Hi,
Also die gelben Fragezeichen hast Du vermutlich bei der Auswertung über hijackthis.de gesehen.
Die heißen nur so viel, daß die Datenbank von denen keine Informationen (weder positive noch negative) zu dem Zeug hat.
Wenn man sich aber die Dateipfade der Dateien anschaut, drängt sich mir die Vermutung auf, daß Du einen EeePC von Asus hast und das mit großer Wahrscheinlichkeit vorinstallierte (oder durch Dich nachträglich aufgespielte) Software zum Betrieb von speziellen Funktionen dieses Gerätes sind...
Abschalten könnte man schon auch ein wenig -also ich würde das-, aber ob es nötig ist und Dir nicht mehr Schwierigkeiten macht, als daß es einen positiven Effekt hat, das kann ich Dir nicht sagen:
Was ich immer ausschalte: Zitat:
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: IviRegMgr - InterVideo - C:\Programme\Gemeinsame Dateien\InterVideo\RegMgr\iviRegMgr.exe
O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: In Windows Live Writer in &Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Programme\Windows Live\Writer\WriterBrowserExtension.dll
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugi n.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll |
Was ich nicht kenne: Zitat:
O4 - Startup: ShutDownPro.lnk = C:\Programme\ShutDownPro\ShutDownPro.EXE
O4 - Global Startup: SuperHybridEngine.lnk = ?
|
Was ich dubios finde: Zitat:
|
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\Progr amme\Soluto\soluto.exe /userinit
|
Das ist ein recht heikler Eintrag, den Du so nur dann stehen lassen solltest, wenn Du "Soluto" kennst. Ich hab zwar jetzt auch diese .com Webiste gefunden, aber auf die Schnelle keinen wirklichen Grund für diese Software entdeckt. Auch sonst hat so ziemlich niemand einen sinnvollen Test dazu geschrieben, weshalb ich mir so eine Software nicht antun würde... besonders wenn sie sich so tief ins System gräbt...
Ansonsten würde ich Dir auch raten, die XP Firewall nicht zu deaktivieren. Die hilft nicht gegen einen ernsthaften Angriff, aber doch etwas...
Soweit erst mal
Grüße Grunzer