Automatische Auswertung Von Hijackthis
#76
geschrieben 15. Juni 2004 - 19:36
2. Antivirenscanner - scannt der nach Antivirenprogrammen und löscht diese?

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
Anzeige
#77
geschrieben 15. Juni 2004 - 19:41
Zitat (Rika: 15.06.2004, 18:52)
Der BackWeb-Prozess ist Spyware...
johh ... wird auch gerne von großen Firmen wie z.b. Kodak benutzt ...

Als Hirte erlaube mir, zu dienen mein Vater dir, deine Macht reichst du uns durch deine Hand, diese verbindet uns wie ein heiliges Band, wir waten durch ein Meer von Blut, gib uns dafür Kraft und Mut.
E nomine patris, et fili, et spiritus sancti!
#78
geschrieben 15. Juni 2004 - 19:50
C:\WINDOWS\system32\wpabaln.exe
Laufender Prozess. (wpabaln.exe)
ist noch Unbekannt!!!
Das ist die Windowsaktivierung!
Micro Game Reviews (Mein Blog)
#79
geschrieben 15. Juni 2004 - 19:57
Unbekannt Nicht bekanntes Programm
= Geburtstagskalender
#80
geschrieben 15. Juni 2004 - 20:16
Zitat (achilleus @ 15.06.2004: 20:41)
Zitat (Rika @ 15.06.2004: 18:52)
Der BackWeb-Prozess ist Spyware...
johh ... wird auch gerne von großen Firmen wie z.b. Kodak benutzt ...
Ja habs schon gemerkt. Jetzt gibts ihn nicht mehr.
Zitat (Rika @ 15.06.2004: 20:36)

Ja und er passt auch gleich auf das kein neuer Scanner installiert wird.

#81
geschrieben 15. Juni 2004 - 20:40
Hinzugefügte Befehle / Prozesse:
> C:\Programme\Pinnacle\Shared Files\Programs\Scheduler\PCLEScheduler.exe
> O4 - HKLM\..\Run: [FLMBROWSEMOUSE] C:\Programme\Trust\302KS\Mouse\mouse32a.exe
> O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
> O4 - HKLM\..\Run: [AudioHQU] C:\Programme\Creative\SBLive\AudioHQ\AHQTBU.EXE
>O4 - HKCU\..\Run: [SetDefaultMIDI] MIDIDef.exe
> F:\WebWasher\wwasher.exe
> C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\cnmsm3m.exe
> C:\WINDOWS\system32\LEXPPS.EXE
> C:\Programme\Lexmark X1100 Series\lxbkbmgr.exe
> C:\Programme\Lexmark X1100 Series\lxbkbmon.exe
> D:\F-Secure Internet Security\Common\FSM32.EXE
> D:\F-Secure Internet Security\Anti-Virus\fsgk32st.exe
> D:\F-Secure Internet Security\Anti-Virus\FSGK32.EXE
> D:\F-Secure Internet Security\Common\FSMA32.EXE
> D:\F-Secure Internet Security\Common\FSMB32.EXE
> D:\F-Secure Internet Security\Common\FCH32.EXE
> D:\F-Secure Internet Security\Common\FAMEH32.EXE
> D:\F-Secure Internet Security\Anti-Virus\fsav32.exe
> D:\F-Secure Internet Security\FWES\Program\fsdfwd.exe
> D:\Tools\Netscape\Netscp.exe
> C:\Programme\iTunes\iTunes.exe
> C:\Programme\FSI\F-Prot\F-StopW.EXE
> C:\WINDOWS\system32\wpabaln.exe
> O4 - HKCU\..\Run: [JDReminder] C:\Programme\jdgebneu\JDReminder.exe /NOTIFY
Fragen zu Prozessen: (Böse oder Gut und was ist das?)
>O4 - HKLM\..\Run: [DevconDefaultDB] C:\WINDOWS\READREG /PSCONV={NO}
Wird bald hinzugefügt:
> O8 - Extra context menu item: PDF in Word öffnen - res://F:\PDF Converter\IEShellExt.dll /500 -> PDF Converter Eintrag
> O8 - Extra context menu item: Zur Filterliste hinzufügen (WebWasher) - http://-Web.Washer-/ie_add -> Web Washer Eintrag
> R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://web.de/
> R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://www.t-online.de/service/r
> O8 - Extra context menu item: &NeoTrace It! - D:\HACKER~1\NEOTRA~1\NTXcontext.htm
> O9 - Extra button: NeoTrace It! (HKCU)
Zitat
Der BackWeb-Prozess ist Spyware...
Eintrag geändert (vorher gut). Es wird eine Entsprechende Meldung ausgegeben.
Zitat
Das wusste aber die Datenbank nicht.
Weiterhin wurden mir über 100 unbekannte Prozesse per E-Mail zugesandt, die in den nächsten Stunden eingetragen werden.
#82
geschrieben 15. Juni 2004 - 20:44
Zitat
Unbekannt Dies ist ein unbekannter Prozess.
Zitat
Unbekannt Dies ist ein unbekannter Prozess.
Zitat
Unbekannt Dies ist ein unbekannter Prozess.
Zitat
Unbekannt Dies ist ein unbekannter Prozess.
Zitat
Unbekannt Dies ist ein unbekannter Prozess.
Zitat
Zitat
Zitat
bzw.
O8 - Extra context menu item: Herunterladen mit Re&Get Deluxe - C:\Programme\Gemeinsame Dateien\ReGe Zeigt Einträge beim Rechtsklick im IE. Unbekannte Einträge im 'Rechts-Klick-Menü' des IE immer mit HijackThis fixen. Eventuell Böse
Zitat
bzw.
O9 - Extra 'Tools' menuitem: Subscribe in Desktop Sidebar (HKLM) Unbekannte Button oder Einträge im Menü 'Extras' immer mit HijackThis fixen. Eventuell Böse

Dieser Beitrag wurde von Ferrum bearbeitet: 15. Juni 2004 - 21:14
#83
geschrieben 15. Juni 2004 - 21:07
Zitat
> O8 - Extra context menu item: PDF in Word öffnen - res://F:\PDF Converter\IEShellExt.dll /500 -> PDF Converter Eintrag
> O8 - Extra context menu item: Zur Filterliste hinzufügen (WebWasher) - http://-Web.Washer-/ie_add -> Web Washer Eintrag
> R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://web.de/
> R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://www.t-online.de/service/r
> O8 - Extra context menu item: &NeoTrace It! - D:\HACKER~1\NEOTRA~1\NTXcontext.htm
> O9 - Extra button: NeoTrace It! (HKCU)
Sind hinzugefügt.
@Ferrum:
Deine Einträge wurden auch hinzugefügt.
#84
geschrieben 15. Juni 2004 - 21:10
ist ein Teil von Creative Soundtreiber unter Win98/ME.

Ja, mata ne!
(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
#85
geschrieben 15. Juni 2004 - 21:17
Zitat (MatzeSZ: 15.06.2004, 22:07)
Deine Einträge wurden auch hinzugefügt.
Alles klar. Hab den


#86 _s.w.a.t._
geschrieben 16. Juni 2004 - 15:24
C:\Programme\DriveCrypt\DcrServ.exe Laufender Prozess. (DcrServ.exe)
Unbekannt Dies ist ein unbekannter Prozess.
Das ist Drive Crypt 4.1 ...
Bitte Fixen..


#87
geschrieben 16. Juni 2004 - 16:34
Folgende IP-Adressbereiche habe ich jetzt als Gut eingestuft:
217.237.149.*
217.237.150.*
217.237.151.*
194.25.2*
217.5.100.*
#88
geschrieben 16. Juni 2004 - 16:56
C:\Programme\Microsoft Office\Office10\EXCEL.EXE
Laufender Prozess. (EXCEL.EXE)
#89
geschrieben 16. Juni 2004 - 17:11
Interneteinwahlprogramm
C:\WINDOWS\System32\nvsvc32.exe -> Gut
Von NVIDIA Grafiktreibern. Dient hautsächlich nur um in die selber eingestellten Bildwiederholfrequenzen umzuschalten. Das heisst wenn die Frequenz umgeschaltet wurde wird sie nochmal ind die eigen eingestellte Bildwiederholfrequenz geschaltet.

Naja wie man es nimmt, unnötig kann sie sein, aber nur wenn man die Standard Bildwiederholfrequenz behält.
#90
geschrieben 16. Juni 2004 - 17:14
>Excel.exe
>SmartSurfer.exe
>RealPlay.exe
>CloneDVD2.exe