WinFuture-Forum.de: Automatische Auswertung Von Hijackthis - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 33 Seiten +
  • « Erste
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • Letzte »

Automatische Auswertung Von Hijackthis

#151 Mitglied ist offline   wiz 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.525
  • Beigetreten: 21. Juni 03
  • Reputation: 0
  • Wohnort:Landshut (Bayern)
  • Interessen:Schwimmen, Laufen, Radlfahren (Triathlon); PCs und Technik *g*; Autos

geschrieben 02. Juli 2004 - 13:31

Zitat (Major König: 02.07.2004, 12:13)

Ja, Windows 98 verfügt über einen System32 Ordner

;) nur, dass bei w98 die ganzen wichtigen System-Daten in windows\system oder windows\ drinnen sind ;)
0

Anzeige



#152 _CrouCHo_

  • Gruppe: Gäste

geschrieben 02. Juli 2004 - 14:13

F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
unbekanntes programm
was ist das?


O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - f:\Outpost Firewall\TRASH.EXE
O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - f:\Outpost Fir

beides outpost?


O17 - HKLM\System\CCS\Services\Tcpip\..\{C76F03BA-C77C-4315-ADB0-606CC1864059}: NameServer = 213.20.

was ist das?
0

#153 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 663
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 02. Juli 2004 - 14:50

>F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
Seit HijackThis 1.98 wird das immer angezeigt. Nichts schlimmes, solange hinter dem "," nichts steht.

>O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - f:\Outpost Firewall\TRASH.EXE
>O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - f:\Outpost Fir
Jepp, beides Outpost

>O17 - HKLM\System\CCS\Services\Tcpip\..\{C76F03BA-C77C-4315-ADB0-606CC1864059}: NameServer = 213.20.
NameServer mit dem du verbunden bist. Scheint aber eine gute IP zu sein, also nichts schlimmes.
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#154 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.522
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 02. Juli 2004 - 14:51

1. Hm... zu faul, um mal zu überprüfen, ob sich genau die gleiche Datei auf deiner WinXP-CD befindet und damit offensichtlich eine Systemdatei ist? Nebenbei, der Aufruf steht nicht wirklich in der system.ini, sondern wird meist nur über das Application Compatibility API generiert.

2. Ja.

3. http://de.wikipedia....wiki/Nameserver ;)
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#155 Mitglied ist offline   DiNozzo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.415
  • Beigetreten: 13. Dezember 03
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 02. Juli 2004 - 15:34

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.networld.at/
--> Eventuell Böse
--> NEIN

O4 - Startup: TrayIt!.lnk = D:\Downloads\Firefox\Plugins\trayit\trayit!.exe
--> Unbekannt
--> Nicht Böse, Tool um den FireFox neben der Uhr in der Taskleiste miniert zu haben

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
--> Eventuell Böse
--> Keine Ahnung

O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - http://playroom.icq.com/odyssey_
--> Eventuell Böse
--> Nope, gehört zum neuen ICQ 4.0 bzw. 4.1 um spielen zu können

O16 - DPF: {FB48C7B0-EB66-4BE6-A1C5-9DDF3C37249A} (MCSendMessageHandler Class) - http://xtraz.icq.co
--> Eventuell Böse
--> Nope, ICQ XTraz
0

#156 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 663
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 02. Juli 2004 - 17:50

Die Aussage "Eventuell Böse" heißt nicht das es Böse ist, sondern das der Eintrag böse sein kann, weil das Script ja nicht weiß ob die Seite / das Tool gut oder Böse ist. (Wird oft verwechselt) :P

> R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.networld.at/
Solche Einträge sind immer so eine Sache. Es gibt zig-Milliarden Webseites im WWW und ich kann schlecht alle einfügen und als gut/böse deklarieren. ;) Habe die Seite hinzugefügt.

> O4 - Startup: TrayIt!.lnk = D:\Downloads\Firefox\Plugins\trayit\trayit!.exe
Was es so alles gibt.

> O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
Weiß ich auch nicht, was das mal war. Kann aber weg, da "no file" und "no name" also nur unnütz.

Beide O16 Einträge hinzugefügt.
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#157 Mitglied ist offline   Major König 

  • Gruppe: aktive Mitglieder
  • Beiträge: 770
  • Beigetreten: 23. Juni 04
  • Reputation: 0

geschrieben 02. Juli 2004 - 17:59

Zitat (wiz: 02.07.2004, 13:31)

Zitat (Major König: 02.07.2004, 12:13)

Ja, Windows 98 verfügt über einen System32 Ordner

;) nur, dass bei w98 die ganzen wichtigen System-Daten in windows\system oder windows\ drinnen sind :P

Er hat doch nur gefragt ob Windows 98 einen System32 Ordner hat, ob da jetzt Systemdateien drin sind oder nicht davon habe ich keine Ahnung ist schon etwas länger her als ich Windows 98 benutzt habe ;)

Dieser Beitrag wurde von Major König bearbeitet: 02. Juli 2004 - 18:03

0

#158 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 663
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 02. Juli 2004 - 18:09

Zitat (Major König: 02.07.2004, 18:59)

Zitat (wiz: 02.07.2004, 13:31)

Zitat (Major König: 02.07.2004, 12:13)

Ja, Windows 98 verfügt über einen System32 Ordner

;) nur, dass bei w98 die ganzen wichtigen System-Daten in windows\system oder windows\ drinnen sind ;)

Er hat doch nur gefragt ob Windows 98 einen System32 Ordner hat, ob da jetzt Systemdateien drin sind oder nicht davon habe ich keine Ahnung ist schon etwas länger her als ich Windows 98 benutzt habe ;)

Ja, aber im Bezug auf die Systemprozesse, ob die im gleichen Ordner sind wie bei XP. :P
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#159 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.522
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 02. Juli 2004 - 18:53

Win98 hat System als %systemdir%. WinXP nutzt System32 und nutzt zusätzlich System als Kompatiblität zu alten Anwedungen, speichert dort aber keine lebenswichtigen Files.

{08B0E5C0-4FCB-11CF-AAA5-00401C608501} gehört übrigens zu einem merkwürdigen Browsing Applet. http://fun9.gamesville.lycos.com/java
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#160 Mitglied ist offline   solitsnake 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.582
  • Beigetreten: 14. Mai 03
  • Reputation: 5
  • Geschlecht:Männlich
  • Wohnort:NBG

geschrieben 05. Juli 2004 - 22:06

O16 - DPF: {68BCE50A-DC9B-4519-A118-6FDA19DB450D} (Info Class) - http://www.wow-europe.com/signup/de


kommt durch die regestrieung beim world of warkraft betatest.

bedenklich? keine ahnung
Privat: AMD 1600+, 16 GB DDR4 3200, Asus 350 Pro, Nvidea 1060 6GB, Iiyama B2783QSU
Homeoffice: HP Elitebook G5, 32 Gb Ram, 512 + 1TB SSD, Intel i5 8250, Ipad Pro,
Mobil: Huawei P30 Pro (Privat) Iphone XR (Beruflich) - iPad Pro, Fire Tab HD 10", Teclast 98 G3
Wlan Print & Scan: Epson WorkForce WF-3530DTWF
Internet: Fritzbox 7590 - 1und1 250Mbit/s & 37Mbit/s bei 166m Tal + Mesh Via 1750 + 7530
Smarthome: Homematic IP, Philips Hue, SonOff....
NAS: QNAP 253A&TR-004 mit 16GB Ram - 8+8+6+4 TB HD´s / 2TB SSD für VM´s - Als File, Media, Download sowie TS3-Server. Als Host verschiedener VM´s
0

#161 Mitglied ist offline   Quarznase 

  • Gruppe: aktive Mitglieder
  • Beiträge: 62
  • Beigetreten: 11. April 04
  • Reputation: 0

geschrieben 06. Juli 2004 - 12:11

C:\Programme\The All-Seeing Eye\eye.exe Unbekannt Unbekannt Laufender Prozess. (eye.exe) Dies ist ein unbekannter Prozess.



Gehört zu The-All-Seeing-Eye. Ist ein Programm, dass dir die vorhandenen Gameserver für versch. Games zeigt.
0

#162 Mitglied ist offline   BluntZ 

  • Gruppe: aktive Mitglieder
  • Beiträge: 260
  • Beigetreten: 15. März 04
  • Reputation: 0
  • Interessen:Alles was Spaß macht :P

geschrieben 06. Juli 2004 - 20:31

C:\Programme\Analog Devices\SoundMAX\Smax4.exe
Laufender Prozess. (Smax4.exe)
Dies ist ein unbekannter Prozess.

Das sind die Soundkartentreiber für den Onboard Chip auf meinem Asus- Motherboard, kann ruhig als gut eingestuft werden hrhrr


C:\PROGRA~1\GENIUS~1\GNETMOUS.EXE
Laufender Prozess. (GNETMOUS.EXE)
Dies ist ein unbekannter Prozess.

Das sind die Treiber für Genius- Mäuse, ist auch ungefährlich.

Dieser Beitrag wurde von BluntZ bearbeitet: 06. Juli 2004 - 20:32

0

#163 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 663
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 08. Juli 2004 - 09:21

Prozesse hinzugefügt.
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#164 Mitglied ist offline   hans_maulwurf 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.354
  • Beigetreten: 23. Februar 04
  • Reputation: 0
  • Wohnort:Oberhausen

geschrieben 08. Juli 2004 - 10:35

O4 - HKCU\..\Run: [SIDEBAR] "F:\Programme\Desktop Sidebar\dsidebar.exe"
Ist glaube ich gut, von der Desktop Sidebar.

F:\Programme\Soulseek\slsk.exe
Dies ist ein unbekannter Prozess.
Soulseek p2p client, definitiv gut

"C:\Programme\ftp-uploader\FTPUploader.exe" - Unbekannt
Ist gut gehört zu einem (schlechten) FTP Client
0

#165 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.522
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 08. Juli 2004 - 11:53

Desktop Sidebar ist Adware, aber sonst bislang nicht datenschutztechnisch negativ aufgefallen.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

Thema verteilen:


  • 33 Seiten +
  • « Erste
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • Letzte »

8 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 8, unsichtbare Mitglieder: 0