WinFuture-Forum.de: Automatische Auswertung Von Hijackthis - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 33 Seiten +
  • « Erste
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • Letzte »

Automatische Auswertung Von Hijackthis

#361 Mitglied ist offline   mink 

  • Gruppe: aktive Mitglieder
  • Beiträge: 83
  • Beigetreten: 08. November 04
  • Reputation: 0

geschrieben 12. Dezember 2004 - 01:08

Vorab meinen höchsten Respekt für deine Mühe.

C:\Programme\Winbond\HWDoctor\HWDOCTOR.EXE

ähnlich Motherboardmonitor usw zum Auslesen von Temps und Fandrehzahlen.

wird als unbekannt eingestuft obwohl die englische Erklärung bereits was anderes aussagt.

O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm

Ebay-Suchleiste in den neueren Versionen von Irfanview Bildbearbeitung- kann aber in den Optionen ausgeschaltet werden - war bei mir auch so, sollte ich den Eintrag trotzdem fixen?.
Die Suche geht über die Server http://adfarm.mediaplex.com/ad/ck....,
wahrscheinlich selbe "Problematik" wie bei Firefox
cu mink
0

Anzeige



#362 Mitglied ist offline   Major König 

  • Gruppe: aktive Mitglieder
  • Beiträge: 766
  • Beigetreten: 23. Juni 04
  • Reputation: 0

geschrieben 12. Dezember 2004 - 02:00

Habe jetzt mal die verbesserte Suche genutzt und da sind mehrere Einträge wo er meint es ist eventuell böse allerdings verwechselt das Programm die Einträge mit anderen Programmen. zum besseren auswerten habe ich die Log gespeichert hier der Link dazu.

http://www.hijackthis.de/logfiles/ff78f75a...50b070b6be.html

P.S. Keines der vermeintlich bösen Programme ist böse. :)
P.P.S. Warum ist da eigentlich immer noch 1.98.2 als neuste Version angegeben? Es gibt doch schon 1.99 :)

MfG :rolleyes:

Dieser Beitrag wurde von Major König bearbeitet: 12. Dezember 2004 - 02:02

0

#363 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 661
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 12. Dezember 2004 - 11:40

@reboot: Einträge werden erkannt.

@mink: Hardware Doktor wird erkannt. Den eBay-Button habe ich auch als gut eingestuft weil ich daran nichts schlechtes entdecken kann.

@Major König:
Du hast noch die Powerquest-Version von 'PQV2iSvc.exe' die neuste Version gehört zu Norton, deshalb wird als Standardpfad auch der von Norton ausgegeben.
Deine PestPatrol-Prozesse laufen ja auch im richtigen Ordner, nur weiß das Script nicht das Pestpa~1, Pestpatrol lauten soll. (Hat einer eine Idee wie man das erkennen könnte?)
Dynwin.exe und javaw.exe werden nun richtig erkannt.

Hinweis: Eventuell Böse soll nicht Böse heißen, sondern den Benutzer lediglich darauf hinweisen, dass er das genauer überprüfen soll.

Die aktuelle offizielle Version ist 1.98.2! Die 1.99.0 ist eine Beta-Version und beinhaltet laut Merijn noch einen Fehler. Deshalb sollte die 1.99.0 noch eigentlich nicht benutzt werden. Erst wenn die 1.99.0 offiziell als Final erscheint, wird es auch so angegeben.
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#364 Mitglied ist offline   Major König 

  • Gruppe: aktive Mitglieder
  • Beiträge: 766
  • Beigetreten: 23. Juni 04
  • Reputation: 0

geschrieben 12. Dezember 2004 - 12:07

Einen Fehler? Oh, dass wusste ich nicht. Ist der Fehler relevant für eine Fehlerfreie Auswertung des Systems?
Dann mache ich mal wieder 1.98.2 drauf. :rolleyes:

Darf ich noch was sagen oder liege ich dann wieder falsch? Bei deinem Script wird angegeben: Zeigt die Version des InternetExplorers an. Neuste Version: 6.00.2800.1106!

Die neuste Version ist aber doch 6.00.2900.2180 :)
Müsste glaube ich die Version ohne SP2 sein?! :)
0

#365 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 661
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 12. Dezember 2004 - 13:28

"Merijn" sagte:

Please refrain from using the HijackThis 1.99 beta, it has a crash bug and is not finished yet. Be patient and wait for the final version, which should be out soon. 'Beta' does not mean 'pretty much ready anyway'.

Die neuste Version ohne SP2 ist 6.00.2800.1106. Da viele Leute noch kein SP2 installieren wollen und sich gewundert haben, warum es keine IE-Updates gibt habe ich das als die aktuelle Version genommen.
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#366 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 12. Dezember 2004 - 20:04

@Major König:
Ich würde sagen daß dort doch viel Böses ist.
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#367 Mitglied ist offline   Major König 

  • Gruppe: aktive Mitglieder
  • Beiträge: 766
  • Beigetreten: 23. Juni 04
  • Reputation: 0

geschrieben 12. Dezember 2004 - 20:57

Hä? Das ist doch nicht mehr meine Logdatei. :lol: Wieso ist in meinem Link plötzlich eine andere Log? ;D ;)

Kapier ich nicht. :lol:

Ich habe nix böses ausserdem wäre es mir völlig neu das ich plötzlich Windows Me und IE 5.5 habe. :lol:

Dieser Beitrag wurde von Major König bearbeitet: 12. Dezember 2004 - 20:59

0

#368 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 661
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 12. Dezember 2004 - 21:42

@Major König: Hast du eventuell noch andere Logfiles nach deinem ausgewertet?
Der HTML Dateiname wird aus IP-Adresse und einer Zufallszahl generiert. Maximal sind 9 Logfiles pro IP-Adresse möglich. (Andere werden dann überschrieben.)
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#369 Mitglied ist offline   Major König 

  • Gruppe: aktive Mitglieder
  • Beiträge: 766
  • Beigetreten: 23. Juni 04
  • Reputation: 0

geschrieben 12. Dezember 2004 - 22:37

Zitat (Matze: 12.12.2004, 21:42)

@Major König: Hast du eventuell noch andere Logfiles nach deinem ausgewertet?
Der HTML Dateiname wird aus IP-Adresse und einer Zufallszahl generiert. Maximal sind 9 Logfiles pro IP-Adresse möglich. (Andere werden dann überschrieben.)
<{POST_SNAPBACK}>



Ähh hehe ja stimmt :lol: ich halte mich auch auf dem Trojaner-Board auf und habe mir da einige Logs angesehen, ich habe nicht gewusst, das er die dann automatisch speichert. :lol:
Windows ME und IE 5.5 kam mir gleich so bekannt vor weil ich das heute erst ausgewertet habe.
0

#370 Mitglied ist offline   Speedyfree 

  • Gruppe: aktive Mitglieder
  • Beiträge: 751
  • Beigetreten: 14. Mai 04
  • Reputation: 0

geschrieben 15. Dezember 2004 - 06:37

Hi
Vorab auch meinen höchsten Respekt für deine Mühe.

Ich hab hier noch etwas entdeckt dass definitiv nicht Böse ist.

Zitat

O23 - Service: Intel NCS NetService - Intel® Corporation - C:\Programme\Intel\NCS\Sync\NetSvc.exe 

Böse

Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden.

Dieser Dienst (NetSvc.exe) scheint böse zu sein.


Und zwar ist dieser Service für die Wlan Verbindung via Intel® PRO/Wireless LAN 2100 3B Mini PCI Adapter zuständig.

Wenn diese Netzwerkkarte Installiert ist, muß auch dementsprechend die Treiber und obiger Dienst Installiert/aktiv sein. Da XP-Pro SP2 diese nicht von Haus aus Unterstützt.
Ich habe obigen Eintrag gefixt, anschkießend hatte ich kein zugriff mehr zum Wlan. Danach hab ich es über die Backup funktion wiederhergestellt und hatte wieder Verbindug.
Falls noch fragen offen sind, steh ich dir gerne zur Verfügung.
0

#371 Mitglied ist offline   Major König 

  • Gruppe: aktive Mitglieder
  • Beiträge: 766
  • Beigetreten: 23. Juni 04
  • Reputation: 0

geschrieben 15. Dezember 2004 - 19:32

Habe da wieder etwas. :)

C:\Programme\Java\jre1.5.0\bin\jusched.exe Laufender Prozess. (jusched.exe)

Eventuell Böse! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\programme\java\j2re1.4.2_05\bin\! Überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch.


Das könnt ja Verwirrungen auslösen oder nicht? Ausserdem ist j2re1.4.2_05 auch nicht die neuste Version sondern j2re1.4.2_06

Hier ist es allerdings die neue Version :D

C:\Programme\Java\jre1.5.0\bin\javaw.exe Laufender Prozess. (javaw.exe)

Eventuell Böse! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\programme\java\j2re1.4.2_06\bin\! Überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch.


C:\WINDOWS\system32\javaw.exe Laufender Prozess. (javaw.exe)

Eventuell Böse! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\programme\java\j2re1.4.2_06\bin\! Überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch.
0

#372 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 661
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 15. Dezember 2004 - 19:43

Ja ich weiß. Mit der Verzeichnisüberprüfung gibt es noch einige Probleme (deshalb auch noch Beta), da es ja immer Hersteller geben muss, die für jede neue Revisionsnummer einen neuen Ordner haben möchten. :)

Aber ein Vorteil hat die erweiterte Überprüfung schon. Die O4-Einträge werden in der verbessten Überprüfung viel genauer erkannt als vorher. Zudem gibt es zu jedem Eintrag ein kleines Info-Fenster, mit allgemeinen Informationen zu den Eintragen. (Wird auch noch ausgebaut)
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#373 Mitglied ist offline   sensi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 276
  • Beigetreten: 21. April 04
  • Reputation: 1

geschrieben 15. Dezember 2004 - 20:14

Bei mir gibts das gleiche Ergebnis wie bei shadar.logoth:

Zitat

Mein Kaspersky wird erkannt. Erhalte aber trotzdem:
Sie benutzen anscheinend kein Antivirenscanner oder ihr Scanner ist nicht aktiv. Nur ein Antivirenscanner kann Sie ... Informieren Sie sich ...

0

#374 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 661
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 15. Dezember 2004 - 20:36

Bitte immer das Logfile dazu posten. (Zumindest die laufende Prozessliste im Logfile)
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#375 Mitglied ist offline   shadar.logoth 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.144
  • Beigetreten: 20. Oktober 04
  • Reputation: 0
  • Wohnort:Kiel

geschrieben 15. Dezember 2004 - 21:11

Was ist
C:\WINDOWS\system32\dae.dll

Google sagt da nix zu.
0

Thema verteilen:



1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0