...
C:\WINDOWS\DDHELP32.EXE
...
C:\WINDOWS\ptsnoop.exe
...
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
...
O4 - HKLM\..\Run: [PTSNOOP] ptsnoop.exe
...
O4 - Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
...
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
...
O12 - Plugin for .eid: C:\PROGRA~1\INTERN~1\PLUGINS\NPIPRT32.DLL
...
diese Dinge wären zu FIXEN / ENTFERNEN !!
Begründung:
C:\WINDOWS\DDHELP32.EXE
Laufender Prozess. (DDHELP32.EXE)
Added as a result of the BIONET.318 VIRUS! Note - not the DirectX helper which is ddhelp.exe
Es liegt noch keine Besucherbewertung vor! Dies ist ein Böser Prozess! Den Prozess sollten Sie fixen und manuell löschen!
C:\WINDOWS\ptsnoop.exe
Laufender Prozess. (ptsnoop.exe)
Troj/Ptsnoop
Besucherbewertung: 4 (Sicher) Dies ist ein Böser Prozess! Den Prozess sollten Sie fixen und manuell löschen!
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX
Einige Programme sind hier schlecht. Das eingegebene Programm ([06849E9F-C8D7-4D59-B87D-784B7D6BE0B3] - Treffer: 06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) wurde überprüft.
O4 - HKLM\..\Run: [PTSNOOP] ptsnoop.exe
Troj/Ptsnoop
Trefferquote: 99 % (Resultate)
Besucherbewertung: 2.5 (Gut) Unbedingt fixen!
O4 - Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
Adjusts monitor colours across all programs, including Photoshop. It is needed by some graphics professionals who want their monitor calibrated. Most home users will not need it. In my case I can verify this as Photoshop loads fine
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm Böse
Böse Dieser Eintrag wurde von unseren Besuchern als böse eingestuft.
Besucherbewertung: 2 (Eventuell Böse) Klicken Sie auf die Sterne und schauen Sie sich die Kommentare der Besucher an, um zu sehen, warum der Eintrag so eingestuft wurde.
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm Böse
Böse Dieser Eintrag wurde von unseren Besuchern als böse eingestuft.
Besucherbewertung: 1.94 (Eventuell Böse) Klicken Sie auf die Sterne und schauen Sie sich die Kommentare der Besucher an, um zu sehen, warum der Eintrag so eingestuft wurde.
O12 - Plugin for .eid: C:\PROGRA~1\INTERN~1\PLUGINS\NPIPRT32.DLL
Die meisten Einträge in diesem Abschnitt sind sicher. Nur OnFlow fügt hier ein unerwünschtes Plugin ein. OnFlow-Plugins haben die Erweiterung *.ofb.