Hijackthis Website zum Auswerten der Logs °°Hier keine eigenen Logs posten°° |
||
---|---|---|
#0
| ||
30.03.2005, 08:00
...neu hier
Beiträge: 3 |
||
|
||
03.07.2005, 14:34
Moderator
Beiträge: 6466 |
#47
Ergebnis einer Asuwertung, denke das ist nicht korrekt !?
1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://lookfor.cc/sp.php?pin=93256 Gut Diese Seite wurde als Gut identifiziert! R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ Gut Diese Seite wurde als Gut identifiziert! R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://lookfor.cc/sp.php?pin=93256 Gut Diese Seite wurde als Gut identifiziert! R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://lookfor.cc?pin=93256 Gut Diese Seite wurde als Gut identifiziert! //Edit R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://81.211.105.43/index.php?v=5 Gut Diese Seite wurde als Gut identifiziert! __________ Durchsuchen --> Aussuchen --> Untersuchen |
|
|
||
12.07.2005, 21:41
Ehrenmitglied
Beiträge: 6028 |
#48
http://www.hijackthis.de/ wird ja immer besser
"- Prozesse überprüfen Hinter den Prozessen kann man nun auf eine kleine Büroklammer klicken und eine Datei von der Festplatte hochladen. Diese Datei wird mit F-Prot, VirusBlokAda und ClamAV automatisch gescannt und nach erfolgter Überprüfung sofort von unserem Server gelöscht. Die Definitionen der beiden Scanner werden alle 1,5 Stunden automatisch aktualisiert. Später werden noch weitere Antivirenscanner eingebaut." http://forum.hijackthis.de/showthread.php?p=31108#post31108 __________ MfG Argus |
|
|
||
12.07.2005, 22:07
Moderator
Beiträge: 6466 |
||
|
||
05.11.2005, 12:58
...neu hier
Beiträge: 4 |
#50
dieses wurde bei mir als unbekannt eingestuft
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site .cab?1131190739515 |
|
|
||
14.12.2005, 18:37
Member
Beiträge: 145 |
#51
Ich habe keine Ahnung, ob die Sache noch weiterentwickelt wird, aber hier ein paar Hinweise:
Zitat C:\Programme\VitalSigns\Net.Medic\Program\netMedic.exeDies ist ein kleines Netzwerkanalyse Tool. Es sollte ungefährlich sein, neigt jedoch beim Start zum "NachHauseTelefonieren". Nachdem der Hersteller Vitalsigns jedoch übernommen und verschwunden ist, sollte auch das nicht möglich sein. http://www.tecchannel.de/server/windows/401217/index20.html Zitat C:\Programme\GPGrelay\GPGrelay.exeGPG ist ein Frontend für GnuPG. http://www.jumaros.de/rsoft/index.html Zitat O4 - Startup: Wireless Configuration Utility.lnk = C:\Programme\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.21 V1.30\WlanCU.exeHier ist vielleicht eine Anpassung nötig. Der O4 wird nicht erkannt, der laufende prozess jedoch sehr wohl: Zitat C:\Programme\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.21 V1.30\WlanCU.exe Mit einem Antivirenscanner prüfen Gut |
|
|
||
18.04.2006, 04:15
...neu hier
Beiträge: 9 |
#52
Seit kurzem spinnt das Tool auf der Seite wieder..
Es zeigt viele Sachen als Gut an obwohl es das besser "wissen" müsste.. z.b. about:blank Hijacker und Smitfraud werden nicht erkannt. Weiß jemand was da los ist ? __________ >> MfG McFly << Adm. www.windowspower.de VISTA = Viren Infektionen Spyware Trojaner Adware ? |
|
|
||
15.05.2006, 11:18
...neu hier
Beiträge: 7 |
#53
Bei mir als unbekannt eingestuft aber von besuchern als sicher eingestuft:
C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe und fast das gleiche nur ohne besucherbewertung: O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe EDIT: dieser eintrag auch: O20 - Winlogon Notify: SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.dll hast du das mti den O20 einträgen schon gefixt?? ansonsten super programm.. |
|
|
||
15.05.2006, 12:52
Ehrenmitglied
Beiträge: 29434 |
#54
SUPERAntiSpyware ist keine Malware.
Man kann das Tool deinstallieren, wenn die Trial-Zeit abgelaufen ist. __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
Zitat
hatte fast den selben eintrag...
O17 - HKLM\System\CCS\Services\Tcpip\..\{5952D967-FC03-4403-A8A7-2AF5EF4647B2}: NameServer = 194.97.173.124 194.97.173.125
hatte kein zugriff auf meinen router, habs gefixt und jetzt gehts wieder...
@matze hut ab klasse leistung mit www.hijackthis.de