Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Log file checken (https://www.trojaner-board.de/6557-log-file-checken.html)

Mattin 29.07.2004 05:58

Log file checken
 
Hallo, könnte bitte jemand / Danke - habe gestern schon mal ausgemistet, der Eintrag F0 scheint sich nicht entfernen zu lassen

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.at/
F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE

mav1976 29.07.2004 07:44

hi mattin,

wie sollen wir was checken, wenn wir nicht das komplette logfile haben?

und einiges, was du ausgemistet hast, ist eh unnötig gewesen.

Zitat:

F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
wenn hinter diesen einträgen nichts weiter steht, dann sollten diese einträge eh nicht angefaßt werden. übrigens hast du noch die version mit dem bug auf deinem system. hole dir die geupdatete version vom hijackthis!

Zitat:

O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
bei zonelabs kann ich´s noch verstehen, aber warum du den virenwächter ausschaltest ist mir ein rätsel! hast du eventuell noch einen anderen av-scanner aktiv? wenn ja, dann mußt du die avguard.exe natürlich auch deaktivieren. dies würde ich aber generell über das hauptprogramm machen.
da avpe dienste hat, die standardmäßig bei jedem neustart wieder aufstarten. bitte kontrolliere dahingehend nochx.


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27