WinFuture-Forum.de: Automatische Auswertung Von Hijackthis - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 33 Seiten +
  • « Erste
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • Letzte »

Automatische Auswertung Von Hijackthis

#226 Mitglied ist offline   DiNozzo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.403
  • Beigetreten: 13. Dezember 03
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 29. Juli 2004 - 11:34

Zitat (Strider: 28.07.2004, 23:43)

ich war erstaunt zu sehen dass dieser eintrag hier
GStartup.lnk = C:\Programme\Gemeinsame Dateien\GMT\GMT.exe

als gut eingestuft wird, ist ein teil der gator gaim adware software, kommt zb mit divx pro

Ist Gaim nicht eigentlich eine böse Spyware?
:blink:

Die ist doch auch in DivX Pro drinnen und ohne die funzt es nicht mehr, oder?

Ich weiß nicht wo ich das gelesen habe aber ich such mal den Link.
Edit: Hier mal ein Zitat:

Zitat

Gator/GAIN
Soll es doch eigentlich ein nützliches Werkzeug sein, um im Browser das Ausfüllen häufiger benutzter Formulare zu automatisieren (was inzwischen die Browser selbst oder das ungefährliche KeyWallet auch können), so schickt es doch einige Informationen durch das Netz zur Werbefütterung durch das "Gator Advertising and Information Network" (GAIN). Eine Verknüpfung zwischen installierendem Programm (abgesehen von "Gator" selbst) und dem Werbe-Roboter sind nicht ersichtlich, eine Entfernung mit "Ad-Aware" scheint problemlos

Und hier der Link dazu:
http://www.freewareg...9x/adware.shtml

Dieser Beitrag wurde von mastre1 bearbeitet: 29. Juli 2004 - 11:36

0

Anzeige



#227 Mitglied ist offline   Strider 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.813
  • Beigetreten: 04. Dezember 03
  • Reputation: 2
  • Wohnort:Luxemburg
  • Interessen:Musik, Hardware, Windows, Informatik im allgemeinen

geschrieben 30. Juli 2004 - 19:31

Zitat

@Strider, kann ich bitte den kompletten HijackThis Eintrag sehen? Der Prozess sowie der Startupeintrag ist eigentlich als böse deklariert.


Cpu-auslastung Bei 100%, Und Nichts Geht Mehr.
Gleichermaßen die größte wie auch die am unmöglichsten zu bewerkstelligende Herausforderung ist die, allen Menschen immer und überall gerecht werden zu wollen.

Was bleibt ist die Konzentration darauf, das Maximale an dem zu erreichen, was man sich selbst zum Ziel gesteckt hat.
Maximale Lust. Maximale Schuld. Maximale Möglichkeit.
0

#228 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 661
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 30. Juli 2004 - 19:37

>GStartup.lnk = C:\Programme\Gemeinsame Dateien\GMT\GMT.exe
Wird nun als Gator Spyware erkannt.

Werden die Logs im abgesicherten Modus immer in dem Format ausgewertet? Normal müsste das ja ein O4 Startupeintrag sein. (Nur weil da nichts vorstand)
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#229 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 661
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 31. Juli 2004 - 16:30

HijackThis.de hat nun ein eigenes Supportforum:
http://www.hijackthis.de/forum/

Selbstverständlich werde ich trotzdem noch genau so oft hier vorbeischauen wie vorher auch. :(
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#230 Mitglied ist offline   mexxage 

  • Gruppe: aktive Mitglieder
  • Beiträge: 525
  • Beigetreten: 07. August 02
  • Reputation: 0
  • Wohnort:Magdeburg

geschrieben 02. August 2004 - 08:42

Hab noch unbekannte Sachen gefunden:

Habe erstmal das Windows-Startmenu durchsucht (hatte aber nicht lust alles zu testen) Evtl sollte mal noch jemand mitm Windows 2003 Server alle Verwaltungstools posten.
C:\WINDOWS\system32\odbcad32.exe <- "ODBC Datenquellen Administrator" ist definitiv nicht boese, ist ein Tool aus der Windows-Verwaltung.

C:\WINDOWS\system32\tourstart.exe <- die Windows-XP Tour und sollte eigentlich auch nicht boese sein

C:\WINDOWS\PCHealth\HelpCtr\Binaries\HelpCtr.exe <- Windows Helpcenter, gut

C:\Programme\Outlook Express\WAB.EXE <- Adressbuch von OE, gut

C:\WINDOWS\system32\osk.exe <- Bildschirmtastatur, gut

C:\WINDOWS\system32\utilman.exe <- "Hilfsprogramm Manager", gut

C:\WINDOWS\system32\magnify.exe <- Bildschirmlupe, gut

C:\WINDOWS\system32\sndrec32.exe <- Windows Soundrecorder, gut

Und noch ein paar andere Programme:
C:\Programme\beware\bircd.exe <- Windows IRC-Server

D:\BACKUP\MH-CD\FileZilla\Server\FileZilla server.exe <- wird erkannt, aber
D:\BACKUP\MH-CD\FileZilla\Server\FileZilla Server Interface.exe <- das Intaface dazu nicht
D:\BACKUP\MH-CD\FileZilla\Client\FileZilla.exe <- der Client auch nicht

C:\Programme\WinISO\WinISO.exe <- WinISO zum bearbeiten und erstellen von ISOs und ist nicht boese


Des weiteren wuerde ich auf der Website ein Feld einbauen, das den User den Ort des Log-Files angeben laesst und es dann importiert, so dass man nicht immer copy und paste machen muss (so wie bei Dateien anhaengen beim mailen uebers Webinterface zb bei GMX oder Yahoo)

Dieser Beitrag wurde von mexxage bearbeitet: 02. August 2004 - 08:43

0

#231 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 661
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 04. August 2004 - 12:11

Eine Dateiuploadfunktion wurde eingebaut.

Neu zur Übersetzung hinzugekommen sind nun:
$phrase[110]="Kopieren Sie ein Logfile in die Textbox";
$phrase[111]="oder wählen Sie ein Logfile von Ihrem Rechner aus";
Die Englische Übersetzung habe ich bereits aktualisiert.
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#232 Mitglied ist offline   DiNozzo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.403
  • Beigetreten: 13. Dezember 03
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 04. August 2004 - 12:14

Wenn ich jetzt z.b. eine jpg oder gif Datei auswähle, dann will er die auch auswerten, dann kommt aber immer nur das:
Meldung   Art
(Gut, Böse, Unbekannt)     Beschreibung     Empfehlung


Man sollte statt dessen eine Meldung bekommen in der Art:
Das war kein HiJack This Logfile, probieren Sie es erneut!
(oder so ;))
0

#233 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 661
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 04. August 2004 - 13:39

ups... Danke für den Hinweis. Hatte vergessen Dateibeschränkungen zu setzen. So konnte man 10 MB große Dateien hochladen *g*
Nunja, das habe ich jetzt behoben. Es sind nur noch Dateien mit den Endungen *.txt und *.log (max. Größe 100 KB) erlaubt.
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#234 Mitglied ist offline   DiNozzo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.403
  • Beigetreten: 13. Dezember 03
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 04. August 2004 - 13:49

Zitat (MatzeSZ: 04.08.2004, 14:39)

ups... Danke für den Hinweis. Hatte vergessen Dateibeschränkungen zu setzen. So konnte man 10 MB  große Dateien hochladen *g*
Nunja, das habe ich jetzt behoben. Es sind nur noch Dateien mit den Endungen *.txt und *.log (max. Größe 100 KB) erlaubt.

Hat ja keiner bemerkt ;)
0

#235 _Regenwurm_

  • Gruppe: Gäste

geschrieben 04. August 2004 - 13:54

Zitat

O16 - DPF: {E36C5562-C4E0-4220-BCB2-1C671E3A5916} - http://www.seagate.c...sc/asp/tools/en


Das gehört zu den Seagate Online Tools, damit wird gecheckt, ob die Platte Fehler hat.
Es wird als evtl böse gewertet, ist aber gut
0

#236 Mitglied ist offline   mexxage 

  • Gruppe: aktive Mitglieder
  • Beiträge: 525
  • Beigetreten: 07. August 02
  • Reputation: 0
  • Wohnort:Magdeburg

geschrieben 04. August 2004 - 20:09

So gefaellt mir das doch schon richtig gut ;)
Der File-Upload funzt auch super, gute arbeit ;)

Aber hab noch was fuer deine Process-Database:

putty.exe - Ist nen SSH-Tool zb fuer SSH-Logins und ist nicht boese oder unbekannt :(

Mach weiter so.
0

#237 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 661
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 04. August 2004 - 20:31

@mexxage & Regenwurm
Einträge hinzugefügt.

>Der File-Upload funzt auch super, gute arbeit
Danke ;)

Noch ein neues Feature: ;)
http://www.hijackthi.../proz_suche.php
Mit dem Tool kann man die HijackThis.de Datenbank durchsuchen. Einfach ein Teil des Dateinamens (oder auch den ganzen) eingeben und es werden alle bekannten Prozesse oder Statupeinträge angezeigt.
So kann man "mal eben schnell" nachgucken ob ein Prozess eingetragen ist.

btw. Muss der Datenbankserver dann abschmieren, wenn ich auf 'Antwort hinzufügen' drücke. :(
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#238 Mitglied ist offline   Strider 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.813
  • Beigetreten: 04. Dezember 03
  • Reputation: 2
  • Wohnort:Luxemburg
  • Interessen:Musik, Hardware, Windows, Informatik im allgemeinen

geschrieben 04. August 2004 - 21:15

$phrase[110]="veuillez copier votre log ci-dessous";
$phrase[111]="ou bien recherchez un log sauvegardé sur votre disque dur";
Gleichermaßen die größte wie auch die am unmöglichsten zu bewerkstelligende Herausforderung ist die, allen Menschen immer und überall gerecht werden zu wollen.

Was bleibt ist die Konzentration darauf, das Maximale an dem zu erreichen, was man sich selbst zum Ziel gesteckt hat.
Maximale Lust. Maximale Schuld. Maximale Möglichkeit.
0

#239 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 661
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 06. August 2004 - 19:06

Danke Strider. :D
Kennt einer zufällig Englischsprachige und Französischsprachige Foren? Ich will auf HijackThis.de Sprachenabhängige Forenlinks einfügen.

Ich kenne nur:
http://www.broadband.../forum/svendors - Englisch
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#240 Mitglied ist offline   Imperator 

  • Gruppe: aktive Mitglieder
  • Beiträge: 722
  • Beigetreten: 17. November 03
  • Reputation: 0
  • Interessen:Alles was mit Computer zu tun hat.

geschrieben 08. August 2004 - 13:19

Diese zwei Prozess sind unbekannt:

C:\Programme\LClock\lclock.exe
O4 - HKCU\..\Run: [LClock] C:\Programme\LClock\lclock.exe

Das Programm heißt Longhorn Systray Clock. Kann als gut eingestuft werden.
0

Thema verteilen:



1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0