Hijackthis Website zum Auswerten der Logs °°Hier keine eigenen Logs posten°°

#0
30.03.2005, 08:00
...neu hier

Beiträge: 3
#46

Zitat

Bagu6 postete
habe leider einen eintrag:
O17 - HKLM\System\CCS\Services\Tcpip\..\{70168F31-3E0C-4C43-BFEC-E1A30FA94E8F}: NameServer = 195.3.96.67,195.3.96.68

gelöscht und komme nun nicht mehr ins internet
wie kann ich ihn wieder generieren?

danke
Florian


hatte fast den selben eintrag...

O17 - HKLM\System\CCS\Services\Tcpip\..\{5952D967-FC03-4403-A8A7-2AF5EF4647B2}: NameServer = 194.97.173.124 194.97.173.125

hatte kein zugriff auf meinen router, habs gefixt und jetzt gehts wieder...

@matze hut ab klasse leistung mit www.hijackthis.de
Seitenanfang Seitenende
03.07.2005, 14:34
Moderator
Avatar joschi

Beiträge: 6466
#47 Ergebnis einer Asuwertung, denke das ist nicht korrekt !?
1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://lookfor.cc/sp.php?pin=93256
Gut Diese Seite wurde als Gut identifiziert!
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
Gut Diese Seite wurde als Gut identifiziert!
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://lookfor.cc/sp.php?pin=93256
Gut Diese Seite wurde als Gut identifiziert!
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://lookfor.cc?pin=93256
Gut Diese Seite wurde als Gut identifiziert!

//Edit
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://81.211.105.43/index.php?v=5
Gut Diese Seite wurde als Gut identifiziert!
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
12.07.2005, 21:41
Ehrenmitglied
Avatar Argus

Beiträge: 6028
#48 http://www.hijackthis.de/ wird ja immer besser ;)
"- Prozesse überprüfen
Hinter den Prozessen kann man nun auf eine kleine Büroklammer klicken und eine Datei von der Festplatte hochladen. Diese Datei wird mit F-Prot, VirusBlokAda und ClamAV automatisch gescannt und nach erfolgter Überprüfung sofort von unserem Server gelöscht. Die Definitionen der beiden Scanner werden alle 1,5 Stunden automatisch aktualisiert. Später werden noch weitere Antivirenscanner eingebaut."

http://forum.hijackthis.de/showthread.php?p=31108#post31108
__________
MfG Argus
Seitenanfang Seitenende
12.07.2005, 22:07
Moderator
Avatar joschi

Beiträge: 6466
#49 jo...hab ich auch schon bemerkt. Ein Grund mehr, die Leute mit Nachdruck auf die Seite zu Vorbearbeitung ihrer Logs zu verweisen.
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
05.11.2005, 12:58
...neu hier

Beiträge: 4
#50 dieses wurde bei mir als unbekannt eingestuft

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site .cab?1131190739515
Seitenanfang Seitenende
14.12.2005, 18:37
Member

Beiträge: 145
#51 Ich habe keine Ahnung, ob die Sache noch weiterentwickelt wird, aber hier ein paar Hinweise:

Zitat

C:\Programme\VitalSigns\Net.Medic\Program\netMedic.exe
Unbekannt Laufender Prozess. (netMedic.exe)
Dies ist ein kleines Netzwerkanalyse Tool. Es sollte ungefährlich sein, neigt jedoch beim Start zum "NachHauseTelefonieren". Nachdem der Hersteller Vitalsigns jedoch übernommen und verschwunden ist, sollte auch das nicht möglich sein. http://www.tecchannel.de/server/windows/401217/index20.html

Zitat

C:\Programme\GPGrelay\GPGrelay.exe
Unbekannt Laufender Prozess. (GPGrelay.exe)
C:\Programme\GPGshell\GPGtray.exe
Unbekannt Laufender Prozess. (GPGtray.exe)
GPG ist ein Frontend für GnuPG. http://www.jumaros.de/rsoft/index.html

Zitat

O4 - Startup: Wireless Configuration Utility.lnk = C:\Programme\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.21 V1.30\WlanCU.exe
Unbekannt
Hier ist vielleicht eine Anpassung nötig. Der O4 wird nicht erkannt, der laufende prozess jedoch sehr wohl:

Zitat

C:\Programme\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.21 V1.30\WlanCU.exe Mit einem Antivirenscanner prüfen Gut
Gut Laufender Prozess. (WlanCU.exe)
W-LAN Driver
Seitenanfang Seitenende
18.04.2006, 04:15
...neu hier

Beiträge: 9
#52 Seit kurzem spinnt das Tool auf der Seite wieder..
Es zeigt viele Sachen als Gut an obwohl es das besser "wissen" müsste..

z.b. about:blank Hijacker und Smitfraud werden nicht erkannt.

Weiß jemand was da los ist ?
__________
>> MfG McFly << Adm. www.windowspower.de
VISTA = Viren Infektionen Spyware Trojaner Adware ?
Seitenanfang Seitenende
15.05.2006, 11:18
...neu hier

Beiträge: 7
#53 Bei mir als unbekannt eingestuft aber von besuchern als sicher eingestuft:

C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe

und fast das gleiche nur ohne besucherbewertung:

O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Programme\SUPERAntiSpyware\SUPERAntiSpyware.exe

EDIT: dieser eintrag auch:

O20 - Winlogon Notify: SASWinLogon - C:\Programme\SUPERAntiSpyware\SASWINLO.dll

hast du das mti den O20 einträgen schon gefixt??

ansonsten super programm..
Seitenanfang Seitenende
15.05.2006, 12:52
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#54 SUPERAntiSpyware ist keine Malware.
Man kann das Tool deinstallieren, wenn die Trial-Zeit abgelaufen ist.
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: