![]() |
|
Mülltonne: Nach umbenennen von HijackThis.exe viele unbekannte Sachen gefundenWindows 7 Beiträge, die gegen unsere Regeln verstoßen haben, solche, die die Welt nicht braucht oder sonstiger Müll landet hier in der Mülltonne... |
![]() | #1 |
![]() ![]() | ![]() Nach umbenennen von HijackThis.exe viele unbekannte Sachen gefunden Nachdem ich die HijackThis.exe in ABC.exe umbenannt habe, hat er viel mehr unbekannte Sachen (welche wo ein ? bei der Logfileauswertung ist) gefunden. Könntet die schädlich sein? Immerhin sind sie getarnt. Log File ohne umbenannter .exe: [Y] Logfile of HijackThis v1.99.1 - Ihre Version sollte aktuell sein. [WINXP] Platform: Windows XP SP2 (WinNT 5.01.2600) - [Y] MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) - Ihre Version sollte aktuell sein. [Y] C:\WINDOWS\System32\smss.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\WINDOWS\system32\winlogon.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\WINDOWS\system32\services.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\WINDOWS\system32\lsass.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\WINDOWS\system32\svchost.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\WINDOWS\System32\svchost.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [FIREWALL] C:\WINDOWS\system32\ZoneLabs\vsmon.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\WINDOWS\Explorer.EXE - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\WINDOWS\system32\spoolsv.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] c:\programme\a-squared free\a2service.exe - Part of Emsisoft a-squared [Y] C:\Programme\AntiVir PersonalEdition Classic\sched.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [AVSCAN] C:\Programme\AntiVir PersonalEdition Classic\avguard.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe - Toshiba Config Free [Y] C:\WINDOWS\eHome\ehRecvr.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\WINDOWS\eHome\ehSched.exe - [Y] C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe - Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\programme\google\common\google updater\! Überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. Google Updater Service [Y] C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\netfxupdate.exe - Fuzzy Algorithmusprüfung (3.59 / 5.00), Sicher [Y] C:\WINDOWS\system32\nvsvc32.exe - Nicht gefährlich aber unnötig. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\WINDOWS\system32\PnkBstrA.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe - Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\programme\common~1\x10\common\! Überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. [Y] C:\WINDOWS\system32\wscntfy.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\WINDOWS\System32\DLA\DLACTRLW.EXE - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\WINDOWS\ehome\ehtray.exe - [Y] C:\Programme\Synaptics\SynTP\SynTPEnh.exe - [Y] C:\WINDOWS\eHome\ehmsas.exe - [Y] C:\Programme\Toshiba\Windows Utilities\Hotkey.exe - Toshiba Hotkey Utility [Y] C:\Programme\Synaptics\SynTP\Toshiba.exe - Synaptics SynTP [Y] C:\Programme\TOSHIBA\ConfigFree\NDSTray.exe - [AVSCAN] C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\Programme\Gemeinsame Dateien\Logitech\LCD Manager\lcdmon.exe - Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\programme\logitech\g-series software\! Überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. Part of Logitech G15 [Y] C:\Programme\Java\jre1.6.0_01\bin\jusched.exe - Java Runtime [Y] C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\WINDOWS\system32\ctfmon.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe - Associated with GoogleToolbarNotifier from Google Inc. [Y] C:\Programme\Gemeinsame Dateien\Logitech\LCD Manager\Applets\LCDCountdown.exe - Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\programme\logitech\g-series software\applets\lcdcountdown\! Überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. Part of Logitech G15 [Y] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe - Nicht gefährlich aber unnötig. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\Programme\Gemeinsame Dateien\Logitech\LCD Manager\Applets\LCDPOP3.exe - Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\programme\logitech\g-series software\applets\lcdpop3\! Überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. Part of Logitech G15 [Y] C:\Programme\TOSHIBA\TOSCDSPD\toscdspd.exe - Part of Toshiba [Y] C:\Programme\Gemeinsame Dateien\Logitech\LCD Manager\Applets\LCDMedia.exe - Part of Logitech G15 [Y] C:\Programme\Gemeinsame Dateien\Logitech\LCD Manager\Applets\LCDClock.exe - Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\programme\logitech\g-series software\applets\! Überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. Part of Logitech G15 [Y] C:\Programme\QIP\qip.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\Programme\Logitech\SetPoint\KEM.exe - Logitech SetPoint [Y] C:\Programme\Xfire\xfire.exe - XFire - Instant Messenger for Gamers [Y] C:\Programme\Logitech\SetPoint\KHALMNPR.EXE - Logitech SetPoint [Y] C:\Programme\Mozilla Firefox\firefox.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\Programme\Azureus\Azureus.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] C:\Dokumente und Einstellungen\user\Desktop\Programme\sadhaskjdhsaudhgsaui.exe - Fuzzy Algorithmusprüfung (3.64 / 5.00), Sicher [Y] R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = ***.icq.com/start - Diese Seite wurde als gut identifiziert! [Y] R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost - Diese Seite wurde als gut identifiziert! [X] R3 - URLSearchHook: (no name) - {0A94B116-4504-4e26-AB05-E61E474AA38B} - C:\Programme\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL - Fuzzy Algorithmusprüfung (1.68 / 5.00), Schädlich [N] O2 - BHO: (no name) - {055FD26D-3A88-4e15-963D-DC8493744B1D} - (no file) - Unnötiger (unwirksamer) Eintrag der entfernt werden kann! toolbaru.dll - ICQ Toolbar, h**p://www.icq.com/download/toolbar/ [Y] O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll - AcroIEhelper.ocx, AcroIEhelper.dll - Adobe Acrobat reader, h**p://www.adobe.com/products/acrobat/re adstep2.html [Y] O2 - BHO: Ask Search Assistant BHO - {0A94B111-4504-4e26-AB05-E61E474AA38B} - C:\Programme\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL - A9SRCHAS.DLL - Ask_Jeeves, h**p://dl.ask.com/toolbar/moz/download.h tml toolbar - see this_note, h**p://www.benedelman.org/spyware/instal lations/askjeeves-banner/ [N] O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - (no file) - Unnötiger (unwirksamer) Eintrag der entfernt werden kann! Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\System32\DLA\DLASHX_W.DLL - tfswshx.dll - Hewlett-Packard/Veritas DLA software [Y] O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_01\bin\ssv.dll - SUN Java [N] O2 - BHO: (no name) - {c76a8459-1af1-46a2-94b9-96ed4eb2bb24} - C:\WINDOWS\system32\locs32.dll (file missing) - Nicht bekanntes Programm.Unnötiger (unwirksamer) Eintrag der entfernt werden kann! [Y] O2 - BHO: Ask Toolbar BHO - {F4D76F01-7896-458a-890F-E1F05C46069F} - C:\Programme\AskPBar\bar\1.bin\ASKPBAR.DLL - ASKPBAR.DLL - Ask_Jeeves, h**p://sp.ask.com/docs/toolbar/ toolbar - see this_note, h**p://www.benedelman.org/spyware/instal lations/askjeeves-banner/ [Y] O3 - Toolbar: ImageShack Toolbar - {6932D140-ABC4-4073-A44C-D4A541665E35} - C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll - ImageShackToolbar.dll - ImageShack Toolbar, h**p://toolbar.imageshack.us/ [Y] O3 - Toolbar: Ask Toolbar - {F4D76F09-7896-458a-890F-E1F05C46069F} - C:\Programme\AskPBar\bar\1.bin\ASKPBAR.DLL - ASKPBAR.DLL - Ask_Jeeves, h**p://sp.ask.com/docs/toolbar/ toolbar - see this_note, h**p://www.benedelman.org/spyware/instal lations/askjeeves-banner/ [Y] O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet - Application that allows a users to have 32 virtual desktops, get a desktop larger than the viewable area of the monitor, divide the display across more than one monitor, manage applications, and many more features. [Y] O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup - Nicht bekanntes Programm. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] CHDAudPropShortcut.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] O4 - HKLM\..\Run: [DLA] C:\WINDOWS\System32\DLA\DLACTRLW.EXE - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] O4 - HKLM\..\Run: [NvMediaCenter] RunDLL32.exe NvMCTray.dll,NvTaskbarInit - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] O4 - HKLM\..\Run: [ehTray] C:\WINDOWS\ehome\ehtray.exe - eHome Media Center PC related - Needed for Media Center Remote Functions [Y] O4 - HKLM\..\Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE - Logitech Bluetooth mouse Hardware Abstraction layer. A "hardware abstraction layer" is an interface that enables adding support for new devices and new ways of connecting devices to the computer, without modifying every application that uses the device. [Y] O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe - [Y] O4 - HKLM\..\Run: [Toshiba Hotkey Utility] "C:\Programme\Toshiba\Windows Utilities\Hotkey.exe" /lang DE - HotKey Utility used for various devices [Y] O4 - HKLM\..\Run: [NDSTray.exe] NDSTray.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] O4 - HKLM\..\Run: [RivaTunerStartupDaemon] "C:\Programme\RivaTuner v2.01\RivaTuner.exe" /S - [Y] O4 - HKLM\..\Run: [Launch LCDMon] "C:\Programme\Gemeinsame Dateien\Logitech\LCD Manager\lcdmon.exe" - Part of Logitech G15 [Y] O4 - HKLM\..\Run: [Launch LGDCore] "C:\Programme\Gemeinsame Dateien\Logitech\G-series Software\LGDCore.exe" /SHOWHIDE - Part of Logitech G15 [Y] O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.6.0_01\bin\jusched.exe" - Java von Sun [Y] O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" - Firewall program from Zonelabs. Pro version inlcudes other online security options [Y] O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] O4 - HKCU\..\Run: [swg] C:\Programme\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe - Associated with GoogleToolbarNotifier from Google Inc. [Y] O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] O4 - HKCU\..\Run: [TOSCDSPD] C:\Programme\TOSHIBA\TOSCDSPD\toscdspd.exe - Toshiba laptop related [Y] O4 - HKCU\..\Run: [NBJ] "C:\Programme\Ahead\Nero BackItUp\NBJ.exe" - Ahead Nero BackItUp backup program. Only required for if you have scheduled back-ups [Y] O4 - HKCU\..\Run: [QIP2005] C:\Programme\QIP\qip.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [?] O4 - Startup: Microsoft Office OneNote 2003 Schnellstart.lnk.disabled - Nicht bekanntes Programm. [Y] O4 - Startup: OneNote 2007 Bildschirmausschnitt- und Startprogramm.lnk = C:\Programme\Microsoft Office\Office12\ONENOTEM.EXE - ONENOTEM.EXE is a part of the note taking program that ships with Microsoft Office 2003. Its required for the side note windows to work. [Y] O4 - Startup: Xfire.lnk = C:\Programme\Xfire\xfire.exe - Nicht gefährlich aber unnötig. Terratec DMXFire 1024 soundcard controlpanel [Y] O4 - Global Startup: Adobe Reader - Schnellstart.lnk.disabled - Nicht bekanntes Programm. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [?] O4 - Global Startup: Google Updater.lnk.disabled - Nicht bekanntes Programm. [Y] O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Programme\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe - Nicht gefährlich aber unnötig. Installed with the software for Logitech products. Automatically checks for software upgrades AND new products [Y] O4 - Global Startup: Logitech SetPoint.lnk = C:\Programme\Logitech\SetPoint\KEM.exe - Logitech SetPoint [Y] O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000 - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] O8 - Extra context menu item: Post Image to Blog - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5003 - Der Eintrag Post Image to Blog wurde als Gut erkannt. [Y] O8 - Extra context menu item: Tag This Image - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5002 - Der Eintrag Tag This Image wurde als Gut erkannt. [Y] O8 - Extra context menu item: Upload All Images to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5000 - Der Eintrag Upload All Images to ImageShack wurde als Gut erkannt. [Y] O8 - Extra context menu item: Upload Image to ImageShack - res://C:\WINDOWS\ImageShackToolbar\ImageShackToolbar.dll/5001 - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [N] O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\locs32.dll (file missing) - Unnötiger (unwirksamer) Eintrag der entfernt werden kann! Der Eintrag wurde als Gut erkannt. [N] O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\locs32.dll (file missing) - Unnötiger (unwirksamer) Eintrag der entfernt werden kann! Der Eintrag Sun Java Konsole wurde als Gut erkannt. [N] O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\WINDOWS\system32\locs32.dll (file missing) - Unnötiger (unwirksamer) Eintrag der entfernt werden kann! Der Eintrag An OneNote senden wurde als Gut erkannt. [N] O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\WINDOWS\system32\locs32.dll (file missing) - Unnötiger (unwirksamer) Eintrag der entfernt werden kann! Der Eintrag An OneNote s&enden wurde als Gut erkannt. [Y] O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL - Der Eintrag Research wurde als Gut erkannt. [Y] O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe - Der Eintrag ICQ6 wurde als Gut erkannt. [Y] O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - C:\Programme\ICQ6\ICQ.exe - Der Eintrag ICQ6 wurde als Gut erkannt. [Y] O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe - Der Eintrag Messenger wurde als Gut erkannt. [Y] O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] O16 - DPF: {6932D140-ABC4-4073-A44C-D4A541665E35} (ImageShack Toolbar) - h**p://toolbar.imageshack.us/toolbar/ImageShackToolbar.cab - Dieser Eintrag wurde als gut identifiziert! [Y] O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**ps://fpdownload.macromedia.com/pub/shockwave/cabs/flash/swflash.cab - Dieser Eintrag wurde als gut identifiziert! [Y] O18 - Protocol: ms-help - {314111C7-A502-11D2-BBCA-00C04F8EC294} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Help\hxds.dll - Dieser Eintrag wurde als gut identifiziert! [Y] O18 - Filter hijack: text/xml - {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\GEMEIN~1\MICROS~1\OFFICE12\MSOXMLMF.DLL - Dieser Eintrag wurde als gut identifiziert! [Y] O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxdev.dll - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [N] O20 - Winlogon Notify: locs32 - locs32.dll (file missing) - Unnötiger (unwirksamer) Eintrag der entfernt werden kann! [Y] O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\ - Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] O23 - Service: a-squared Free Service (a2free) - Emsi Software GmbH - c:\programme\a-squared free\a2service.exe - Dieser Dienst (a2service.exe) wurde als gut identifiziert. [Y] O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe - Dieser Dienst (sched.exe) wurde als gut identifiziert. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [AVSCAN] O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe - Dieser Dienst (avguard.exe) wurde als gut identifiziert. [Y] O23 - Service: ConfigFree Service (CFSvcs) - TOSHIBA CORPORATION - C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe - Dieser Dienst (CFSvcs.exe) wurde als gut identifiziert. [Y] O23 - Service: Google Updater Service (gusvc) - Google - C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe - Dieser Dienst (GoogleUpdaterService.exe) wurde als gut identifiziert. [Y] O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1150\Intel 32\IDriverT.exe - Dieser Dienst (IDriverT.exe) wurde als gut identifiziert. [Y] O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe - Dieser Dienst (Macromedia Licensing.exe) wurde als gut identifiziert. [Y] O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe - Dieser Dienst (nvsvc32.exe) wurde als gut identifiziert. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe - Dieser Dienst (PnkBstrA.exe) wurde als gut identifiziert. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe - Unbekannter Dienst. (PnkBstrB.exe) Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [FIREWALL] O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe - Dieser Dienst (vsmon.exe) wurde als gut identifiziert. Dieser Eintrag wurde von unseren Besuchern als gut eingestuft. [Y] O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe - Dieser Dienst (x10nets.exe) wurde als gut identifiziert. Geändert von Black PSP (18.07.2007 um 18:07 Uhr) |
Themen zu Nach umbenennen von HijackThis.exe viele unbekannte Sachen gefunden |
acroiehelper.dll, antivir, application, ask toolbar, avgnt.exe, avira, bho, c:\windows\system32\services.exe, computer, ctfmon.exe, desktop, einstellungen, emsisoft, firefox, firefox.exe, google, helper, hijack, internet, internet explorer, jusched.exe, launch, logon.exe, media center, monitor, mozilla, mozilla firefox, object, prozess, required, rundll, sched.exe, security, senden, services.exe, shockwave, shortcut, software, svchost.exe, system, urlsearchhook, windows, windows xp |