PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Vista - HijackThis Logfile - Bedeutung der Einträge


Gast
2009-12-14, 20:08:33
Hi

Ich stehe gerade folgenden Einträgen skeptisch gegenüber, vielleicht kann mir jemand von euch sagen was damit genau anzufangen ist:

R1 - HKCU\Software\Microsoft\Windows CurrentVersion\Internet Settings,ProxyOverride = *.local

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CE CB} - (no file)

O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F7 77} - C:\Program Files\Google\Google_BAE\BAE.dll

O4 - HKLM\..\Run: [MSPService] C:\Program Files\CyberLink\MagicSports\Kern el\MagicSports\MSPMirage.exe

O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate. exe" -Embedding -boot

Lokadamus
2009-12-14, 20:34:54
R1 - HKCU\Software\Microsoft\Windows CurrentVersion\Internet Settings,ProxyOverride = *.local

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CE CB} - (no file)

O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F7 77} - C:\Program Files\Google\Google_BAE\BAE.dll

O4 - HKLM\..\Run: [MSPService] C:\Program Files\CyberLink\MagicSports\Kern el\MagicSports\MSPMirage.exe

O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate. exe" -Embedding -bootmmm...

Beim Proxy bin ich mir nicht sicher, ob das so sein darf.

02 - BHO ist etwas für den Browser gewesen, was aber kein gültiger Eintrag sein sollte. Löschen.

O2 - BHO ... Hast oder hattest du die Google Toolbar installiert?

O4 - Hast du dir mal was runtergeladen, um Sportsachen anzuschauen?
Cyberlink Magic Sports http://de.cyberlink.com/products/magicsports/overview_de_DE.html

O4 - Hast du die Software ScanSoft installiert? Dürfte zum Scanner oder zu Texterkennung gehören, denke ich.
http://www.processlibrary.com/de/directory/files/ssbkgdupdate/

Rooter
2009-12-14, 22:00:04
Lass das Log doch auf www.hijackthis.de auswerten.

MfG
Rooter

Gast
2009-12-14, 22:21:27
ganz so einfach ist das dann doch nicht. ;)

Black-Scorpion
2009-12-15, 11:17:07
Bei Einträgen so Software und der Google Toolbar mit Sicherheit.

Sorry, aber wer Sachen installiert sollte das auch selbst wissen.

Gast
2009-12-15, 11:35:36
Ich weiß jetzt echt nicht worauf du damit ansprechen willst?!?

Ich habe meine Logfile von hijackthis.de analysieren lassen, diese Einträge die ich oben erwähnt habe werden dort mit gelben Fragezeichen sowie gelben X und einem roten X gekennzeichnet. Deswegen frage ich hier nach.

Und was sollte ich jetzt selbst Wissen? In den Einträgen steht nichts direkt von Toolbar.

Hier steht was von einem Virus? -> http://www.iobit.com/exedll/bae-dll.html

Anderseits scheint diese dll mit dem hier zu tun zu haben: http://googlesystem.blogspot.com/2007/05/googles-browser-address-error.html

sei laut
2009-12-15, 13:52:48
BHO bezieht sich immer auf den Browser, meist irgendeine Erweiterung dafür oder eben Toolbars. (muss man nicht wissen)
Da der Pfad dazu mit Google zusammenhängt, lag die Google-Toolbar nahe. Kann natürlich sein, dass sich da auch nur was tarnt, wenn du sagst, du hast sie nicht installiert.
Was ist denn sonst noch im Google Verzeichnis unter " C:\Programme\Google"?

Edit: Und schau mal folgenden Ordner nach:
"C:\Programme\CyberLink\MagicSports\Kern el\"
Ist das ein Schreibfehler oder gibts den Ordner wirklich so? Ich tippe auf Schreibfehler, aber man weiß ja nie..