komisch registry einträge?

Dieses Thema im Forum "Windows XP / Server 2003/2008 / Vista" wurde erstellt von majong, 5. April 2004.

Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. majong

    majong Byte

    Registriert seit:
    5. April 2004
    Beiträge:
    17
    Hi!

    Ich habe eine Frage und hoffe mir kann jemand weiterhelfen...
    In meiner Registry finde ich unter:
    HKEY_LOCAL_MACHINE/SOFTWARE/MICROSOFT/WINDOWS/CURRENT VERSION/RUN/OPTIONALCOMPONENTS
    /IMAIL
    /MAPI
    /MSFS
    Ich werd nicht schlau daraus war da beim Starten scheints geladen wird...
    Bei Google findet man zwar einige Beträge wo diese Schlüssel auch vorkommen, aber da geht es meistens um was anderes im Endeffkt. Es scheint aber eine Hoax zu geben die vor einenm angeblichen Virus warnt und einem vorschlägt unter anderem diese Schlüssel zu löschen...
    Also kurz und knapp weiß jemand was dort geladen wird gehört das zu Windows?

    lg majong
     
  2. majong

    majong Byte

    Registriert seit:
    5. April 2004
    Beiträge:
    17
    hast recht hab vorhin mal bei meiner mutter nachgeschaut, da sind die auch... hat mich halt nur gewundert weil die direkt nach der Installation nicht da waren...
    Ich war halt etwas verunsichert :D
    :comprob:
    lg majong
     
  3. franzkat

    franzkat CD-R 80

    Registriert seit:
    16. Juni 2002
    Beiträge:
    9.246
    Die Einträge gibt es schon bei Win98.
     
  4. majong

    majong Byte

    Registriert seit:
    5. April 2004
    Beiträge:
    17
    Hi!

    Puh... Danke sowas wollte ich mal hören/ lesen im I-Net gibts zwar tausend Diskussionen wo diese Schlüssel vorkommen, aber irgendwie geht es nie wirklich darum :D .

    lg majong und danke!
     
  5. franzkat

    franzkat CD-R 80

    Registriert seit:
    16. Juni 2002
    Beiträge:
    9.246
    Da brauchst du dir keine Sorgen zu machen, diese Einträge gehören zum System und sind bei Windows automatisch mit dabei.
     
  6. majong

    majong Byte

    Registriert seit:
    5. April 2004
    Beiträge:
    17
    Hi!

    Hier mein Log File:

    Logfile of HijackThis v1.97.7
    Scan saved at 15:59:42, on 05.04.2004
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\spoolsv.exe
    C:\WINDOWS\system32\slserv.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\ATI-CPanel\atiptaxx.exe
    C:\WINDOWS\SOUNDMAN.EXE
    C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
    C:\WINDOWS\System32\ctfmon.exe
    C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
    C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\kernel.exe
    C:\Programme\T-Online\T-Online_Software_5\Basis-Software\Basis2\sc_watch.exe
    C:\PROGRA~1\T-Online\T-ONLI~1\BASIS-~1\Basis2\PROFIL~1.EXE
    C:\PROGRAMME\OPERA7\OPERA.EXE
    C:\Dokumente und Einstellungen\Johannes\Lokale Einstellungen\Temp\Temporäres Verzeichnis 2 für hijackthis1977.zip\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://www.t-online.de/service/redir/tosw5_webtour.htm
    O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\ATI-CPanel\atiptaxx.exe
    O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
    O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe
    O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
    O4 - Global Startup: Microsoft Office.lnk.disabled
    O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38082.0684490741
    O17 - HKLM\System\CCS\Services\Tcpip\..\{D1598F49-6F34-4C87-A638-A961ADC87F7D}: NameServer = 217.237.151.33 194.25.2.129

    Aber eigentlich kann ich mir nicht vorstellen, dass ich mir da was eingefangen habe, weil ich meinen XP erst heute morgen neu aufgespielt habe das wäre ja wohl echt zu blöd! :aua:

    lg majong
     
  7. Nevok

    Nevok Ganzes Gigabyte

    Registriert seit:
    3. Oktober 2002
    Beiträge:
    12.196
    Hallo majong

    Installiere mal das Programm HijackThis und poste mal die Log-Datei.

    Gruß
    Nevok
     
Status des Themas:
Es sind keine weiteren Antworten möglich.

Diese Seite empfehlen