WinFuture-Forum.de: Automatische Auswertung Von Hijackthis - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 33 Seiten +
  • « Erste
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • Letzte »

Automatische Auswertung Von Hijackthis

#256 Mitglied ist offline   quiver 

  • Gruppe: Mitglieder
  • Beiträge: 14
  • Beigetreten: 17. August 04
  • Reputation: 0

geschrieben 25. August 2004 - 01:09

So Freunde der Nacht, habe die einzige 100% Lösung vollzogen!.


Danke Rika, Tschüss ;)
0

Anzeige



#257 Mitglied ist offline   Sensus 

  • Gruppe: aktive Mitglieder
  • Beiträge: 281
  • Beigetreten: 28. Dezember 03
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Heidenau/Sachsen
  • Interessen:Computer,Musik,Auto

geschrieben 25. August 2004 - 14:28

So bin wieder zu Hause angelangt und gleich mal die neuste Version geladen.
Schau da wieder ein unbekannter Eintrag(?).
Sieht aber sehr nach Symantec aus,oder etwa doch nicht? ;(

O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\U
Unbekannt Zum eingegebenen Programm SSC_UserPrompt haben wir folgendes Programm gefunden: Kein. Trefferquote: 5,56 % (Resultate) Nicht bekanntes Programm.
0

#258 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 661
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 25. August 2004 - 15:01

O4 - HKLM\..\Run: [SSC_UserPrompt] C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\U
Der Eintrag wurde abgeschnitten. Gib mir mal bitte auch den *.exe Dateinamen.

btw. Unter [email protected] werte ich ab sofort "verdächtige" Dateien aus. Dazu benutze ich 9 Antivirenscanner. Wenn die nichts ausgeben, werde ich die Datei genauer untersuchen und ggf. an die größten Antivirenhersteller weiterleiten.
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#259 Mitglied ist offline   Sensus 

  • Gruppe: aktive Mitglieder
  • Beiträge: 281
  • Beigetreten: 28. Dezember 03
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Heidenau/Sachsen
  • Interessen:Computer,Musik,Auto

geschrieben 25. August 2004 - 15:11

Danke erst mal für die schnelle Antwort.Hab mich mal durch den Explorer gehangelt ;( und folgendes gefunden:

C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\UsrPrmpt.exe

Hoffe du kannst was damit anfangen,sieht aber eigentlich normal aus.

Gruss Hubert
0

#260 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 661
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 25. August 2004 - 15:28

Danke, ist Bestandteil von Symantec. Eintrag hinzugefügt.
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#261 Mitglied ist offline   Imperator 

  • Gruppe: aktive Mitglieder
  • Beiträge: 722
  • Beigetreten: 17. November 03
  • Reputation: 0
  • Interessen:Alles was mit Computer zu tun hat.

geschrieben 25. August 2004 - 15:32

Zitat (MatzeSZ: 25.08.2004, 16:01)

btw. Unter [email protected] werte ich ab sofort "verdächtige" Dateien aus. Dazu benutze ich 9 Antivirenscanner. Wenn die nichts ausgeben, werde ich die Datei genauer untersuchen und ggf. an die größten Antivirenhersteller weiterleiten.

Das klingt gut.

Welche Virenscanner hast du den, wenn man fragen darf?
0

#262 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 661
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 25. August 2004 - 15:41

@ Imperator

- Antivirenkit 2004
- AntiVir
- BitDefender
- ClamAv
- Dr.Web
- F-Prot Antivirus
- F-Secure Anti-Virus
- Kaspersky Anti-Virus
- Norman Virus Control
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#263 Mitglied ist offline   Sensus 

  • Gruppe: aktive Mitglieder
  • Beiträge: 281
  • Beigetreten: 28. Dezember 03
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Heidenau/Sachsen
  • Interessen:Computer,Musik,Auto

geschrieben 25. August 2004 - 15:47

@ Matze SZ
Ich kann nur immer wieder sagen--Prima Arbeit von dir--

Danke
0

#264 Mitglied ist offline   Imperator 

  • Gruppe: aktive Mitglieder
  • Beiträge: 722
  • Beigetreten: 17. November 03
  • Reputation: 0
  • Interessen:Alles was mit Computer zu tun hat.

geschrieben 25. August 2004 - 19:50

Zitat

- Antivirenkit 2004
- AntiVir
- BitDefender
- ClamAv
- Dr.Web
- F-Prot Antivirus
- F-Secure Anti-Virus
- Kaspersky Anti-Virus
- Norman Virus Control

Das sieht super aus. :)

Also wenn was ist schick ich es zu dir. :)
0

#265 Mitglied ist offline   Philipp 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.033
  • Beigetreten: 30. Oktober 02
  • Reputation: 0
  • Wohnort:Plattling
  • Interessen:PS, DW, Windows, Linux, Mit Freunden abhängen, Schlafen :-)

geschrieben 02. September 2004 - 09:15

wenn man firefox (1.0) installiert und dann hijackthis laufen lässt und dann auf der website das ganze überprüfen lässt dann erkennt er die setup.exe als böse (welche im temp ordner ist)
0

#266 Mitglied ist offline   habir 

  • Gruppe: aktive Mitglieder
  • Beiträge: 73
  • Beigetreten: 30. September 03
  • Reputation: 0
  • Wohnort:Berlin
  • Interessen:Essen, Trinken, Computer, Frauen (<- i.d.Reihenfolge)

geschrieben 02. September 2004 - 10:17

Hallo,
habe bei der Auswertung noch folgenden "unbekannten" Eintrag gefunden:

O4 - HKLM\..\Run: [TVTip] C:\Programme\TV Movie\TV Movie ClickFinder\tvtip.EXE /m

mfG
Hartmut
0

#267 Mitglied ist offline   muenstereifel 

  • Gruppe: aktive Mitglieder
  • Beiträge: 277
  • Beigetreten: 10. Januar 04
  • Reputation: 0

  geschrieben 03. September 2004 - 11:35

hallo,

ich habe auch noch zwei "unbekannte" einträge entdeckt:

Zitat

C:\Programme\DXport\DXPort.exe


und

Zitat

O4 - Startup: Verknüpfung mit DXPort.lnk = C:\Programme\DXport\DXPort.exe


dxport ist ein kleines programm, das die directx-ports auf einen portrange beschränkt. dies hat den nutzen, dass man z.B. age of empires über einen router im internet spielen kann.

lange rede, kurzer sinn: dxport ist "gut". :huh:
0

#268 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 661
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 03. September 2004 - 12:38

@zero-one: Die Auswertung erkennt nicht die setup.exe sondern b3dsetup.exe und identifiziert diese deshalb als böse. http://www.hijackthis.de/proz_suche.php?ac...datei=setup.exe

@habri / muenstereifel: Einträge hinzugefügt.
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#269 Mitglied ist offline   Imperator 

  • Gruppe: aktive Mitglieder
  • Beiträge: 722
  • Beigetreten: 17. November 03
  • Reputation: 0
  • Interessen:Alles was mit Computer zu tun hat.

geschrieben 22. September 2004 - 19:14

ESEngine.exe

D:\Programme\Duden\Duden Korrektor PLUS\ESEngine.exe

Ist ganz Harmlos gehört zum Duden Korrektor.

Dieser Beitrag wurde von Imperator bearbeitet: 22. September 2004 - 19:14

0

#270 Mitglied ist offline   sensi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 276
  • Beigetreten: 21. April 04
  • Reputation: 1

geschrieben 22. September 2004 - 19:56

O4 - HKCU\..\Run: [Klebezettel NG] "C:\Programme\Klebezettel NG\klebez.exe" = unbekanntes Programm.

Wie es der Name schon sagt: Handelt sich sich um Klebezettel, die harmlos sind.
0

Thema verteilen:



1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0