Welche Einträge in HijackThis löschen ??

  • #1
D

dedrain

Bekanntes Mitglied
Themenersteller
Dabei seit
13.10.2003
Beiträge
104
Reaktionspunkte
0
Ort
Waldeck Edersee
Hallo,
kann mir jemand sagen welche Eintäge ich löschen kann und welche nicht??
Gruß und Danke
dedrain

Logfile of HijackThis v1.97.7
Scan saved at 18:04:19, on 03.02.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\sstray.exe
C:\Programme\Pinnacle\InstantCDDVD\InstantWrite\iwctrl.exe
C:\Programme\ATI Technologies\ATI HYDRAVISION\HydraDM.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe
C:\Programme\FRITZ!DSL\Awatch.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Spamihilator\spamihilator.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\snmp.exe
C:\WINDOWS\System32\taskmgr.exe
C:\Programme\FRITZ!DSL\FritzDsl.exe
C:\Programme\MYIE2\MyIE.exe
C:\Programme\Adobe\Acrobat 6.0\Reader\AcroRd32.exe
C:\WINDOWS\System32\wisptis.exe
C:\unzipped\hijackthis\HijackThis.exe

O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [Spamihilator] C:\Programme\Spamihilator\spamihilator.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O9 - Extra->Tools' menuitem: Sun Java Konsole (HKLM)
O16 - DPF: {F5BF3944-6A2B-4341-86DE-A0ADB6AE6630} (spsndx Element) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{631D6B52-70FE-4B41-91A3-61FAE7439D7D}: NameServer = 192.168.120.252,192.168.120.253
O17 - HKLM\System\CCS\Services\Tcpip\..\{6DD3B437-F13C-4EBD-88E5-F07A5B1D7CFD}: NameServer = 192.168.122.252,192.168.122.253


verschoben von Windows XP
 
  • #2
hmmmm also keins von den Programmen ausser vielleicht das vorletzte in der Liste kommt mir irgendwie gefährlich vor. MyIE 2 roxx einfach, hab ich auch, ist total cool, das mit den Mausgesten!
 
  • #3
Nichts verdächtiges. Auch nicht wisptis.exe. Einfach mal googeln.
 
  • #4
Wisptis kreuzt bei mir immer im Zusammenhang mit AcrobatReader 6 auf.........

C:\WINDOWS\System32\sstray.exe
und
C:\WINDOWS\System32\snmp.exe
Das gibt es bei mir allerdings nicht...........
Und was das ist?
O16 - DPF: {F5BF3944-6A2B-4341-86DE-A0ADB6AE6630} (spsndx Element) -
Gibt es bei mir auch nicht.
Nun aber nicht gleich alles löschen! Erstmal nachschauen, was das sein könnte.........
 
  • #6
Vielen Dank für die Antwort PCDSmartie

nur was soll ich damit anfangen, verstehe ich leider als Anfänger überhaupt nicht
Gruß
dedrain ???
 
  • #7
Sorry, die Antwort war Richtung aninemo gedacht. Sie kennt sicher STRG+F, um auf einer Webseite nach dem Dateinamen zu suchen, und ihr reichte der Link bestimmt auch zur Aufklärung.

Auszug von der Seite:
Führen Sie zum Erstellen eines Riprep-Abbildes die folgenden Schritte durch:

....

Anmerkung: Riprep.exe verfügt über einen Schalter mit dem Namen /Pnp. Der Pnp-Schalter weist den Miniinstallations-Assistenten an, nicht Plug & Play-fähige Geräte auf dem Zielsystem zu erkennen. Da Tablet PCs legacyfreie Geräte sein sollten, wird empfohlen, dass Sie diesen Parameter bei der Ausführung von Riprep.exe nicht verwenden.

Die Datei ist Bestandteil der Microsoft Tablet PC Komponenten. Dennoch deinstallieren?:

Um es abzukürzen: auch diese Datei sollte dich nicht beunruhigen. (soweit ich das mit meinem begrenzten Horizont in dieser Hinsicht sagen kann).

Um es noch weiter abzukürzen: IMHO nichts verdächtiges.
 
Thema:

Welche Einträge in HijackThis löschen ??

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.963
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben