|
Log-Analyse und Auswertung: Trojaner ZlobWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
21.07.2007, 21:11 | #16 |
| Trojaner Zlob Sicherheitsupdate für Windows XP (KB933566) 1 (KB933566) install date: 20070613 uninstall cmd: "C:\WINDOWS\$NtUninstallKB933566$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=933566 Sicherheitsupdate für Windows XP (KB935839) 1 (KB935839) install date: 20070613 uninstall cmd: "C:\WINDOWS\$NtUninstallKB935839$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=935839 Sicherheitsupdate für Windows XP (KB935840) 1 (KB935840) install date: 20070613 uninstall cmd: "C:\WINDOWS\$NtUninstallKB935840$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=935840 LiveReg (Symantec Corporation) 2.0.6.1314 (LiveReg) install location: C:\Programme\Gemeinsame Dateien\Symantec Shared\LiveReg uninstall cmd: C:\Programme\Gemeinsame Dateien\Symantec Shared\LiveReg\VcSetup.exe /REMOVE publisher: Symantec Corporation Microsoft Compression Client Pack 1.0 for Windows XP 1 (MSCompPackV1) install date: 20061216 uninstall cmd: "C:\WINDOWS\$NtUninstallMSCompPackV1$\spuninst\spuninst.exe" publisher: Microsoft Corporation help link: http://go.microsoft.com/fwlink/?LinkId=74087 (MSI30-Beta1) (MSI30-Beta2) (MSI30-KB884016) (MSI30-RC1) (MSI30-RC2) (MSI30a-KB884016) (MSI31-Beta) (MSI31-RC1) (OutlookExpress) (PCHealth) uninstall cmd: rundll32.exe setupapi.dll,InstallHinfSection DefaultUninstall 132 C:\WINDOWS\INF\PCHealth.inf Spybot - Search & Destroy 1.4 1.4 (Spybot - Search & Destroy_is1) install location: C:\Programme\Spybot - Search & Destroy\ uninstall cmd: "C:\Programme\Spybot - Search & Destroy\unins000.exe" publisher: Safer Networking Limited Windows XP Service Pack 2 20040803.231317 (Windows XP Service Pack) uninstall cmd: C:\WINDOWS\$NtServicePackUninstall$\spuninst\spuninst.exe publisher: Microsoft Corporation help link: http://support.microsoft.com?kbid=811113 WinRAR Archivierer (WinRAR archiver) uninstall cmd: C:\Programme\WinRAR\uninstall.exe Microsoft User-Mode Driver Framework Feature Pack 1.0 (Wudf01000) install date: 20061216 uninstall cmd: "C:\WINDOWS\$NtUninstallWudf01000$\spuninst\spuninst.exe" publisher: Microsoft Corporation comments: Build Number 5716 J2SE Runtime Environment 5.0 Update 11 1.5.0.110 ({3248F0A8-6813-11D6-A77B-00B0D0150110}) version: 17104896 version (major): 1 version (minor): 5 estimated size: 123326 install date: 20070219 install source: http://javadl.sun.com/webapps/download/GetFile/1.5.0_11-b03/windows-i586// uninstall cmd: MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0150110} publisher: Sun Microsystems, Inc. contact: http://java.com help link: http://java.com readme: C:\Programme\Java\jre1.5.0_11\README.txt Java(TM) SE Runtime Environment 6 Update 1 1.6.0.10 ({3248F0A8-6813-11D6-A77B-00B0D0160010}) version: 17170432 version (major): 1 version (minor): 6 estimated size: 137306 install date: 20070513 install source: http://javadl.sun.com/webapps/download/GetFile/1.6.0_01-b06/windows-i586/ uninstall cmd: MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160010} publisher: Sun Microsystems, Inc. contact: http://java.com help link: http://java.com readme: C:\Programme\Java\jre1.6.0_01\README.txt Java(TM) 6 Update 2 1.6.0.20 ({3248F0A8-6813-11D6-A77B-00B0D0160020}) version: 17170432 version (major): 1 version (minor): 6 estimated size: 113906 install date: 20070720 install source: http://javadl.sun.com/webapps/download/GetFile/1.6.0_02-b06/windows-i586/ uninstall cmd: MsiExec.exe /I{3248F0A8-6813-11D6-A77B-00B0D0160020} publisher: Sun Microsystems, Inc. contact: http://java.com help link: http://java.com readme: C:\Programme\Java\jre1.6.0_02\README.txt WebFldrs XP 9.50.5318 ({350C97B3-3D7C-4EE8-BAA9-00BCB3D54227}) version: 154277062 version (major): 9 version (minor): 50 estimated size: 2644 install date: 20040201 install source: C:\WINDOWS\System32\ publisher: Microsoft Corporation help link: http://www.microsoft.com/windows Java 2 Runtime Environment, SE v1.4.2_05 1.4.2_05 ({7148F0A8-6813-11D6-A77B-00B0D0142050}) version (major): 1 version (minor): 4 estimated size: 110800 install date: 20041015 install source: http://java.sun.com/webapps/download/GetFile/1.4.2_05-b04/windows-i586/ uninstall cmd: MsiExec.exe /I{7148F0A8-6813-11D6-A77B-00B0D0142050} publisher: Sun Microsystems, Inc. comments: http://www.java.com contact: http://www.java.com help link: http://www.java.com help telephone: http://www.java.com readme: Readme.txt TuneUp Utilities 2007 6.0.2200 ({C8BB4912-12D9-42AE-B571-E580D8CD1B5B}) version: 100665496 version (major): 6 estimated size: 49012 install date: 20070513 install source: C:\Programme\Gemeinsame Dateien\Wise Installation Wizard\ uninstall cmd: MsiExec.exe /I{C8BB4912-12D9-42AE-B571-E580D8CD1B5B} publisher: TuneUp Software help link: www.tuneup.de Microsoft .NET Framework 1.1 1.1.4322 ({CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1}) version: 16847074 version (major): 1 version (minor): 1 estimated size: 37015 install date: 20050530 install source: C:\DOKUME~1\Vanessa\LOKALE~1\Temp\IXP000.TMP\ uninstall cmd: MsiExec.exe /X{CB2F7EDD-9D1F-43C1-90FC-4F52EAE172A1} publisher: Microsoft readme: file://C:\WINDOWS\Microsoft.NET\Framework\v1.1.4322\1033\RepairRedist.htm --- System Services --- Service (registry key): .NET CLR Data Start: 0 Type: 0 Error Control: 0 Service (registry key): .NET CLR Networking Start: 0 Type: 0 Error Control: 0 Service (registry key): .NETFramework Start: 0 Type: 0 Error Control: 0 Service (registry key): Abiosdsk Start: 4 Type: 1 Error Control: 0 Service (registry key): abp480n5 Start: 4 Type: 1 Error Control: 1 Service (registry key): ACPI Display name: Microsoft ACPI-Treiber Image path: System32\DRIVERS\ACPI.sys Image size: 188800 Image MD5: 94B4741D2CF9ED38140B831293D1601A Start: 0 Type: 1 Error Control: 1 Service (registry key): ACPIEC Start: 4 Type: 1 Error Control: 1 Service (registry key): adpu160m Start: 4 Type: 1 Error Control: 1 Service (registry key): aec Display name: Microsoft Kernel-Echounterdrückung Image path: system32\drivers\aec.sys Image size: 142464 Image MD5: 1EE7B434BA961EF845DE136224C30FEC Start: 3 Type: 1 Error Control: 1 Service (registry key): AFD Display name: Umgebung für die AFD-Netzwerkunterstützung Description: Umgebung für AFD-Netzwerkunterstützung Image path: \SystemRoot\System32\drivers\afd.sys Start: 1 Type: 1 Error Control: 1 Service (registry key): Aha154x Start: 4 Type: 1 Error Control: 1 Service (registry key): aic78u2 Start: 4 Type: 1 Error Control: 1 Service (registry key): aic78xx Start: 4 Type: 1 Error Control: 1 Service (registry key): ALCXWDM Display name: Service for Realtek AC97 Audio (WDM) Image path: system32\drivers\ALCXWDM.SYS Image size: 697084 Image MD5: 697E8B697B58756E5E053387D0033B5E Start: 3 Type: 1 Error Control: 1 Service (registry key): Alerter Display name: Warndienst Description: Benachrichtigt bestimmte Benutzer und Computer bezüglich administrativer Warnungen. Falls der Dienst beendet wird, können Programme, die administrative Warnungen verwenden, diese Warnungen nicht mehr empfangen. Falls dieser Dienst deaktiviert wird, können die Dienste, die von diesem Dienst ausschließlich abhängig sind, nicht mehr gestartet werden. Object name: NT AUTHORITY\LocalService Image path: %SystemRoot%\System32\svchost.exe -k LocalService Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 4 Type: 32 Error Control: 1 Depends On services: LanmanWorkstation Service (registry key): ALG Display name: Gatewaydienst auf Anwendungsebene Description: Bietet Unterstützung für Protokoll-Plug-Ins von Drittanbietern für die gemeinsame Nutzung der Internetverbindung und den Windows-Firewall. Object name: NT AUTHORITY\LocalService Image path: %SystemRoot%\System32\alg.exe Image size: 44544 Image MD5: 6596DD260FFDE1BDC994C1DF236307BB Start: 3 Type: 16 Error Control: 1 |
21.07.2007, 21:12 | #17 |
| Trojaner Zlob Service (registry key): AliIde
__________________Start: 4 Type: 1 Error Control: 1 Service (registry key): AmdK7 Display name: AMD K7-Prozessortreiber Image path: System32\DRIVERS\amdk7.sys Image size: 41472 Image MD5: FBF9FFB0B638DF1448821BD0ACEEB780 Start: 1 Type: 1 Error Control: 1 Service (registry key): amsint Start: 4 Type: 1 Error Control: 1 Service (registry key): AntiVirScheduler Display name: AntiVir PersonalEdition Classic Planer Description: Dienst zur Steuerung von AntiVir Prüfaufträgen und Updates. Object name: LocalSystem Image path: C:\Programme\AntiVir PersonalEdition Classic\sched.exe Image size: 57896 Image MD5: 25C11F08FBA4DBFA6741DEC9ABA779F2 Start: 2 Type: 272 Error Control: 1 Service (registry key): AntiVirService Display name: AntiVir PersonalEdition Classic Guard Description: Bietet permanente Schutz vor Viren und Malware mit der AntiVir Suchengine. Object name: LocalSystem Image path: C:\Programme\AntiVir PersonalEdition Classic\avguard.exe Image size: 204840 Image MD5: 9E2CBEF5D6FE51D55AABF22F4EDC8AB3 Start: 2 Type: 272 Error Control: 1 Service (registry key): AppMgmt Display name: Anwendungsverwaltung Description: Bietet Softwareinstallationsdienste wie Zuweisung, Veröffentlichung, und Deinstallation. Object name: LocalSystem Image path: %SystemRoot%\system32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 3 Type: 32 Error Control: 1 Service (registry key): Arp1394 Display name: 1394-ARP-Clientprotokoll Description: 1394-ARP-Clientprotokoll Image path: System32\DRIVERS\arp1394.sys Image size: 60800 Image MD5: F0D692B0BFFB46E30EB3CEA168BBC49F Start: 3 Type: 1 Error Control: 1 Depends On services: Tcpip Service (registry key): asc Start: 4 Type: 1 Error Control: 1 Service (registry key): asc3350p Start: 4 Type: 1 Error Control: 1 Service (registry key): asc3550 Start: 4 Type: 1 Error Control: 1 Service (registry key): ASP.NET Start: 0 Type: 0 Error Control: 0 Service (registry key): ASP.NET_1.1.4322 Start: 0 Type: 0 Error Control: 0 Service (registry key): aspnet_state Display name: ASP.NET State Service Description: Provides support for out-of-process session states for ASP.NET. If this service is stopped, out-of-process requests will not be processed. If this service is disabled, any services that explicitly depend on it will fail to start. Object name: NT AUTHORITY\NetworkService Image path: %SystemRoot%\Microsoft.NET\Framework\v1.1.4322\aspnet_state.exe Image size: 32768 Image MD5: A986FCFDAC587E68478DB51547B90800 Start: 3 Type: 16 Error Control: 1 Service (registry key): AsyncMac Display name: Asynchroner RAS -Medientreiber Description: Asynchroner RAS -Medientreiber Image path: System32\DRIVERS\asyncmac.sys Image size: 14336 Image MD5: 02000ABF34AF4C218C35D257024807D6 Start: 3 Type: 1 Error Control: 1 Service (registry key): atapi Display name: Standard-IDE/ESDI-Festplattencontroller Image path: System32\DRIVERS\atapi.sys Image size: 95360 Image MD5: CDFE4411A69C224BD1D11B2DA92DAC51 Start: 0 Type: 1 Error Control: 1 Service (registry key): Atdisk Start: 4 Type: 1 Error Control: 0 Service (registry key): Atmarpc Display name: Protokoll für ATM ARP-Client Description: Protokoll für ATM ARP-Client Image path: System32\DRIVERS\atmarpc.sys Image size: 59904 Image MD5: EC88DA854AB7D7752EC8BE11A741BB7F Start: 3 Type: 1 Error Control: 1 Depends On services: Tcpip Service (registry key): AudioSrv Display name: Windows Audio Description: Verwaltet Audiogeräte für Windows-basierte Programme. Wenn dieser Dienst beendet wird, werden Audiogeräte und -effekte nicht korrekt funktionieren. Wenn dieser Dienst deaktiviert wird, werden alle von diesem Dienst explizit abhängigen Dienste nicht gestartet werden können. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 2 Type: 32 Error Control: 1 Depends On services: PlugPlay,RpcSs Service (registry key): audstub Display name: Audiostubtreiber Image path: System32\DRIVERS\audstub.sys Image size: 3072 Image MD5: D9F724AA26C010A217C97606B160ED68 Start: 3 Type: 1 Error Control: 1 Service (registry key): avgntdd Display name: avgntdd Image path: SYSTEM32\DRIVERS\avgntdd.sys Image size: 40000 Image MD5: C044E9C3F18D0F798381E1885D7E5C9B Start: 1 Type: 2 Error Control: 1 Depends On services: avgntmgr Service (registry key): avgntmgr Display name: avgntmgr Image path: SYSTEM32\drivers\avgntmgr.sys Image size: 14848 Image MD5: 8D2AC379008DB7B8720219286FE00941 Start: 0 Type: 2 Error Control: 1 Service (registry key): AVM WLAN Connection Service Display name: AVM WLAN Connection Service Object name: LocalSystem Image path: C:\Programme\avmwlanstick\WlanNetService.exe Image size: 379812 Image MD5: 0311CDD8F0730D2E263E4F78D8834FFA Start: 2 Type: 16 Error Control: 1 Service (registry key): AVMWAN Display name: AVM NDIS WAN CAPI Treiber Image path: System32\DRIVERS\avmwan.sys Image size: 37568 Image MD5: C997AF59C54D69232FB7BBEA4DAD86E2 Start: 3 Type: 1 Error Control: 1 Service (registry key): BattC Start: 0 Type: 0 Error Control: 0 Service (registry key): Beep Start: 1 Type: 1 Error Control: 1 Service (registry key): BITS Display name: Intelligenter Hintergrundübertragungsdienst Description: Überträgt Dateien im Hintergrund unter Verwendung von sich in Leerlauf befindender Netzwerkbandbreite. Falls dieser Dienst beendet wird, können Funktionen wie Windows Update und MSN Explorer Programme und andere Informationen nicht automatisch übertragen. Durch Deaktivieren dieses Dienstes, können von diesem Dienst ausschließlich abhängige Dienste möglicherweise Dateien nicht fehlerfrei übertragen, wenn die Dienste nicht über einen Sicherungsmechanismus für die Dateiübertragung über IE bei Deaktivierung v Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 3 Type: 32 Error Control: 1 Depends On services: Rpcss Service (registry key): Browser Display name: Computerbrowser Description: Führt eine aktuelle Liste der Computer im Netzwerk und gibt diese an als Browser fungierende Computer weiter. Diese Liste wird nicht aktualisiert oder gewartet, falls der Dienst beendet wird. Falls dieser Dienst deaktiviert wird, können die Dienste, die von diesem ausschließlich Dienst abhängig sind, nicht mehr gestartet werden. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 2 Type: 32 Error Control: 1 Depends On services: LanmanWorkstation,LanmanServer Service (registry key): Ca533av Display name: Icatch(IV) Video Camera Device Image path: System32\Drivers\Ca533av.sys Start: 2 Type: 1 Error Control: 1 Service (registry key): cbidf2k Start: 4 Type: 1 Error Control: 1 Service (registry key): CCDECODE Display name: Untertiteldecoder Image path: System32\DRIVERS\CCDECODE.sys Image size: 17024 Image MD5: 6163ED60B684BAB19D3352AB22FC48B2 Start: 3 Type: 1 Error Control: 1 Service (registry key): cd20xrnt Start: 4 Type: 1 Error Control: 1 Service (registry key): Cdaudio Start: 1 Type: 1 Error Control: 0 Service (registry key): Cdfs Start: 4 Type: 2 Error Control: 1 Depends On group: "SCSI CDROM Class" Service (registry key): Cdrom Display name: CD-ROM-Laufwerktreiber Image path: System32\DRIVERS\cdrom.sys Image size: 49536 Image MD5: AF9C19B3100FE010496B1A27181FBF72 Start: 1 Type: 1 Error Control: 1 Depends On group: "SCSI miniport" Service (registry key): Changer Start: 1 Type: 1 Error Control: 0 Service (registry key): cisvc Display name: Indexdienst Description: Indiziert Dateiinhalt und -eigenschaften auf lokalen und Remotecomputer und bietet schnellen Dateizugriff durch eine flexible Abfragesprache. Object name: LocalSystem Image path: C:\WINDOWS\System32\cisvc.exe Image size: 5632 Image MD5: 234D52C63C67A8CF4AF9BECCE43BFB4A Start: 3 Type: 32 Error Control: 1 Depends On services: RPCSS Service (registry key): ClipSrv Display name: Ablagemappe Description: Ermöglicht der Ablagemappe, Informationen zu speichern und mit Remotecomputern auszutauschen. Wenn dieser Dienst beendet wird, wird die Ablagemappe keine Informationen mehr mit Remotecomputern austauschen können. Wenn dieser Dienst deaktiviert wird, werden alle von diesem Dienst explizit abhängigen Dienste nicht gestartet werden können. Object name: LocalSystem Image path: %SystemRoot%\system32\clipsrv.exe Image size: 33280 Image MD5: 0461868578D29DC18FB1C79933C5158A Start: 4 Type: 16 Error Control: 1 Depends On services: NetDDE Service (registry key): CmdIde Start: 4 Type: 1 Error Control: 1 Service (registry key): COMSysApp Display name: COM+-Systemanwendung Description: Verwaltet die Komponentenkonfiguration und -überwachung von COM+-basierten Komponenten. Nach dem Beenden des Dienstes sind die meisten COM+-basierten Komponenten nicht ordnungsgemäß funktionsfähig. Nach dem Deaktivieren dieses Dienstes werden alle Dienste nicht gestartet, die explizit auf diesem Dienst basieren. Object name: LocalSystem Image path: C:\WINDOWS\System32\dllhost.exe /Processid:{02D4B3F1-FD88-11D1-960D-00805FC79235} Image size: 5120 Image MD5: BED2C7627AB78CA721EFB8B49EFB13EE Start: 3 Type: 16 Error Control: 1 Depends On services: rpcss Service (registry key): ContentFilter Start: 0 Type: 0 Error Control: 0 Service (registry key): ContentIndex Start: 0 Type: 0 Error Control: 0 Service (registry key): Cpqarray Start: 4 Type: 1 Error Control: 1 Service (registry key): CryptSvc Display name: Kryptografiedienste Description: Stellt drei Verwaltungsdienste bereit: den Katalogdatenbankdienst, der die Signaturen von Windows-Dateien bestätigt; den Dienst für geschützten Stammspeicher, der Zertifikate vertrauenswürdiger Stammzertifizierungsstellen zu diesem Computer hinzufügt und entfernt und den Schlüsseldienst, der diesen Computer bei Einschreibungen in Zertifikate unterstützt. Wenn dieser Dienst beendet wird, werden diese Verwaltungsdienste nicht korrekt funktionieren. Wenn dieser Dienst deaktiviert wird, werden alle von diesem Dienst explizit abhängigen Dienste nicht gestartet werden können. Object name: LocalSystem Image path: %SystemRoot%\system32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 2 Type: 32 Error Control: 1 Depends On services: RpcSs Service (registry key): dac2w2k Start: 4 Type: 1 Error Control: 0 Service (registry key): dac960nt Start: 4 Type: 1 Error Control: 1 Service (registry key): DcomLaunch Display name: DCOM-Server-Prozessstart Description: Bietet Startfunktionalität für DCOM-Dienste. Object name: LocalSystem Image path: %SystemRoot%\system32\svchost -k DcomLaunch Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 2 Type: 32 Error Control: 1 Service (registry key): Dhcp Display name: DHCP-Client Description: Verwaltet die Netzwerkkonfiguration, indem IP-Adressen und DNS-Namen registriert und aktualisiert werden. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 2 Type: 32 Error Control: 1 Depends On services: Tcpip,Afd,NetBT Service (registry key): Disk Display name: Laufwerktreiber Image path: System32\DRIVERS\disk.sys Image size: 36352 Image MD5: 00CA44E4534865F8A3B64F7C0984BFF0 Start: 0 Type: 1 Error Control: 1 Depends On group: "SCSI miniport" Service (registry key): dmadmin Display name: Verwaltungsdienst für die Verwaltung logischer Datenträger Description: Konfiguriert Festplattenlaufwerke und -volumes. Dieser Dienst wird nur zu Konfigurationszwecken ausgeführt und anschließend beendet. Object name: LocalSystem Image path: %SystemRoot%\System32\dmadmin.exe /com Image size: 225280 Image MD5: 18EB1F4599B6304567EFDAFFE78877E9 Start: 3 Type: 32 Error Control: 1 Depends On services: RpcSs,PlugPlay,DmServer Service (registry key): dmboot Image path: System32\drivers\dmboot.sys Image size: 800384 Image MD5: 5789B83BA87FC84C3568CF86CACEF8CE Start: 4 Type: 1 Error Control: 1 Service (registry key): dmio Display name: Treiber für die Verwaltung logischer Datenträger Image path: System32\drivers\dmio.sys Image size: 154112 Image MD5: 084EB0A50A4F7B4705C8A57F234E5291 Start: 0 Type: 1 Error Control: 1 Service (registry key): dmload Image path: System32\drivers\dmload.sys Image size: 5888 Image MD5: E9317282A63CA4D188C0DF5E09C6AC5F Start: 0 Type: 1 Error Control: 1 Service (registry key): dmserver Display name: Verwaltung logischer Datenträger Description: Erkennt und überwacht neue Festplattenlaufwerke und sendet Festplatteninformationen zur Konfiguration an den Verwaltungsdienst für die Verwaltung logischer Datenträger. Wenn dieser Dienst beendet wird, können Statusinformationen für dynamische Festplatten und Konfigurationsinformationen veraltet oder ungültig werden. Wenn dieser Dienst deaktiviert wird, werden alle von diesem Dienst explizit abhängigen Dienste nicht gestartet werden können. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 2 Type: 32 Error Control: 1 Depends On services: RpcSs,PlugPlay Service (registry key): DMusic Display name: Microsoft Kernel-DLS-Synthesizer Image path: system32\drivers\DMusic.sys Image size: 52864 Image MD5: A6F881284AC1150E37D9AE47FF601267 Start: 3 Type: 1 Error Control: 1 Service (registry key): Dnscache Display name: DNS-Client Description: Wertet DNS-Namen (Domain Name System) für diesen Computer aus und speichert sie zwischen. Falls dieser Dienst beendet wird, kann der Computer keine DNS-Namen auflösen und Active Directory-Domänencontroller ermitteln. Falls dieser Dienst deaktiviert wird, können die Dienste, die von diesem Dienst ausschließlich abhängig sind, nicht mehr gestartet werden. Object name: NT AUTHORITY\NetworkService Image path: %SystemRoot%\System32\svchost.exe -k NetworkService Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 2 Type: 32 Error Control: 1 Depends On services: Tcpip Service (registry key): dpti2o Start: 4 Type: 1 Error Control: 1 Service (registry key): drmkaud Display name: Microsoft Kernel-DRM-Audioentschlüsselung Image path: system32\drivers\drmkaud.sys Image size: 2944 Image MD5: 1ED4DBBAE9F5D558DBBA4CC450E3EB2E Start: 3 Type: 1 Error Control: 1 Service (registry key): ERSvc Display name: Fehlerberichterstattungsdienst Description: Ermöglicht die Fehlerberichterstattung für Dienste und Anwendungen, die in nicht standardgemäßen Umgebungen ausgeführt werden. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 4 Type: 32 Error Control: 0 Depends On services: RpcSs Service (registry key): Eventlog Display name: Ereignisprotokoll Description: Ermöglicht die Ansicht von Ereignisprotokollmeldungen von Windows-basierten Programmen und Komponenten in der Ereignisanzeige. Dieser Dienst kann nicht beendet werden. Object name: LocalSystem Image path: %SystemRoot%\system32\services.exe Image size: 108544 Image MD5: EDB6B81761BD60F32F740BBC40AFB676 Start: 2 Type: 32 Error Control: 1 Service (registry key): EventSystem Display name: COM+-Ereignissystem Description: Unterstützt den Systemereignis-Benachrichtigungsdienst (SENS, System Event Notification Service), der die automatische Verteilung von Ereignissen an abonnierende COM-Komponenten zur Verfügung stellt. Wenn der Dienst beendet ist, wird SENS beendet und ist nicht in der Lage Anmelde- und Abmeldebenachrichtigungen zur Verfügung zu stellen. Wenn der Dienst deaktiviert ist, können abhängige Dienste nicht gestartet werden. Object name: LocalSystem Image path: C:\WINDOWS\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 3 Type: 32 Error Control: 1 Depends On services: RPCSS Service (registry key): Fastfat Start: 4 Type: 2 Error Control: 1 Service (registry key): FastUserSwitchingCompatibility Display name: Kompatibilität für schnelle Benutzerumschaltung Description: Bietet Verwaltung für Anwendungen, die Unterstützung in einer Mehrbenutzerumgebung erfordern. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 3 Type: 32 Error Control: 1 Depends On services: TermService Service (registry key): Fdc Display name: Diskettencontrollertreiber Image path: System32\DRIVERS\fdc.sys Image size: 27392 Image MD5: CED2E8396A8838E59D8FD529C680E02C Start: 3 Type: 1 Error Control: 1 Service (registry key): FETNDIS Display name: VIA PCI 10/100-MBit/s-Fast Ethernetadapter-NT-Treiber Image path: System32\DRIVERS\fetnd5.sys Image size: 27165 Image MD5: E9648254056BCE81A85380C0C3647DC4 Start: 3 Type: 1 Error Control: 1 Service (registry key): Fips Start: 1 Type: 1 Error Control: 1 Service (registry key): Flpydisk Display name: Diskettenlaufwerktreiber Image path: System32\DRIVERS\flpydisk.sys Image size: 20480 Image MD5: 0DD1DE43115B93F4D85E889D7A86F548 Start: 3 Type: 1 Error Control: 1 Service (registry key): FltMgr Display name: FltMgr Description: File System Filter Manager Driver Image path: system32\drivers\fltmgr.sys Image size: 128896 Image MD5: 3D234FB6D6EE875EB009864A299BEA29 Start: 0 Type: 2 Error Control: 1 Service (registry key): Fs_Rec Start: 1 Type: 8 Error Control: 0 Service (registry key): Ftdisk Display name: Treiber für Volume-Manager Image path: System32\DRIVERS\ftdisk.sys Image size: 126336 Image MD5: 8F1955CE42E1484714B542F341647778 Start: 0 Type: 1 Error Control: 1 |
21.07.2007, 21:12 | #18 |
/// Helfer-Team | Trojaner Zlob Ich sag da mal, dass das gut ist.
__________________ |
21.07.2007, 21:16 | #19 |
| Trojaner Zlob Service (registry key): FWLANUSB Display name: AVM FRITZ!WLAN Image path: system32\DRIVERS\fwlanusb.sys Image size: 264704 Image MD5: 3BFE374046AC008D0BBDA00467A300B2 Start: 3 Type: 1 Error Control: 1 Service (registry key): fxpcbase Display name: AVM ISDN-Connector FRITZ!X PC v2.0 Image path: System32\DRIVERS\fxpcbase.sys Image size: 501408 Image MD5: 5C35B78DE9ED3B4C821F041DF752839D Start: 3 Type: 1 Error Control: 1 Service (registry key): gameenum Display name: Gameport-Enumerator Image path: System32\DRIVERS\gameenum.sys Image size: 10624 Image MD5: 5F92FD09E5610A5995DA7D775EADCD12 Start: 3 Type: 1 Error Control: 0 Service (registry key): Gpc Display name: Standardpaketklassifizierung Description: Standardpaketklassifizierung Image path: System32\DRIVERS\msgpc.sys Image size: 35072 Image MD5: C0F1D4A21DE5A415DF8170616703DEBF Start: 3 Type: 1 Error Control: 1 Service (registry key): helpsvc Display name: Hilfe und Support Description: Aktiviert das Hilfe- und Supportcenter auf diesem Computer. Das Hilfe- und Supportcenter ist nicht verfügbar, wenn dieser Dienst beendet wird. Falls dieser Dienst deaktiviert wird, können die Dienste, die von diesem Dienst ausschließlich abhängig sind, nicht mehr gestartet werden. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 2 Type: 32 Error Control: 1 Depends On services: RPCSS Service (registry key): HidServ Display name: Eingabegerätezugang Description: Ermöglicht einen Standardeingabezugang für Eingabegeräte (HID-Geräte), welcher die Verwendung von vordefinierten Schnelltasten auf Tastaturen, Fernbedienungen und anderen Multimediageräten aktiviert und unterstützt. Wenn dieser Dienst beendet wird, werden die von diesem Dienst gesteuerten Schnelltasten nicht mehr funktionieren. Wenn dieser Dienst deaktiviert wird, werden alle von diesem Dienst explizit abhängigen Dienste nicht gestartet werden können. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 4 Type: 32 Error Control: 1 Depends On services: RpcSs Service (registry key): hpn Start: 4 Type: 1 Error Control: 1 Service (registry key): hpt3xx Start: 4 Type: 1 Error Control: 1 Service (registry key): HTTP Display name: HTTP Description: Implementiert das HyperText Transfer-Protokoll (HTTP). Falls dieser Dienst deaktiviert wird, können die Dienste, die von diesem Dienst ausschließlich abhängig sind, nicht mehr gestartet werden. Image path: System32\Drivers\HTTP.sys Image size: 262784 Image MD5: CB77BB47E67E84DEB17BA29632501730 Start: 3 Type: 1 Error Control: 1 Service (registry key): HTTPFilter Display name: HTTP-SSL Description: Implementiert das Secure HyperText Transfer-Protokoll (HTTPS) für den HTTP-Dienst unter Verwendung des Secure Socket Layers (SSL). Falls dieser Dienst deaktiviert wird, können die Dienste, die von diesem Dienst ausschließlich abhängig sind, nicht mehr gestartet werden. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k HTTPFilter Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 3 Type: 32 Error Control: 1 Depends On services: HTTP Service (registry key): i2omgmt Start: 1 Type: 1 Error Control: 1 Service (registry key): i2omp Start: 4 Type: 1 Error Control: 1 Service (registry key): i8042prt Display name: i8042-Tastatur- und PS/2-Mausanschluss-Treiber Image path: System32\DRIVERS\i8042prt.sys Image size: 53248 Image MD5: 7C575018D0413440D75432A78B88C899 Start: 1 Type: 1 Error Control: 1 Service (registry key): Imapi Display name: Filtertreiber für CD-Brennen Image path: System32\DRIVERS\imapi.sys Image size: 41856 Image MD5: F8AA320C6A0409C0380E5D8A99D76EC6 Start: 1 Type: 1 Error Control: 1 Service (registry key): ImapiService Display name: IMAPI-CD-Brenn-COM-Dienste Description: Verwaltet das Aufnehmen von CDs mit IMAPI (Image Mastering Applications Programming Interface). Auf diesem Computer können keine CDs aufgenommen werden, wenn dieser Dienst angehalten wird. Falls dieser Dienst deaktiviert wird, können die Dienste, die von diesem Dienst ausschließlich abhängig sind, nicht mehr gestartet werden. Object name: LocalSystem Image path: C:\WINDOWS\System32\imapi.exe Image size: 150016 Image MD5: 57D7267A9ED91ECAF4336B08C9628FCA Start: 3 Type: 16 Error Control: 1 Service (registry key): InCDFs Display name: InCD File System Image path: system32\drivers\InCDFs.sys Start: 4 Type: 2 Error Control: 1 Service (registry key): InCDPass Display name: InCDPass Image path: system32\drivers\InCDPass.sys Start: 1 Type: 1 Error Control: 1 Service (registry key): InCDRm Display name: InCD Reader Image path: system32\drivers\InCDRm.sys Start: 1 Type: 1 Error Control: 1 Service (registry key): inetaccs Start: 0 Type: 0 Error Control: 0 Service (registry key): ini910u Start: 4 Type: 1 Error Control: 1 Service (registry key): Inport Start: 0 Type: 0 Error Control: 0 Service (registry key): IntelIde Start: 4 Type: 1 Error Control: 1 Service (registry key): Intels51 Display name: Creatix V.9X DSP Data Fax Modem Image path: System32\DRIVERS\ctxs51.sys Image size: 638366 Image MD5: BB801EB1898A22DFD412064E5C952EA5 Start: 3 Type: 1 Error Control: 1 Service (registry key): ip6fw Display name: IPv6-Windows-Firewalltreiber Description: Bietet einen Dienst für die Verhinderung von Eindringversuchen für ein Heim- oder kleines Firmennetzwerk. Image path: system32\drivers\ip6fw.sys Image size: 29056 Image MD5: 4448006B6BC60E6C027932CFC38D6855 Start: 3 Type: 1 Error Control: 1 Service (registry key): IpFilterDriver Display name: Filtertreiber für IP-Verkehr Description: Filtertreiber für IP-Verkehr Image path: System32\DRIVERS\ipfltdrv.sys Image size: 32896 Image MD5: 731F22BA402EE4B62748ADAF6363C182 Start: 3 Type: 1 Error Control: 1 Depends On services: Tcpip Service (registry key): IpInIp Display name: IP/IP-Tunneltreiber Description: IP/IP-Tunneltreiber Image path: System32\DRIVERS\ipinip.sys Image size: 20992 Image MD5: E1EC7F5DA720B640CD8FB8424F1B14BB Start: 3 Type: 1 Error Control: 1 Depends On services: Tcpip Service (registry key): IpNat Display name: Übersetzer für IP-Netzwerkadressen Description: Übersetzer für IP-Netzwerkadressen Image path: System32\DRIVERS\ipnat.sys Image size: 134912 Image MD5: E2168CBC7098FFE963C6F23F472A3593 Start: 3 Type: 1 Error Control: 1 Depends On services: Tcpip Service (registry key): IPSec Display name: IPSEC-Treiber Description: IPSEC-Treiber Image path: System32\DRIVERS\ipsec.sys Image size: 74752 Image MD5: 64537AA5C003A6AFEEE1DF819062D0D1 Start: 1 Type: 1 Error Control: 1 Service (registry key): IRENUM Display name: IR-Enumeratordienst Image path: System32\DRIVERS\irenum.sys Image size: 11264 Image MD5: 50708DAA1B1CBB7D6AC1CF8F56A24410 Start: 3 Type: 1 Error Control: 1 Service (registry key): ISAPISearch Start: 0 Type: 0 Error Control: 0 Service (registry key): isapnp Display name: PnP-ISA/EISA-Bus-Treiber Image path: System32\DRIVERS\isapnp.sys Image size: 36224 Image MD5: CE9B7AFDF0A3D7DD8D1487262316B959 Start: 0 Type: 1 Error Control: 3 Service (registry key): k750bus Display name: Sony Ericsson 750 driver (WDM) Image path: system32\DRIVERS\k750bus.sys Image size: 55216 Image MD5: FE8300320281D658A7854D5CFC02A63F Start: 3 Type: 1 Error Control: 1 Service (registry key): k750mgmt Display name: Sony Ericsson 750 USB WMC Device Management Drivers Description: Sony Ericsson 750 USB WMC Device Management Drivers Image path: system32\DRIVERS\k750mgmt.sys Image size: 81728 Image MD5: 9D5F5A70CA0B7C428EFCD73DB50E6AC7 Start: 3 Type: 1 Error Control: 1 Service (registry key): k750obex Display name: Sony Ericsson 750 USB WMC OBEX Interface Drivers Description: Sony Ericsson 750 USB WMC OBEX Interface Drivers Image path: system32\DRIVERS\k750obex.sys Image size: 79488 Image MD5: 81CA2D57B2C14F76F4BA80846784BB3D Start: 3 Type: 1 Error Control: 1 Service (registry key): Kbdclass Display name: Tastaturklassentreiber Image path: System32\DRIVERS\kbdclass.sys Image size: 25216 Image MD5: B128FC0A5CD83F669D5DE4B58F77C7D6 Start: 1 Type: 1 Error Control: 1 Service (registry key): kmixer Display name: Microsoft Kernel-Waveaudiomixer Image path: system32\drivers\kmixer.sys Image size: 172416 Image MD5: BA5DEDA4D934E6288C2F66CAF58D2562 Start: 3 Type: 1 Error Control: 1 Service (registry key): KSecDD Start: 0 Type: 1 Error Control: 1 Service (registry key): lanmanserver Display name: Server Description: Unterstützt Datei-, Drucker- und Named-Piped-Freigabe für diesen Computer über das Netzwerk. Diese Funktionen sind nicht mehr verfügbar, falls dieser Dienst beendet wird. Falls dieser Dienst deaktiviert wird, können die Dienste, die von diesem Dienst ausschließlich abhängig sind, nicht mehr gestartet werden. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 2 Type: 32 Error Control: 1 Service (registry key): lanmanworkstation Display name: Arbeitsstationsdienst Description: Erstellt und wartet Clientnetzwerkverbindungen mit Remoteservern. Diese Verbindungen sind nicht mehr verfügbar, falls dieser Dienst beendet wird. Falls dieser Dienst deaktiviert wird, können die Dienste, die von diesem Dienst ausschließlich abhängig sind, nicht mehr gestartet werden. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 2 Type: 32 Error Control: 1 Service (registry key): lbrtfdc Start: 1 Type: 1 Error Control: 0 Service (registry key): ldap Start: 0 Type: 0 Error Control: 0 Service (registry key): LicenseService Start: 0 Type: 0 Error Control: 0 Service (registry key): LmHosts Display name: TCP/IP-NetBIOS-Hilfsprogramm Description: Ermöglicht die Unterstützung vom NetBIOS-über-TCP/IP-Dienst (NetBT) und die NetBIOS-Namensauflösung. Object name: NT AUTHORITY\LocalService Image path: %SystemRoot%\System32\svchost.exe -k LocalService Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 2 Type: 32 Error Control: 1 Depends On services: NetBT,Afd Service (registry key): MDM Display name: Machine Debug Manager Description: Manages local and remote debugging for Visual Studio debuggers Object name: LocalSystem Image path: "C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe" Image size: 270336 Image MD5: B83112BF2197CF8F77B1D457673DEDAF Start: 2 Type: 272 Error Control: 1 Depends On services: RPCSS Service (registry key): Messenger Display name: Nachrichtendienst Description: Überträgt NET SEND- und Warndienstnachrichten zwischen Clients und Servern. Dieser Dienst ist nicht mit Windows Messenger verwandt. Der Warndienst überträgt keine Nachrichten, falls dieser Dienst beendet wird. Falls dieser Dienst deaktiviert wird, können die Dienste, die von diesem Dienst ausschließlich abhängig sind, nicht mehr gestartet werden. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 4 Type: 32 Error Control: 1 Depends On services: LanmanWorkstation,NetBIOS,PlugPlay,RpcSS Service (registry key): mnmdd Start: 1 Type: 1 Error Control: 0 Service (registry key): mnmsrvc Display name: NetMeeting-Remotedesktop-Freigabe Description: Ermöglicht einem autorisierten Benutzer an einem anderen Computer auf diesen Computer mit NetMeeting über ein Firmenintranet zuzugreifen. Wenn dieser Dienst beendet wird, ist die Remotedesktopfreigabe nicht mehr verfügbar. Falls dieser Dienst deaktiviert wird, können die Dienste, die von diesem Dienst ausschließlich abhängig sind, nicht mehr gestartet werden. Object name: LocalSystem Image path: C:\WINDOWS\System32\mnmsrvc.exe Image size: 32768 Image MD5: BB2470D20405B272EA47CA5E18F1C58E Start: 3 Type: 272 Error Control: 1 Service (registry key): Modem Start: 3 Type: 1 Error Control: 0 Service (registry key): Mouclass Display name: Mausklassentreiber Image path: System32\DRIVERS\mouclass.sys Image size: 23552 Image MD5: 71E15CA47FD947552054AFB28536268F Start: 1 Type: 1 Error Control: 1 Service (registry key): MountMgr Display name: Bereitstellungspunkt-Manager Start: 0 Type: 1 Error Control: 1 Service (registry key): mraid35x Start: 4 Type: 1 Error Control: 1 Service (registry key): MRxDAV Display name: Redirector für WebDav-Client Description: Redirector für WebDav-Client Image path: System32\DRIVERS\mrxdav.sys Image size: 181248 Image MD5: 46EDCC8F2DB2F322C24F48785CB46366 Start: 3 Type: 2 Error Control: 1 Service (registry key): MRxSmb Display name: MRXSMB Description: MRXSMB Image path: System32\DRIVERS\mrxsmb.sys Image size: 453120 Image MD5: 025AF03CE51645C62F3B6907A7E2BE5E Start: 1 Type: 2 Error Control: 1 Service (registry key): MSDTC Display name: Distributed Transaction Coordinator Description: Koordiniert Transaktionen, die sich über mindestens zwei Ressourcenverwaltungen wie Datenbanken, Nachrichtenwarteschlangen oder Dateisysteme erstrecken. Wenn der Dienst beendet ist, treten diese Transaktionen nicht auf. Wenn der Dienst deaktiviert ist, können abhängige Dienste nicht gestartet werden. Object name: NT AUTHORITY\NetworkService Image path: C:\WINDOWS\System32\msdtc.exe Image size: 6144 Image MD5: D059F9C7752EF461476E83180DAA5C62 Start: 3 Type: 16 Error Control: 1 Depends On services: RPCSS,SamSS Service (registry key): Msfs Start: 1 Type: 2 Error Control: 1 Service (registry key): MSIServer Display name: Windows Installer Object name: LocalSystem Image path: C:\WINDOWS\system32\msiexec.exe /V Image size: 78848 Image MD5: F5F0146580E7023ADB963879840777F8 Start: 3 Type: 288 Error Control: 1 Service (registry key): MSKSSRV Display name: Microsoft Streaming Service Proxy Image path: system32\drivers\MSKSSRV.sys Image size: 7552 Image MD5: AE431A8DD3C1D0D0610CDBAC16057AD0 Start: 3 Type: 1 Error Control: 1 Service (registry key): MSPCLOCK Display name: Microsoft Proxy für Streaming Clock Image path: system32\drivers\MSPCLOCK.sys Image size: 5376 Image MD5: 13E75FEF9DFEB08EEDED9D0246E1F448 Start: 3 Type: 1 Error Control: 1 Service (registry key): MSPQM Display name: Microsoft Proxy für Streaming Quality Manager Image path: system32\drivers\MSPQM.sys Image size: 4992 Image MD5: 1988A33FF19242576C3D0EF9CE785DA7 Start: 3 Type: 1 Error Control: 1 Service (registry key): mssmbios Display name: Microsoft-Systemverwaltungs-BIOS-Treiber Image path: System32\DRIVERS\mssmbios.sys Image size: 15488 Image MD5: 469541F8BFD2B32659D5D463A6714BCE Start: 3 Type: 1 Error Control: 1 Service (registry key): MSTEE Display name: Microsoft Streaming Tee/Sink-to-Sink-Konvertierung Image path: system32\drivers\MSTEE.sys Image size: 5504 Image MD5: BF13612142995096AB084F2DB7F40F77 Start: 3 Type: 1 Error Control: 1 Service (registry key): ms_mpu401 Display name: Microsoft MPU-401 MIDI UART-Treiber Image path: system32\drivers\msmpu401.sys Image size: 2944 Image MD5: CA3E22598F411199ADC2DFEE76CD0AE0 Start: 3 Type: 1 Error Control: 1 Service (registry key): Mup Display name: Mup Start: 0 Type: 2 Error Control: 1 Service (registry key): NABTSFEC Display name: NABTS/FEC VBI-Codec Image path: System32\DRIVERS\NABTSFEC.sys Image size: 85376 Image MD5: 5C8DC6429C43DC6177C1FA5B76290D1A Start: 3 Type: 1 Error Control: 1 Service (registry key): NDIS Display name: NDIS-Systemtreiber Start: 0 Type: 1 Error Control: 1 Service (registry key): NdisIP Display name: Microsoft TV-/Videoverbindung Image path: System32\DRIVERS\NdisIP.sys Image size: 10880 Image MD5: 520CE427A8B298F54112857BCF6BDE15 Start: 3 Type: 1 Error Control: 1 Service (registry key): NdisTapi Display name: RAS-NDIS-TAPI-Treiber Description: RAS-NDIS-TAPI-Treiber Image path: System32\DRIVERS\ndistapi.sys Image size: 9600 Image MD5: 08D43BBDACDF23F34D79E44ED35C1B4C Start: 3 Type: 1 Error Control: 1 Service (registry key): Ndisuio Display name: NDIS-Benutzermodus-E/A-Protokoll Description: NDIS-Benutzermodus-E/A-Protokoll Image path: System32\DRIVERS\ndisuio.sys Image size: 12928 Image MD5: 34D6CD56409DA9A7ED573E1C90A308BF Start: 3 Type: 1 Error Control: 1 Service (registry key): NdisWan Display name: RAS-NDIS-WAN-Treiber Description: RAS-NDIS-WAN-Treiber Image path: System32\DRIVERS\ndiswan.sys Image size: 91776 Image MD5: 0B90E255A9490166AB368CD55A529893 Start: 3 Type: 1 Error Control: 1 Service (registry key): NDProxy Start: 3 Type: 1 Error Control: 1 Service (registry key): NetBIOS Display name: NetBIOS-Schnittstelle Description: NetBIOS-Schnittstelle Image path: System32\DRIVERS\netbios.sys Image size: 34560 Image MD5: 3A2ACA8FC1D7786902CA434998D7CEB4 Start: 1 Type: 2 Error Control: 1 Service (registry key): NetBT Display name: NetBios über TCP/IP Description: NetBios über TCP/IP Image path: System32\DRIVERS\netbt.sys Image size: 162816 Image MD5: 0C80E410CD2F47134407EE7DD19CC86B Start: 1 Type: 1 Error Control: 1 Depends On services: Tcpip Service (registry key): NetDDE Display name: Netzwerk-DDE-Dienst Description: Ermöglicht Netzwerktransport und Sicherheit für den dynamischen Datenaustausch (DDE) von Programmen, die auf dem gleichen Computer oder auf verschiedenen Computern ausgeführt werden. Wenn dieser Dienst beendet wird, wird der DDE-Transport und die DDE-Sicherheit nicht mehr zur Verfügung stehen. Wenn dieser Dienst deaktiviert wird, werden alle von diesem Dienst explizit abhängigen Dienste nicht gestartet werden können. Object name: LocalSystem Image path: %SystemRoot%\system32\netdde.exe Image size: 114176 Image MD5: F4EFF57254F565F39B6029150414A0D5 Start: 4 Type: 32 Error Control: 1 Depends On services: NetDDEDSDM Service (registry key): NetDDEdsdm Display name: Netzwerk-DDE-Serverdienst Description: Verwaltet DDE-Netzwerkfreigaben (Dynamic Data Exchange=Dynamischer Datenaustausch). Wenn dieser Dienst beendet wird, werden keine DDE-Netzwerkfreigaben mehr zur Verfügung stehen. Wenn dieser Dienst deaktiviert wird, werden alle von diesem Dienst explizit abhängigen Dienste nicht gestartet werden können. Object name: LocalSystem Image path: %SystemRoot%\system32\netdde.exe Image size: 114176 Image MD5: F4EFF57254F565F39B6029150414A0D5 Start: 4 Type: 32 Error Control: 1 Service (registry key): NETFRITZ Display name: AVM FRITZ!web PPP over ISDN Image path: System32\DRIVERS\NETFRITZ.SYS Image size: 200192 Image MD5: 0277A68F44C932168E8AFB48F55ABAB8 Start: 3 Type: 1 Error Control: 1 Service (registry key): Netlogon Display name: Anmeldedienst Description: Unterstützt Durchsatzauthentifizierung von Kontoanmeldungsereignissen für Computer in einer Domäne. Object name: LocalSystem Image path: %SystemRoot%\System32\lsass.exe Image size: 13312 Image MD5: 183805EB05BCA5A1E4AAAED4D2BE3690 Start: 3 Type: 32 Error Control: 1 Depends On services: LanmanWorkstation Service (registry key): Netman Display name: Netzwerkverbindungen Description: Verwaltet Objekte im Ordner 'Netzwerk- und DFÜ-Verbindungen' , in dem sowohl LAN-, als auch WAN-Verbindungen angezeigt werden. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 3 Type: 288 Error Control: 1 Depends On services: RpcSs Service (registry key): NIC1394 Display name: 1394-Netzwerktreiber Image path: System32\DRIVERS\nic1394.sys Image size: 61824 Image MD5: 5C5C53DB4FEF16CF87B9911C7E8C6FBC Start: 3 Type: 1 Error Control: 1 Service (registry key): Nla Display name: NLA (Network Location Awareness) Description: Sammelt und speichert Netzwerkkonfigurations- und Standortinformationen und benachrichtigt Anwendungen, wenn diese Informationen sich ändern. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 3 Type: 32 Error Control: 1 Depends On services: Tcpip,Afd Service (registry key): Npfs Start: 1 Type: 2 Error Control: 1 Service (registry key): Ntfs Start: 4 Type: 2 Error Control: 1 Service (registry key): NtLmSsp Display name: NT-LM-Sicherheitsdienst Description: Bietet Sicherheit für Remoteprozeduraufrufe (RPC), die andere Transportwege als Named Pipes verwenden. Object name: LocalSystem Image path: %SystemRoot%\System32\lsass.exe Image size: 13312 Image MD5: 183805EB05BCA5A1E4AAAED4D2BE3690 Start: 3 Type: 32 Error Control: 1 Service (registry key): NtmsSvc Display name: Wechselmedien Object name: LocalSystem Image path: %SystemRoot%\system32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 3 Type: 32 Error Control: 1 Depends On services: RpcSs Service (registry key): Null Start: 1 Type: 1 Error Control: 1 Service (registry key): nv Image path: System32\DRIVERS\nv4_mini.sys Image size: 1897408 Image MD5: 2B298519EDBFCF451D43E0F1E8F1006D Start: 3 Type: 1 Error Control: 0 |
21.07.2007, 21:17 | #20 |
| Trojaner Zlob Service (registry key): nvcap Display name: nVidia WDM Video Capture (universal) Image path: System32\DRIVERS\nvcap.sys Image size: 106044 Image MD5: 49EC65E636191DF19CC08B283C23F876 Start: 2 Type: 1 Error Control: 1 Service (registry key): NVXBAR Display name: nVidia WDM A/V Crossbar Image path: System32\DRIVERS\NVxbar.sys Image size: 10398 Image MD5: 8887396855F72757628E4063BD5CBDC8 Start: 2 Type: 1 Error Control: 1 Service (registry key): NwlnkFlt Display name: Filtertreiber für IPX-Verkehr Description: Filtertreiber für IPX-Verkehr Image path: System32\DRIVERS\nwlnkflt.sys Image size: 12416 Image MD5: B305F3FAD35083837EF46A0BBCE2FC57 Start: 3 Type: 1 Error Control: 1 Depends On services: NwlnkFwd Service (registry key): NwlnkFwd Display name: Treiber für IPX-Verkehrsweiterleitung Description: Treiber für IPX-Verkehrsweiterleitung Image path: System32\DRIVERS\nwlnkfwd.sys Image size: 32512 Image MD5: C99B3415198D1AAB7227F2C88FD664B9 Start: 3 Type: 1 Error Control: 1 Service (registry key): ohci1394 Display name: VIA OHCI-konformer IEEE 1394-Hostcontroller Image path: System32\DRIVERS\ohci1394.sys Image size: 61056 Image MD5: 0951DB8E5823EA366B0E408D71E1BA2A Start: 0 Type: 1 Error Control: 1 Service (registry key): Parport Display name: Treiber für parallelen Anschluss Image path: System32\DRIVERS\parport.sys Image size: 80384 Image MD5: B2F17A2EDB5450E61973A037F63A595B Start: 3 Type: 1 Error Control: 1 Service (registry key): PartMgr Display name: Partitions-Manager Start: 0 Type: 1 Error Control: 1 Service (registry key): ParVdm Start: 2 Type: 1 Error Control: 0 Depends On services: Parport Depends On group: "Parallel arbitrator" Service (registry key): PCI Display name: PCI-Bus-Treiber Image path: System32\DRIVERS\pci.sys Image size: 68224 Image MD5: 6FB463E5B243FBD6F3D3C83F914D94FB Start: 0 Type: 1 Error Control: 3 Service (registry key): PCIDump Start: 1 Type: 1 Error Control: 0 Service (registry key): PCIIde Start: 4 Type: 1 Error Control: 1 Service (registry key): Pcmcia Start: 4 Type: 1 Error Control: 1 Service (registry key): PDCOMP Start: 3 Type: 1 Error Control: 0 Service (registry key): PDFRAME Start: 3 Type: 1 Error Control: 0 Service (registry key): PDRELI Start: 3 Type: 1 Error Control: 0 Service (registry key): PDRFRAME Start: 3 Type: 1 Error Control: 0 Service (registry key): perc2 Start: 4 Type: 1 Error Control: 1 Service (registry key): perc2hib Start: 4 Type: 1 Error Control: 1 Service (registry key): PerfDisk Start: 0 Type: 0 Error Control: 0 Service (registry key): PerfNet Start: 0 Type: 0 Error Control: 0 Service (registry key): PerfOS Start: 0 Type: 0 Error Control: 0 Service (registry key): PerfProc Start: 0 Type: 0 Error Control: 0 Service (registry key): PlugPlay Display name: Plug & Play Description: Ermöglicht dem Computer, Hardwareänderungen zu erkennen und sich ohne oder mit geringer Benutzerinteraktion darauf einzustellen. Beenden oder Deaktivieren dieses Dienstes wird die Systemstabilität beeinträchtigen. Object name: LocalSystem Image path: %SystemRoot%\system32\services.exe Image size: 108544 Image MD5: EDB6B81761BD60F32F740BBC40AFB676 Start: 2 Type: 32 Error Control: 1 Service (registry key): PolicyAgent Display name: IPSEC-Dienste Description: Verwaltet IP-Sicherheitsrichtlinien und startet den IKE-Treiber (ISAKMP/Oakley) und den IP-Sicherheitstreiber. Object name: LocalSystem Image path: %SystemRoot%\System32\lsass.exe Image size: 13312 Image MD5: 183805EB05BCA5A1E4AAAED4D2BE3690 Start: 2 Type: 32 Error Control: 1 Depends On services: RPCSS,Tcpip,IPSec Service (registry key): PptpMiniport Display name: WAN-Miniport (PPTP) Description: WAN-Miniport (PPTP) Image path: System32\DRIVERS\raspptp.sys Image size: 48384 Image MD5: 1C5CC65AAC0783C344F16353E60B72AC Start: 3 Type: 1 Error Control: 1 Service (registry key): PQNTDrv Start: 1 Type: 1 Error Control: 0 Service (registry key): Processor Display name: Prozessortreiber Image path: System32\DRIVERS\processr.sys Image size: 39424 Image MD5: 3D7F196E77F986C106E9320B81A5EBBF Start: 1 Type: 1 Error Control: 1 Service (registry key): ProtectedStorage Display name: Geschützter Speicher Description: Bietet geschützten Speicherplatz für private Daten, wie z. B. private Schlüssel, um Zugriff durch nicht autorisierte Dienste, Prozesse oder Benutzer zu unterbinden. Object name: LocalSystem Image path: %SystemRoot%\system32\lsass.exe Image size: 13312 Image MD5: 183805EB05BCA5A1E4AAAED4D2BE3690 Start: 2 Type: 288 Error Control: 1 Depends On services: RpcSs Service (registry key): PSched Display name: QoS-Paketplaner Description: QoS-Paketplaner Image path: System32\DRIVERS\psched.sys Image size: 69120 Image MD5: 48671F327553DCF1D27F6197F622A668 Start: 3 Type: 1 Error Control: 1 Depends On services: Gpc Service (registry key): Ptilink Display name: Treiber für direkte Parallelverbindung Description: Treiber für direkte Parallelverbindung Image path: System32\DRIVERS\ptilink.sys Image size: 17792 Image MD5: 80D317BD1C3DBC5D4FE7B1678C60CADD Start: 3 Type: 1 Error Control: 1 Service (registry key): ql1080 Start: 4 Type: 1 Error Control: 1 Service (registry key): Ql10wnt Start: 4 Type: 1 Error Control: 1 Service (registry key): ql12160 Start: 4 Type: 1 Error Control: 1 Service (registry key): ql1240 Start: 4 Type: 1 Error Control: 1 Service (registry key): ql1280 Start: 4 Type: 1 Error Control: 1 Service (registry key): RasAcd Display name: Treiber für automatische RAS-Verbindung Description: Treiber für automatische RAS-Verbindung Image path: System32\DRIVERS\rasacd.sys Image size: 8832 Image MD5: FE0D99D6F31E4FAD8159F690D68DED9C Start: 1 Type: 1 Error Control: 1 Service (registry key): RasAuto Display name: Verwaltung für automatische RAS-Verbindung Description: Erstellt eine Verbindung zu einem Remotenetzwerk, wenn ein Programm eine Remote-DNS- oder -NetBIOS-Adresse referenziert. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 3 Type: 32 Error Control: 1 Depends On services: RasMan,Tapisrv Service (registry key): Rasl2tp Display name: WAN-Miniport (L2TP) Description: WAN-Miniport (L2TP) Image path: System32\DRIVERS\rasl2tp.sys Image size: 51328 Image MD5: 98FAEB4A4DCF812BA1C6FCA4AA3E115C Start: 3 Type: 1 Error Control: 1 Service (registry key): RasMan Display name: RAS-Verbindungsverwaltung Description: Stellt eine Netzwerkverbindung her. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 3 Type: 32 Error Control: 1 Depends On services: Tapisrv Service (registry key): RasPppoe Display name: Remotezugriff-PPPOE-Treiber Description: Remotezugriff-PPPOE-Treiber Image path: System32\DRIVERS\raspppoe.sys Image size: 41472 Image MD5: 7306EEED8895454CBED4669BE9F79FAA Start: 3 Type: 1 Error Control: 1 Service (registry key): Raspti Display name: Parallelanschluss (direkt) Description: Parallelanschluss (direkt) Image path: System32\DRIVERS\raspti.sys Image size: 16512 Image MD5: FDBB1D60066FCFBB7452FD8F9829B242 Start: 3 Type: 1 Error Control: 1 Service (registry key): Rdbss Display name: Rdbss Description: Rdbss Image path: System32\DRIVERS\rdbss.sys Image size: 174592 Image MD5: 03B965B1CA47F6EF60EB5E51CB50E0AF Start: 1 Type: 2 Error Control: 1 Service (registry key): RDPCDD Image path: System32\DRIVERS\RDPCDD.sys Image size: 4224 Image MD5: 4912D5B403614CE99C28420F75353332 Start: 1 Type: 1 Error Control: 0 Service (registry key): RDPDD Start: 0 Type: 0 Error Control: 0 Service (registry key): rdpdr Display name: Treiber für Terminalserver-Geräteumleitung Image path: System32\DRIVERS\rdpdr.sys Image size: 196864 Image MD5: A2CAE2C60BC37E0751EF9DDA7CEAF4AD Start: 3 Type: 1 Error Control: 1 Service (registry key): RDPNP Start: 0 Type: 0 Error Control: 0 Service (registry key): RDPWD Start: 3 Type: 1 Error Control: 0 Service (registry key): RDSessMgr Display name: Sitzungs-Manager für Remotedesktophilfe Description: Verwaltet und überwacht die Remoteunterstützung. Die Remoteunterstützung wird beim Beenden dieses Dienstes nicht verfügbar sein. Bevor Sie diesen Dienst beenden, schauen Sie sich die Registerkarte "Abhängigkeiten" im Dialog "Eigenschaften" an. Object name: LocalSystem Image path: C:\WINDOWS\system32\sessmgr.exe Image size: 142848 Image MD5: AEC159942DF64A9890072D7BB1797762 Start: 3 Type: 16 Error Control: 1 Depends On services: RPCSS Service (registry key): redbook Display name: Filtertreiber für digitale CD-Audiowiedergabe Image path: System32\DRIVERS\redbook.sys Image size: 57600 Image MD5: AA56702E230860565CB8D43680F57F33 Start: 1 Type: 1 Error Control: 1 Service (registry key): RemoteAccess Display name: Routing und RAS Description: Bietet Routingdienste in LAN- und WAN-Netzwerkumgebungen. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 4 Type: 32 Error Control: 1 Depends On services: RpcSS Depends On group: NetBIOSGroup Service (registry key): RemoteRegistry Display name: Remote-Registrierung Description: Ermöglicht Remotebenutzern, Registrierungseinstellungen dieses Computers zu verändern. Wenn dieser Dienst beendet wird, kann die Registrierung nur von lokalen Benutzern dieses Computers verändert werden. Wenn dieser Dienst deaktiviert wird, werden alle von diesem Dienst explizit abhängigen Dienste nicht gestartet werden können. Object name: NT AUTHORITY\LocalService Image path: %SystemRoot%\system32\svchost.exe -k LocalService Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 2 Type: 32 Error Control: 1 Depends On services: RPCSS Service (registry key): ROOTMODEM Display name: Microsoft Legacy Modem Driver Image path: System32\Drivers\RootMdm.sys Image size: 5888 Image MD5: D8B0B4ADE32574B2D9C5CC34DC0DBBE7 Start: 2 Type: 1 Error Control: 1 Service (registry key): RpcLocator Display name: RPC-Locator Description: Verwaltet die Datenbank für den RPC-Namensdienst. Object name: NT AUTHORITY\NetworkService Image path: %SystemRoot%\System32\locator.exe Image size: 75264 Image MD5: DA23F9F3F1B1871120F980A6879581AC Start: 3 Type: 16 Error Control: 1 Depends On services: LanmanWorkstation Service (registry key): RpcSs Display name: Remoteprozeduraufruf (RPC) Description: Endpunktzuordnung und andere verschiedene RPC-Dienste. Object name: NT Authority\NetworkService Image path: %SystemRoot%\system32\svchost -k rpcss Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 2 Type: 32 Error Control: 1 Service (registry key): RSVP Display name: QoS-RSVP Description: Bietet Programmen und Systemsteuerungssymbolen, die QoS unterstützen, Installationsfunktionen zur Steuerung von Netzwerksignalen und lokalem Netzwerkverkehr. Object name: LocalSystem Image path: %SystemRoot%\System32\rsvp.exe Image size: 132608 Image MD5: 4BDD71B4B521521499DFD14735C4F398 Start: 3 Type: 16 Error Control: 1 Depends On services: TcpIp,Afd,RpcSs Service (registry key): SamSs Display name: Sicherheitskontenverwaltung Description: Speichert Sicherheitsinformationen für lokale Benutzerkonten. Object name: LocalSystem Image path: %SystemRoot%\system32\lsass.exe Image size: 13312 Image MD5: 183805EB05BCA5A1E4AAAED4D2BE3690 Start: 2 Type: 32 Error Control: 1 Depends On services: RPCSS Service (registry key): SCardSvr Display name: Smartcard Description: Verwaltet den Zugriff auf Smartcards, die von diesem Computer gelesen werden. Wenn dieser Dienst beendet wird, wird dieser Computer keine Smartcards mehr lesen können. Wenn dieser Dienst deaktiviert wird, werden alle von diesem Dienst explizit abhängigen Dienste nicht gestartet werden können. Object name: NT AUTHORITY\LocalService Image path: %SystemRoot%\System32\SCardSvr.exe Image size: 99840 Image MD5: B4CF7B42DE6CFA6FDE7D6AF4DAA55F57 Start: 3 Type: 32 Error Control: 0 Depends On services: PlugPlay Service (registry key): Schedule Display name: Taskplaner Description: Ermöglicht einem Benutzer, automatische Vorgänge auf diesem Computer zu konfigurieren und zu planen. Wenn dieser Dienst beendet wird, werden diese Vorgänge nicht zu den geplanten Zeiten ausgeführt werden. Wenn dieser Dienst deaktiviert wird, werden alle von diesem Dienst explizit abhängigen Dienste nicht gestartet werden können. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 2 Type: 288 Error Control: 1 Depends On services: RpcSs Service (registry key): ScsiPort Image path: %SystemRoot%\system32\drivers\scsiport.sys Image size: 96256 Image MD5: D7FD0FF761E28AC0EA35AD71E0CD67E9 Start: 0 Type: 0 Error Control: 0 Service (registry key): Secdrv Display name: Secdrv Description: SafeDisc driver Image path: System32\DRIVERS\secdrv.sys Image size: 27440 Image MD5: D26E26EA516450AF9D072635C60387F4 Start: 3 Type: 1 Error Control: 1 Service (registry key): seclogon Display name: Sekundäre Anmeldung Description: Ermöglicht das Starten von Prozessen unter Verwendung alternativer Anmeldeinformationen. Wenn dieser Dienst beendet wird, wird diese Art der Anmeldung nicht mehr zur Verfügung stehen. Wenn dieser Dienst deaktiviert wird, werden alle von diesem Dienst explizit abhängigen Dienste nicht gestartet werden können. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 2 Type: 288 Error Control: 0 Service (registry key): SENS Display name: Systemereignisbenachrichtigung Description: Verfolgt Systemereignisse wie Windows-Anmeldungen sowie Netzwerk- und Stromversorgungsereignisse. Benachrichtigt außerdem COM+ Ereignissystembezieher von diesen Ereignissen. Object name: LocalSystem Image path: %SystemRoot%\system32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 2 Type: 32 Error Control: 1 Depends On services: EventSystem Service (registry key): serenum Display name: Serenum-Filtertreiber Image path: System32\DRIVERS\serenum.sys Image size: 15488 Image MD5: A2D868AEEFF612E70E213C451A70CAFB Start: 3 Type: 1 Error Control: 1 Service (registry key): Serial Display name: Treiber für seriellen Anschluss Image path: System32\DRIVERS\serial.sys Image size: 65920 Image MD5: CD5B9995AFCDB466C9EFC048D167E3BE Start: 1 Type: 1 Error Control: 0 Service (registry key): Sfloppy Start: 1 Type: 1 Error Control: 0 Depends On group: "SCSI miniport" Service (registry key): SharedAccess Display name: Windows-Firewall/Gemeinsame Nutzung der Internetverbindung Description: Bietet allen Computern in Privat- und Kleinunternehmensnetzwerken Dienste für die Netzwerkadressübersetzung, Adressierung, Namensauflösung und Eindringsschutz. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 2 Type: 32 Error Control: 1 Depends On services: Netman,WinMgmt Service (registry key): ShellHWDetection Display name: Shellhardwareerkennung Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 2 Type: 32 Error Control: 0 Depends On services: RpcSs Service (registry key): Simbad Start: 4 Type: 1 Error Control: 1 Service (registry key): SLIP Display name: BDA Slip De-Framer Image path: System32\DRIVERS\SLIP.sys Image size: 11136 Image MD5: 5CAEED86821FA2C6139E32E9E05CCDC9 Start: 3 Type: 1 Error Control: 1 Service (registry key): SONYPVU1 Display name: Sony USB-Filtertreiber (SONYPVU1) Image path: system32\DRIVERS\SONYPVU1.SYS Image size: 7552 Image MD5: A1ECEEAA5C5E74B2499EB51D38185B84 Start: 3 Type: 1 Error Control: 1 Service (registry key): Sparrow Start: 4 Type: 1 Error Control: 1 Service (registry key): splitter Display name: Microsoft Kernel-Audiosplitter Image path: system32\drivers\splitter.sys Image size: 6400 Image MD5: 0CE218578FFF5F4F7E4201539C45C78F Start: 3 Type: 1 Error Control: 1 Service (registry key): Spooler Display name: Druckwarteschlange Description: Lädt die Dateien in den Arbeitsspeicher, um sie später zu drucken. Object name: LocalSystem Image path: %SystemRoot%\system32\spoolsv.exe Image size: 57856 Image MD5: DA81EC57ACD4CDC3D4C51CF3D409AF9F Start: 2 Type: 272 Error Control: 1 Depends On services: RPCSS Service (registry key): sr Display name: Filtertreiber für Systemwiederherstellung Image path: System32\DRIVERS\sr.sys Image size: 73472 Image MD5: E4200CB2F418D8FC4ACDD7E38C419D6A Start: 0 Type: 2 Error Control: 1 Service (registry key): srservice Display name: Systemwiederherstellungsdienst Description: Führt Systemwiederherstellungsfunktionen durch. Deaktivieren Sie "Systemwiederherstellung" auf der Systemwiederherstellungsregisterkarte in Arbeitsplatz->Eigenschaften, um den Dienst zu beenden. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 2 Type: 32 Error Control: 1 Depends On services: RpcSs Service (registry key): Srv Display name: Srv Description: Srv Image path: System32\DRIVERS\srv.sys Image size: 332928 Image MD5: EA554A3FFC3F536FE8320EB38F5E4843 Start: 3 Type: 2 Error Control: 1 Service (registry key): SSDPSRV Display name: SSDP-Suchdienst Description: Aktiviert die Ermittlung von UPnP-Geräten auf Heimnetzwerken. Object name: NT AUTHORITY\LocalService Image path: %SystemRoot%\System32\svchost.exe -k LocalService Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 3 Type: 32 Error Control: 1 Depends On services: HTTP Service (registry key): stisvc Display name: Windows-Bilderfassung (WIA) Description: Bietet Bilderfassungsdienste für Scanner und Kameras. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k imgsvc Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 2 Type: 32 Error Control: 1 Depends On services: RpcSs Service (registry key): streamip Display name: BDA-IPSink Image path: System32\DRIVERS\StreamIP.sys Image size: 15360 Image MD5: 284C57DF5DC7ABCA656BC2B96A667AFB Start: 3 Type: 1 Error Control: 1 |
21.07.2007, 21:18 | #21 |
| Trojaner Zlob Service (registry key): swenum Display name: Software-Bus-Treiber Image path: System32\DRIVERS\swenum.sys Image size: 4352 Image MD5: 03C1BAE4766E2450219D20B993D6E046 Start: 3 Type: 1 Error Control: 1 Service (registry key): swmidi Display name: Microsoft Kernel GS Wavetablesynthesizer Image path: system32\drivers\swmidi.sys Image size: 54272 Image MD5: 94ABC808FC4B6D7D2BBF42B85E25BB4D Start: 3 Type: 1 Error Control: 1 Service (registry key): SwPrv Display name: MS Software Shadow Copy Provider Description: Verwaltet Software-basierte Schattenkopien des Volumeschattenkopie-Dienstes. Software-basierte Schattenkopien können nicht verwaltet werden, wenn dieser Dienst beendet wird. Falls dieser Dienst deaktiviert wird, können die Dienste, die von diesem Dienst ausschließlich abhängig sind, nicht mehr gestartet werden. Object name: LocalSystem Image path: C:\WINDOWS\System32\dllhost.exe /Processid:{CB038529-DD6C-4A02-AF05-711F4019F585} Image size: 5120 Image MD5: BED2C7627AB78CA721EFB8B49EFB13EE Start: 3 Type: 16 Error Control: 0 Depends On services: rpcss Service (registry key): swwd Start: 0 Type: 0 Error Control: 0 Service (registry key): symc810 Start: 4 Type: 1 Error Control: 1 Service (registry key): symc8xx Start: 4 Type: 1 Error Control: 1 Service (registry key): sym_hi Start: 4 Type: 1 Error Control: 1 Service (registry key): sym_u3 Start: 4 Type: 1 Error Control: 1 Service (registry key): sysaudio Display name: Microsoft Kernel-Systemaudiogerät Image path: system32\drivers\sysaudio.sys Image size: 60800 Image MD5: 650AD082D46BAC0E64C9C0E0928492FD Start: 3 Type: 1 Error Control: 1 Service (registry key): SysmonLog Display name: Leistungsdatenprotokolle und Warnungen Description: Sammelt basierend auf einem vorkonfigurierten Zeitplan Systemleistungsdaten vom lokalen oder von Remotecomputern und schreibt die Daten in ein Protokoll oder löst eine Warnung aus. Wenn dieser Dienst beendet wird, werden keine Leistungsinformationen mehr gesammelt. Wenn dieser Dienst deaktiviert wird, werden alle von diesem Dienst explizit abhängigen Dienste nicht gestartet werden können. Object name: NT Authority\NetworkService Image path: %SystemRoot%\system32\smlogsvc.exe Image size: 94208 Image MD5: 6D0C43DF9D3A7C5A9B4F94772CBD5DDC Start: 3 Type: 16 Error Control: 1 Service (registry key): TapiSrv Display name: Telefonie Description: Bietet Telefonie-API-Unterstützung (TAPI) für Programme, die Telefoniegeräte steuern, sowie IP-basierte Sprachverbindungen am lokalen Computer und über das LAN, auf Servern, die diesen Dienst ebenfalls ausführen. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 3 Type: 32 Error Control: 1 Depends On services: PlugPlay,RpcSs Service (registry key): Tcpip Display name: TCP/IP-Protokolltreiber Description: TCP/IP-Protokolltreiber Image path: System32\DRIVERS\tcpip.sys Image size: 359808 Image MD5: 1DBF125862891817F374F407626967F4 Start: 1 Type: 1 Error Control: 1 Depends On services: IPSec Service (registry key): TDPIPE Start: 3 Type: 1 Error Control: 0 Service (registry key): TDTCP Start: 3 Type: 1 Error Control: 0 Service (registry key): TermDD Display name: Terminal-Gerätetreiber Image path: System32\DRIVERS\termdd.sys Image size: 40840 Image MD5: A540A99C281D933F3D69D55E48727F47 Start: 1 Type: 1 Error Control: 1 Service (registry key): TermService Display name: Terminaldienste Description: Ermöglicht mehreren Benutzern das Herstellen interaktiver Verbindungen mit anderen Computern, sowie das Anzeigen von Desktop und Anwendungen auf Remotecomputern. Terminaldienste bilden die Grundlage für Remotedesktops (einschließlich RD für Administratoren), schnelle Benutzerumschaltung, Remoteunterstützung und Terminalserver. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost -k DComLaunch Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 3 Type: 32 Error Control: 1 Depends On services: RPCSS Service (registry key): Themes Display name: Designs Description: Stellt die Designverwaltung zur Verfügung. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 2 Type: 32 Error Control: 1 Service (registry key): TlntSvr Display name: Telnet Description: Ermöglicht einem Remotebenutzer, sich an diesem Computer anzumelden und Programme auszuführen. Unterstützt verschiedene TCP/IP-Telnetclients, einschließlich UNIX-basierten und Windows-basierten Computern. Wenn dieser Dienst angehalten wird, ist der Remotezugriff möglicherweise nicht mehr verfügbar. Wenn dieser Dienst deaktiviert wird, können alle Dienste, die explizit von diesem Dienst abhängen, nicht mehr gestartet werden. Object name: LocalSystem Image path: C:\WINDOWS\System32\tlntsvr.exe Image size: 75264 Image MD5: 58708746B8267033E5CF2B29659E7F74 Start: 3 Type: 16 Error Control: 1 Depends On services: RPCSS,TCPIP,NTLMSSP Service (registry key): TosIde Start: 4 Type: 1 Error Control: 1 Service (registry key): TrkWks Display name: Überwachung verteilter Verknüpfungen (Client) Description: Hält Verknüpfungen für NTFS-Dateien auf einem Computer oder zwischen Computern in einer Netzwerkdomäne aufrecht. Object name: LocalSystem Image path: %SystemRoot%\system32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 2 Type: 32 Error Control: 1 Depends On services: RpcSs Service (registry key): TSDDD Start: 0 Type: 0 Error Control: 0 Service (registry key): Udfs Start: 4 Type: 2 Error Control: 1 Service (registry key): ultra Start: 4 Type: 1 Error Control: 1 Service (registry key): UMWdf Display name: Windows User Mode Driver Framework Object name: NT AUTHORITY\LocalService Image path: C:\WINDOWS\system32\wdfmgr.exe Image size: 38912 Image MD5: C81B8635DEE0D3EF5F64B3DD643023A5 Start: 2 Type: 16 Error Control: 1 Depends On services: RpcSs Service (registry key): Update Display name: Microcode Updatetreiber Image path: System32\DRIVERS\update.sys Image size: 209408 Image MD5: AFF2E5045961BBC0A602BB6F95EB1345 Start: 3 Type: 1 Error Control: 1 Service (registry key): upnphost Display name: Universeller Plug & Play-Gerätehost Description: Ermöglicht es, den Computer als Host für universelle Plug & Play-Geräte einzurichten. Object name: NT AUTHORITY\LocalService Image path: %SystemRoot%\System32\svchost.exe -k LocalService Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 4 Type: 32 Error Control: 1 Depends On services: SSDPSRV,HTTP Service (registry key): UPS Display name: Unterbrechungsfreie Stromversorgung Description: Verwaltet eine an den Computer angeschlossene unterbrechungsfreie Stromversorgung (USV). Object name: LocalSystem Image path: %SystemRoot%\System32\ups.exe Image size: 18432 Image MD5: A99F867E76CFDAA28EE305B93F70E84F Start: 3 Type: 16 Error Control: 1 Service (registry key): usbaudio Display name: USB-Audiotreiber (WDM) Image path: system32\drivers\usbaudio.sys Image size: 59264 Image MD5: 45A0D14B26C35497AD93BCE7E15C9941 Start: 3 Type: 1 Error Control: 1 Service (registry key): USBCamera Display name: Icatch(IV) Still Camera Device Image path: System32\Drivers\Bulk533.sys Start: 3 Type: 1 Error Control: 1 Service (registry key): usbccgp Display name: Microsoft Standard-USB-Haupttreiber Image path: System32\DRIVERS\usbccgp.sys Image size: 31616 Image MD5: BFFD9F120CC63BCBAA3D840F3EEF9F79 Start: 3 Type: 1 Error Control: 1 Service (registry key): usbhub Display name: DSC Composite USB Device Image path: System32\DRIVERS\usbhub.sys Image size: 57600 Image MD5: C72F40947F92CEA56A8FB532EDF025F1 Start: 2 Type: 1 Error Control: 1 Service (registry key): usbprint Display name: Microsoft USB-Druckerklasse Image path: System32\DRIVERS\usbprint.sys Image size: 25856 Image MD5: A42369B7CD8886CD7C70F33DA6FCBCF5 Start: 3 Type: 1 Error Control: 1 Service (registry key): USBSTOR Display name: USB-Massenspeichertreiber Image path: System32\DRIVERS\USBSTOR.SYS Image size: 26496 Image MD5: 6CD7B22193718F1D17A47A1CD6D37E75 Start: 3 Type: 1 Error Control: 1 Service (registry key): usbuhci Display name: Miniporttreiber für universellen Microsoft USB-Hostcontroller Image path: System32\DRIVERS\usbuhci.sys Image size: 20480 Image MD5: F8FD1400092E23C8F2F31406EF06167B Start: 3 Type: 1 Error Control: 1 Service (registry key): UxTuneUp Display name: TuneUp Designerweiterung Description: Erlaubt die Verwendung visueller Stile ohne Microsoft-Signatur. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 2 Type: 32 Error Control: 1 Depends On services: Themes Service (registry key): VgaSave Display name: VGA-Anzeigecontroller. Description: Steuert die VGA-Grafikkarte, um grundlegende Darstellungsmöglichkeiten zu bieten. Image path: \SystemRoot\System32\drivers\vga.sys Start: 1 Type: 1 Error Control: 0 Service (registry key): ViaIde Image path: System32\DRIVERS\viaide.sys Image size: 5376 Image MD5: 59CB1338AD3654417BEA49636457F65D Start: 0 Type: 1 Error Control: 1 Service (registry key): VolSnap Start: 0 Type: 1 Error Control: 1 Service (registry key): VSS Display name: Volumeschattenkopie Description: Verwaltet und implementiert Volumeschattenkopien, die zu Sicherungs- und anderen Zwecken verwendet werden. Wenn dieser Dienst beendet wird, werden keine Schattenkopien für Sicherungen verfügbar sein und die Sicherung kann eventuell fehlschlagen. Wenn dieser Dienst deaktiviert wird, werden alle von diesem Dienst explizit abhängigen Dienste nicht gestartet werden können. Object name: LocalSystem Image path: %SystemRoot%\System32\vssvc.exe Image size: 292864 Image MD5: 6635ECBF0D8090DC3A452D0D072B5D5B Start: 3 Type: 16 Error Control: 1 Depends On services: RPCSS Service (registry key): W32Time Display name: Windows-Zeitgeber Description: Verwaltet die Datum- und Uhrzeitsynchronisierung auf allen Clients und Servern im Netzwerk. Wenn dieser Dienst beendet wird, ist die Datum- und Uhrzeitsynchronisierung nicht verfügbar. Wenn der Dienst deaktiviert wird, können alle anderen Dienste, die explizit davon abhängen, nicht gestartet werden. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 4 Type: 32 Error Control: 1 Service (registry key): W3SVC Start: 0 Type: 0 Error Control: 0 Service (registry key): Wanarp Display name: RAS-IP-ARP-Treiber Description: RAS-IP-ARP-Treiber Image path: System32\DRIVERS\wanarp.sys Image size: 34560 Image MD5: 984EF0B9788ABF89974CFED4BFBAACBC Start: 3 Type: 1 Error Control: 1 Service (registry key): WDICA Start: 3 Type: 1 Error Control: 0 Service (registry key): wdmaud Display name: Treiber für Microsoft WINMM-WDM-Audiokompatibilität Image path: system32\drivers\wdmaud.sys Image size: 82944 Image MD5: EFD235CA22B57C81118C1AEB4798F1C1 Start: 3 Type: 1 Error Control: 1 Service (registry key): WebClient Display name: Webclient Description: Ermöglicht Windows-basierten Programmen, Internet-basierte Dateien zu erstellen, darauf zuzugreifen und sie zu verändern. Wenn dieser Dienst beendet wird, werden diese Funktionen nicht mehr zur Verfügung stehen. Wenn dieser Dienst deaktiviert wird, werden alle von diesem Dienst explizit abhängigen Dienste nicht gestartet werden können. Object name: NT AUTHORITY\LocalService Image path: %SystemRoot%\System32\svchost.exe -k LocalService Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 2 Type: 32 Error Control: 1 Depends On services: MRxDAV Service (registry key): winmgmt Display name: Windows-Verwaltungsinstrumentation Description: Bietet eine standardmäßige Schnittstelle und Objektmodell zum Zugreifen auf Verwaltungsinformationen über das Betriebssystem, Geräte, Anwendungen und Dienste. Die meiste Windows-basierte Software kann nicht ordnungsgemäß ausgeführt werden, falls dieser Dienst beendet wird. Falls dieser Dienst deaktiviert wird, können die Dienste, die von diesem Dienst ausschließlich abhängig sind, nicht mehr gestartet werden. Object name: LocalSystem Image path: %systemroot%\system32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 2 Type: 32 Error Control: 0 Depends On services: RPCSS,Eventlog Service (registry key): Winsock Start: 3 Type: 4 Error Control: 1 Service (registry key): WinSock2 Start: 0 Type: 0 Error Control: 0 Service (registry key): WinTrust Start: 0 Type: 0 Error Control: 0 Service (registry key): WmdmPmSN Display name: Portable Media Serial Number Service Description: Retrieves the serial number of any portable media player connected to this computer. If this service is stopped, protected content might not be down loaded to the device. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 3 Type: 32 Error Control: 1 Service (registry key): Wmi Display name: Treibererweiterungen für Windows-Verwaltungsinstrumentation Description: Unterstützt Systemverwaltunginformationen von Treibern. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 3 Type: 32 Error Control: 1 Service (registry key): WmiApRpl Start: 0 Type: 0 Error Control: 0 Service (registry key): WmiApSrv Display name: WMI-Leistungsadapter Description: Bietet Leistungsbibliotheksinformationen der WMI-HiPerf-Anbieter. Object name: LocalSystem Image path: C:\WINDOWS\System32\wbem\wmiapsrv.exe Image size: 126464 Image MD5: 042A78FCD1ADFB0FBA9865D55C6F5CC1 Start: 3 Type: 16 Error Control: 1 Depends On services: RPCSS Service (registry key): WpdUsb Display name: WpdUsb Image path: System32\Drivers\wpdusb.sys Image size: 18944 Image MD5: C1B3D9D75C3FB735F5FA3A5806ADED57 Start: 3 Type: 1 Error Control: 1 Service (registry key): wscsvc Display name: Sicherheitscenter Description: Überwacht Systemsicherheitseinstellungen und -konfigurationen. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 2 Type: 32 Error Control: 1 Depends On services: RpcSs,winmgmt Service (registry key): WSTCODEC Display name: World Standard Teletext-Codec Image path: System32\DRIVERS\WSTCODEC.SYS Image size: 19328 Image MD5: D5842484F05E12121C511AA93F6439EC Start: 3 Type: 1 Error Control: 1 Service (registry key): wuauserv Display name: Automatische Updates Description: Aktiviert den Download und die Installation für wichtige Updates von Windows Update. Das Betriebssystem kann manuell über die Windows Update-Website aktualisiert werden, falls der Dienst deaktiviert wird. Object name: LocalSystem Image path: %SystemRoot%\system32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 2 Type: 272 Error Control: 1 Service (registry key): WudfPf Display name: Windows Driver Foundation - User-mode Driver Framework Platform Driver Description: Provide communciation services for UMDF components. Image path: system32\DRIVERS\WudfPf.sys Image size: 77568 Image MD5: F15FEAFFFBB3644CCC80C5DA584E6311 Start: 3 Type: 1 Error Control: 1 Service (registry key): WudfRd Display name: Windows Driver Foundation - User-mode Driver Framework Reflector Description: Reflect device requests to user-mode driver drivers Image path: system32\DRIVERS\wudfrd.sys Image size: 82944 Image MD5: 28B524262BCE6DE1F7EF9F510BA3985B Start: 3 Type: 1 Error Control: 1 Service (registry key): WudfSvc Display name: Windows Driver Foundation - User-mode Driver Framework Description: Manages user-mode driver host processes Object name: LocalSystem Image path: %SystemRoot%\system32\svchost.exe -k WudfServiceGroup Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 3 Type: 32 Error Control: 1 Depends On services: PlugPlay Service (registry key): WZCSVC Display name: Konfigurationsfreie drahtlose Verbindung Description: Bietet automatische Konfiguration für 802.11-Adapter. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 4 Type: 32 Error Control: 1 Depends On services: RpcSs,Ndisuio Service (registry key): xmlprov Display name: Netzwerkversorgungsdienst Description: Verwaltet XML-Konfigurationsdateien auf Domänenbasis für automatische Netzwerkversorgung. Object name: LocalSystem Image path: %SystemRoot%\System32\svchost.exe -k netsvcs Image size: 14336 Image MD5: 65A819B121EB6FDAB4400EA42BDFFE64 Start: 3 Type: 32 Error Control: 1 Depends On services: RpcSs Service (registry key): {1E61F0D0-B858-4083-95DB-218C5E19483D} Start: 0 Type: 0 Error Control: 0 Service (registry key): {5FFBE5F1-A1D4-4D59-A29F-A97EAB135181} Start: 0 Type: 0 Error Control: 0 Service (registry key): {CF78E9E9-37FE-4356-A20C-8B14A7891B9A} Start: 0 Type: 0 Error Control: 0 Service (registry key): {DC7F8050-2E05-4688-9D1D-50B72EB62BB5} Start: 0 Type: 0 Error Control: 0 Service (registry key): {F9CC129D-C8E1-4C25-8F90-F99ECEBA4C0C} Start: 0 Type: 0 Error Control: 0 |
21.07.2007, 21:44 | #22 |
/// Helfer-Team | Trojaner Zlob Immer noch gut (und verdammt lang ) |
21.07.2007, 21:48 | #23 |
| Trojaner Zlob ja lang auf jeden fall hat mich beim kopieren schon etwas genervt danke für die schnelle hilfe ^^ aber mal eine kleine frage am rande: durch meinen freund habe ich dann erfahren wo ich mir diesen virus jetzt eingefangen hatte ... aber mal für andere plagegeister ist es da besser ich mache ein zweites eingeschränktes benutzerkonte zum surfen? oder ist das völliger quatsch? |
21.07.2007, 23:11 | #24 |
/// Helfer-Team | Trojaner Zlob Das erste eingeschränkte Benutzerkonto reicht aus. Derzeit benutzt Du ein Konto mit Administratorrechten, das kann man am HijackThis Log ersehen. Beste Vorgehensweise: Systemsteuerung -> Benutzerkonten: Dort einen neuen Benutzer anlegen, lass ihm die Administratorrechte. Nun mit dem neuen Benutzer anmelden, wieder Systemsteuerung -> Benutzerkonten: Dort nun deinem bisher benutzten Konto die Rechte einschränken. Vorteile dieser Vorgehensweise ist, dass Du deine Dateien und Einstellungen behältst. Wenn Du mit einem neuen Konto arbeiten würdest, dann müsstest Du sie alle transferieren bzw. neu machen. Außerdem müssen alle Administratorkonten sichere Passwörter haben, sonst kann sich die Malware als Administrator anmelden. Sicher heißt in erster Linie, lang und nicht zu erraten, also keine Wörter, die in Wörterbüchern und Lexikas vorkommen. Gut sind Zeichenfolgen gemischt aus Buchstaben und Ziffern. |
Themen zu Trojaner Zlob |
antivir, avira, bho, browser, computer, defender, desktop, einstellungen, explorer, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, log, löschen, object, problem, programme, s-1-5-18, software, stick, system, trend micro, trojaner, windows, windows xp, zlob |