Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Fragen zu 7 Zeilen (https://www.trojaner-board.de/16456-fragen-7-zeilen.html)

torty0815 09.04.2005 19:34

Fragen zu 7 Zeilen
 
Hi

Hab gerade mein File überprüft und habe trotz Internet recherche keine Bedeutung zu folgenden Zeilen gefunden:

O4 - HKCU\..\RunOnce: [CISVC] c:\windows\system32\VT04.exe
O4 - HKCU\..\RunOnce: [MSMVT] c:\windows\system32\bi8.exe

O16 - DPF: {47CEF84E-92D8-4C4A-86D7-CB982889DCC0} (FlashNet Class) - http://209.208.140.98/client/flashnet.cab
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/acti..._v1-0-3-18.cab
O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/150d8c91...dxIE601_de.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1096325407670

O17 - HKLM\System\CCS\Services\Tcpip\..\{D1CA3E6A-B13B-469F-87D7-CC9EA977383F}: NameServer = 212.185.252.73,194.25.2.129


fixen oder nicht?

Was bedeuten sie?

MfG

Torty

chaosman 09.04.2005 20:02

@torty0815
c:\windows\system32\VT04.exe
c:\windows\system32\bi8.exe
diese 2 hier überprüfen
http://virusscan.jotti.org/de/
poste das ergebnis

O17 - HKLM\System\CCS\Services\Tcpip\..\{D1CA3E6A-B13B-469F-87D7-CC9EA977383F}: NameServer = 212.185.252.73,194.25.2.129
müßte dein provider sein

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.c...b?1096325407670
microsoftupdate

wenn du die übrige nicht kennst, dann in den abgesicherten modus fixen

chaosman

torty0815 09.04.2005 20:52

war beides Malware!

Thanx


Alle Zeitangaben in WEZ +1. Es ist jetzt 03:12 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28