Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Mülltonne (https://www.trojaner-board.de/muelltonne/)
-   -   Frage zu O20 - AppInit_DLLs (https://www.trojaner-board.de/53931-frage-o20-appinit_dlls.html)

Lamerwurm 13.06.2008 22:25

Frage zu O20 - AppInit_DLLs
 
Hallo ihr lieben :)
und insbesondere der Allmächtige GUA der Guru :schmoll:
P.S.: Danke für die völlig unnötige und übertriebene Verwarnung :kloppen:

Kann mir jemand oder insbesondere der Obermeister GUA erklähren
was die Zeile O20 - AppInit_DLLs zu bedeuten hat!?

PHP-Code:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22
:45:48on 13.06.2008
Platform
Windows XP SP3 (WinNT 5.01.2600)
MSIEInternet Explorer v6.00 SP3 (6.00.2900.5512)
Boot modeNormal

Running processes
:
C:\WINDOWS\System32\smss.exe
C
:\WINDOWS\system32\winlogon.exe
C
:\WINDOWS\system32\services.exe
C
:\WINDOWS\system32\lsass.exe
C
:\WINDOWS\system32\svchost.exe
C
:\WINDOWS\System32\svchost.exe
C
:\WINDOWS\Explorer.EXE
C
:\WINDOWS\system32\spoolsv.exe
C
:\Programme\HPT\HighPoint Storage Management Software\service\hptsvr.exe
C
:\WINDOWS\system32\MSTMON_N.EXE
C
:\Programme\Typhoon\Browser Mouse\1.0\lwbwheel.exe
C
:\Programme\HPT\HighPoint Storage Management Software\service\drvinst.exe
C
:\Programme\Unlocker\UnlockerAssistant.exe
C
:\Programme\Java\jre1.6.0_05\bin\jusched.exe
C
:\WINDOWS\system32\ctfmon.exe
C
:\Programme\AutoSizer\AutoSizer.exe
C
:\Programme\Star Downloader\stardown.exe
C
:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
C
:\D-Link\AirPlusG+\AIRPLUS.exe
C
:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe
C
:\Programme\Microsoft Office\Office\1031\OLFSNT40.EXE
C
:\Programme\Hardcopy\hardcopy.exe
C
:\Programme\LanSpeed2\LanSpeed2.exe
C
:\Programme\Trend Micro\HijackThis\HijackThis.exe
C
:\Programme\Internet Explorer\iexplore.exe

R0 
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page http://www.google.de/
O2 BHOAcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Acrobat\ActiveX\AcroIEHelper.ocx
O2 
BHOSSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O2 
BHO: (no name) - {FFFFFEF0-5B30-21D4-945D-000000000000} - C:\PROGRA~1\STARDO~1\SDIEInt.dll
O4 
HKLM\..\Run: [KONICA MINOLTA PagePro 1300WStatusDisplayC:\WINDOWS\system32\MSTMON_N.EXE
O4 
HKLM\..\Run: [LWBMOUSEC:\Programme\Typhoon\Browser Mouse\1.0\lwbwheel.exe
O4 
HKLM\..\Run: [UnlockerAssistant"C:\Programme\Unlocker\UnlockerAssistant.exe"
O4 HKLM\..\Run: [NeroCheckC:\WINDOWS\system32\NeroCheck.exe
O4 
HKLM\..\Run: [SunJavaUpdateSched"C:\Programme\Java\jre1.6.0_05\bin\jusched.exe"
O4 HKLM\..\Run: [tciocp64C:\WINDOWS\tciocp64.exe
O4 
HKLM\..\Run: [WINSvr64C:\WINDOWS\WINSvr64.exe
O4 
HKLM\..\Run: [fmbiostC:\WINDOWS\fmbiost.exe
O4 
HKCU\..\Run: [CTFMON.EXEC:\WINDOWS\system32\ctfmon.exe
O4 
HKCU\..\Run: [AutoSizer"C:\Programme\AutoSizer\AutoSizer.exe"
O4 HKCU\..\Run: [xrt_ShellC:\Dokumente und Einstellungen\Administrator\xrt_joeh.exe
O4 
HKCU\..\Run: [Star Downloader FreeC:\Programme\Star Downloader\stardown.exe
O4 
HKUS\S-1-5-19\..\Run: [CTFMON.EXEC:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 HKUS\S-1-5-20\..\Run: [CTFMON.EXEC:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 HKUS\S-1-5-18\..\Run: [CTFMON.EXEC:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 HKUS\.DEFAULT\..\Run: [CTFMON.EXEC:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 StartupHardcopy.LNK C:\Programme\Hardcopy\hardcopy.exe
O4 
StartupLanSpeed2.lnk = ?
O4 - Global StartupAcrobat Assistant.lnk C:\Programme\Adobe\Acrobat 5.0\Distillr\AcroTray.exe
O4 
- Global StartupD-Link AirPlus GWireless Utility.lnk C:\D-Link\AirPlusG+\AIRPLUS.exe
O4 
- Global StartupErinnerungen für Microsoft Works-Kalender.lnk = ?
O4 - Global StartupMicrosoft Office.lnk C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 
- Global StartupSymantec Fax Starter Edition-Anschluss.lnk C:\Programme\Microsoft Office\Office\1031\OLFSNT40.EXE
O8 
Extra context menu itemDownload with Star Downloader C:\Programme\Star Downloader\sdie.htm
O9 
Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 
Extra 'Tools' menuitemSun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.6.0_05\bin\ssv.dll
O9 
Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 
Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 
Extra buttonMessenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 
Extra 'Tools' menuitemWindows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 
DPF: {EC0403E0-9158-4CF8-A2B6-3C62C3B9B6B7} (CCAOControl Object) - https://my.xxxxx.com/CitrixLogonPoint/WebInterface/EPAClient/EPAClient.exe
O17 HKLM\System\CCS\Services\Tcpip\..\{F939053D-9375-4F3E-A221-1D3013175E1D}: NameServer 192.168.5.5
[B]O20 AppInit_DLLsnmyckf.dll,fmsiocps.dll,vtgiuw.dll,zhmsdm.dll,jjgyft.dll,gjjyxa.dll,kautse.dll,ngiorg.dll,ntftdc.dll,knkjml.dll,tsuyja.dll,vxzbjf.dll,shknoy.dll,okilok.dll,rmbyli.dll,napnpu.dll,iwjrss.dll,wipicdec.dll,gsdleq.dll,kyqrrs.dll,hxpvru.dll,uvotkc.dll,msosdohs00.dll,msosjtio01.dll,msosfmsq01.dll,msosping00.dll,msosmnsf00.dll,msosptfs00.dll,msoscqit01.dll,msosdrop01.dll,nicozftp01.dll,msosmhfp01.dll,lufieh.dll,kvzrpd.dll,ipknaj.dll,oyjppy.dll,omeovf.dll,zuyjcf.dll,yrizwq.dll,naqnrp.dll,qmmqtz.dll,ihtpfq.dll,jssleh.dll,izhfkx.dll,ooqjwx.dll,pjdkzz.dll,ewgjfd.dll[/B]O23 ServiceHighPoint Storage Management Service (hptsvr) - Unknown owner C:\Programme\HPT\HighPoint Storage Management Software\service\hptsvr.exe

--
End of file 5437 bytes 



Alle Zeitangaben in WEZ +1. Es ist jetzt 23:24 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131