne Super Idee dieses Programm meinen Respekt an den Autor. ;)
Habe auch mal auswerten lassen und da sind ein paar Sachen dabei, die er noch nicht kennt ich hoffe die wurden noch nicht gepostet habe nicht alles gelesen. :)


C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe Laufender Prozess. (hpztsb07.exe)

gibt er als unbekannt an ist glaube ich der HP Drucker

-----------------------------------------------------------------------------------

C:\Programme\Silicon Integrated Systems\SiSRaidPackage\hot_plug.exe Laufender Prozess. (hot_plug.exe)

gibt er ebenfalls als unbekannt an ist aber nen S-ATA Treiber von ASRock

------------------------------------------------------------------------------------


O4 - HKLM\..\Run: [Hotplug] C:\Programme\Silicon Integrated Systems\SiSRaidPackage\hot_plug.exe


gehört ebenfalls zum S-ATA Treiber von ASRock also auch unbekannt


------------------------------------------------------------------------------------


O17 - HKLM\System\CCS\Services\Tcpip\..\{F1A74BAC-FD44-471E-9F53-A3645D33CA04}: NameServer = 62.72.64.237 62.72.64.241


und damit kann ich nix anfangen gibt er als eventuell böse an aber der Eintrag sagt mir nix, kann mir da jemand helfen? ;)

Nachtrag:

Ich weiss jetzt, wofür der letzte Eintrag ist (Danke an einen Forumsfreund) und zwar ist das einfach nur mein ISP namens VERSATEL also kannst du dann als Gut eintragen. ;)

Da bin ich aber froh, daß ich nix böses auf meinem Rechner habe :)

Dieser Beitrag wurde von Major König bearbeitet: 24. Juni 2004 - 20:04

0

#120 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 663
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 25. Juni 2004 - 17:11

Unbekannte Prozesse hinzugefügt.

>O17 - HKLM\System\CCS\Services\Tcpip\..\{F1A74BAC-FD44-471E-9F53-A3645D33CA04}: NameServer = 62.72.64.237 62.72.64.241
Wenn ich soetwas hinzufügen soll, dann brauche ich den gesamten guten Adressbereich von - bei der adresse wohl - versatel.

13.06.2004:
1052 eigetragene CLSID's
230 eingetragene Prozesse
4320 eingetragene StartUp Dateien

Jetzt:
1059 eigetragene CLSID's
953 eingetragene Prozesse
4426 eingetragene StartUp Dateien
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

Thema verteilen:


  • 33 Seiten +
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • Letzte »

4 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 4, unsichtbare Mitglieder: 0