Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   HJT: Analyse einzelner Einträge (https://www.trojaner-board.de/22285-hjt-analyse-einzelner-eintraege.html)

DJ15Wizzard 28.09.2005 22:20

Könnte bitte jemand mir folgende Zeilen analysieren, ob gut oder schlecht:


O4 - HKCU\..\Run: [spoolsv.exe] C:\\WINDOWS\\system32\\spoolsv.exe
O12 - Plugin for .wav: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll
O17 - HKLM\System\CCS\Services\Tcpip\..\
{4A4C4F57-8704-42FC-A797-72BB0DA5091A}: NameServer = 195.50.140.252 145.253.2.81
O17 - HKLM\System\CCS\Services\Tcpip\..\
{6C23A67C-1720-4037-A42A-E0F07B3C045A}: NameServer = 192.168.21.5,192.168.21.3
O23 - Service: Smart Card Client (SCardClnt) - Unknown owner - C:\WINDOWS\System32\SCardClnt.exe (file missing)
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL

Falls schlecht oder unnötig, wie kann ich's löschen?

Vielen Dank!!!!
_____________
Anm.


Die Beiträge wurden aus diesem Thread gelöst. Zukünftig bitte einen eigenen Thread eröffnen.

LG Cidre
S-Mod TB

Wildone 28.09.2005 23:01

Hallo,
wäre eigentlich besser gewesen einen eigenen Thread aufzumachen, und das gesammtwe Log zu posten und einfach die Einträge die du wissen wolltest hervorzuheben.
Zitat:

O4 - HKCU\..\Run: [spoolsv.exe] C:\\WINDOWS\\system32\\spoolsv.exe
Prozess für die Druckeraufträge siehe hier
Zitat:

O12 - Plugin for .wav: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll
Plugin für den Quicktimeplayer von Apple
Zitat:

O17 - HKLM\System\CCS\Services\Tcpip\..\
{4A4C4F57-8704-42FC-A797-72BB0DA5091A}: NameServer = 195.50.140.252 145.253.2.81
Provider Arcor
Zitat:

O17 - HKLM\System\CCS\Services\Tcpip\..\
{6C23A67C-1720-4037-A42A-E0F07B3C045A}: NameServer = 192.168.21.5,192.168.21.3
Nicht ganz sicher, ist aber wohl harmlos.
Zitat:

O23 - Service: Smart Card Client (SCardClnt) - Unknown owner - C:\WINDOWS\System32\SCardClnt.exe (file missing)
Virus-Codbot siehe hier
damit ist das System kompromittiert und sollte neu aufgesetzt werden, eine Anleitung wie das zu machen ist damit das nicht mehr vorkommt findest du hier
Zitat:

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
Datei die für von MS Office verwendet wird, also harmlos.



Grüße Wildone

DJ15Wizzard 29.09.2005 17:46

Hi,
ich danke dir vielmals!!!!


Alle Zeitangaben in WEZ +1. Es ist jetzt 13:06 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19