Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   HJT: Analyse einzelner Einträge (https://www.trojaner-board.de/22285-hjt-analyse-einzelner-eintraege.html)

DJ15Wizzard 28.09.2005 22:20

Könnte bitte jemand mir folgende Zeilen analysieren, ob gut oder schlecht:


O4 - HKCU\..\Run: [spoolsv.exe] C:\\WINDOWS\\system32\\spoolsv.exe
O12 - Plugin for .wav: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\
{4A4C4F57-8704-42FC-A797-72BB0DA5091A}: NameServer = 195.50.140.252 145.253.2.81
O17 - HKLM\System\CCS\Services\Tcpip\..\
{6C23A67C-1720-4037-A42A-E0F07B3C045A}: NameServer = 192.168.21.5,192.168.21.3
O23 - Service: Smart Card Client (SCardClnt) - Unknown owner - C:\WINDOWS\System32\SCardClnt.exe (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

Falls schlecht oder unnötig, wie kann ich's löschen?

Vielen Dank!!!!
_____________
Anm.


Die Beiträge wurden aus diesem Thread gelöst. Zukünftig bitte einen eigenen Thread eröffnen.

LG Cidre
S-Mod TB

Wildone 28.09.2005 23:01

Hallo,
wäre eigentlich besser gewesen einen eigenen Thread aufzumachen, und das gesammtwe Log zu posten und einfach die Einträge die du wissen wolltest hervorzuheben.
Zitat:

O4 - HKCU\..\Run: [spoolsv.exe] C:\\WINDOWS\\system32\\spoolsv.exe
Prozess für die Druckeraufträge siehe hier
Zitat:

O12 - Plugin for .wav: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll
Plugin für den Quicktimeplayer von Apple
Zitat:

O17 - HKLM\System\CCS\Services\Tcpip\..\
{4A4C4F57-8704-42FC-A797-72BB0DA5091A}: NameServer = 195.50.140.252 145.253.2.81
Provider Arcor
Zitat:

O17 - HKLM\System\CCS\Services\Tcpip\..\
{6C23A67C-1720-4037-A42A-E0F07B3C045A}: NameServer = 192.168.21.5,192.168.21.3
Nicht ganz sicher, ist aber wohl harmlos.
Zitat:

O23 - Service: Smart Card Client (SCardClnt) - Unknown owner - C:\WINDOWS\System32\SCardClnt.exe (file missing)
Virus-Codbot siehe hier
damit ist das System kompromittiert und sollte neu aufgesetzt werden, eine Anleitung wie das zu machen ist damit das nicht mehr vorkommt findest du hier
Zitat:

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
Datei die für von MS Office verwendet wird, also harmlos.



Grüße Wildone

DJ15Wizzard 29.09.2005 17:46

Hi,
ich danke dir vielmals!!!!


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:54 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131