WinFuture-Forum.de: Automatische Auswertung Von Hijackthis - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 33 Seiten +
  • « Erste
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  • Letzte »

Automatische Auswertung Von Hijackthis

#406 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 666
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 27. Dezember 2004 - 20:06

Das ganze ich mit Absicht noch unter der erweiterten Auswertungsfunktion 'versteckt', da ich das ganze noch nicht ausreichend getestet habe.
Bis jetzt funktioniert es zwar, aber ich will ganz sicher gehen.
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

Anzeige



#407 Mitglied ist offline   Speedyfree 

  • Gruppe: aktive Mitglieder
  • Beiträge: 752
  • Beigetreten: 14. Mai 04
  • Reputation: 0

geschrieben 28. Dezember 2004 - 16:22

Zitat

C:\Programme\MA311 PCI Adapter Configuration Utility\wlanutil.exe

Unbekannt

Laufender Prozess. (wlanutil.exe)
NetGear Wireless LAN configuration utility for the MA311 802.11b (and maybe other cards)    Dies ist ein unbekannter Prozess. 


Dies ist ein PCI W-Lan Netzwerkkarte von Netgear.
0

#408 Mitglied ist offline   DiNozzo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.451
  • Beigetreten: 13. Dezember 03
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 28. Dezember 2004 - 20:50

Wobei handelt es sich bei diesem Eintrag?

Zitat

O23 - Service: hpdj - HP - :\DOKUME~1\STEFAN~1\LOKALE~1\Temp\hpdj.exe

0

#409 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 666
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 28. Dezember 2004 - 21:42

Keine Ahnung, allerdings taucht der Eintrag immer im Zusammenhang mit Trojanern / Adware auf.
Da es im Temp-Ordner liegt, würde ich auch von irgendeiner Malware ausgehen.

Du kannst aber auf http://upload.hijackthis.de/ die Datei mal hochladen, wenn du willst und ich schau sie mir mal an.

Edit: Der Dienst gehört zu Hewlett-Packard Deskjet.

Dieser Beitrag wurde von Matze bearbeitet: 28. Dezember 2004 - 22:09

Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#410 Mitglied ist offline   Killian 

  • Gruppe: Mitglieder
  • Beiträge: 1
  • Beigetreten: 29. Dezember 04
  • Reputation: 0

  geschrieben 29. Dezember 2004 - 15:52

Zitat (Matze: 16.12.2004, 13:24)

Der Eintrag
O2 - BHO: Response Class - {81A99149-F047-4090-8AAD-D11FF4EFB734} - C:\WINDOWS\system32\dae.dll
wird schon seit gestern als böse erkannt.

Die dae.dll hat nichts mit eMule zu tun.
<{POST_SNAPBACK}>


Ich bin heute morgen auch bei mir auf diesem mysteriösen Eintrag gestoßen. Mit UPX entpackt erweist sich die Sache als "Adware.AdHelper".

DAE = Desktop Advertising Engine

unter http://dae.responset....com/showit.php? wird sehr wahrscheinlich mitprotokolliert. Ich denke man sollte das Ding entfernen. (regsvr32 /u /s dae.dll) ;)

Webauftritt: http://www.responset...t.com/products/

Weiß eigentlich jemand, wie man sich das Teil einfängt?

Gruß Killian
0

#411 _Regenwurm_

  • Gruppe: Gäste

geschrieben 30. Dezember 2004 - 12:22

Zitat

O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

MSconfig gilt bei dir als böse, warum?
0

#412 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 30. Dezember 2004 - 13:56

Hallo Matze

Die datei wird als unbekannt erkannt!

C:\WINNT\system32\ifzci.exe

Das ist der Wurm W32/Rbot-SE

http://www.sophos.de.../w32rbotse.html


C:\WINNT\system32\ifzci.exe



O4 - HKLM\..\Run: [RSPC Driver D] ifzci.exe



O4 - HKLM\..\RunServices: [RSPC Driver D] ifzci.exe

Hier findest du das komplette log und die Online scan ergebnisse

Win2000/ifzci.exe?
0

#413 Mitglied ist offline   ichbines 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.725
  • Beigetreten: 06. Oktober 02
  • Reputation: 0
  • Wohnort:Parndorf (Österreich)
  • Interessen:Computer, Linux

geschrieben 30. Dezember 2004 - 23:12

hallo

Bin gerade dabei mein Notfall Windows zu bereinigen, 25 böse Programme hat er bei mir angezeigt! :allesgute:
Sehr oft hat der IE nur "Access Blocked - Virus Warning!" angezeigt :cheers:

Unbekannte böse:

G:\PROGRA~1\COMMON~1\tsa\ts2.exe
O4 - HKLM\..\Run: [CEMSUtBE] G:\WINDOWS\wvkqqg.exe
O4 - HKLM\..\Run: [diz] G:\WINDOWS\diz.exe

Dieser Beitrag wurde von ichbines bearbeitet: 30. Dezember 2004 - 23:14

0

#414 Mitglied ist offline   pSyCHo_SolDiEr 

  • Gruppe: aktive Mitglieder
  • Beiträge: 847
  • Beigetreten: 19. Februar 04
  • Reputation: 0
  • Wohnort:Unterfranken

geschrieben 31. Dezember 2004 - 01:44

Zitat

G:\PROGRA~1\COMMON~1\tsa\ts2.exe

Defenitiv Spyware

Zitat

O4 - HKLM\..\Run: [diz] G:\WINDOWS\diz.exe

Sollte meiner Meinung nach gut sein. Bin mir aber nicht sicher.

Zitat

O4 - HKLM\..\Run: [CEMSUtBE] G:\WINDOWS\wvkqqg.exe

Keine Ahnung
Eingefügtes Bild
0

#415 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 31. Dezember 2004 - 10:22

Zitat

O4 - HKLM\..\Run: [CEMSUtBE] G:\WINDOWS\wvkqqg.exe


also goggle sagt dazu nix sieht irgentwie nach Maleware aus!
0

#416 _isah_

  • Gruppe: Gäste

geschrieben 31. Dezember 2004 - 10:55

Zitat (Regenwurm: 30.12.2004, 12:22)

MSconfig gilt bei dir als böse, warum?
<{POST_SNAPBACK}>



Falscher ordner für die msconfig?
0

#417 _Regenwurm_

  • Gruppe: Gäste

geschrieben 31. Dezember 2004 - 11:01

Ne, das ist der richtige Ordner :wallbash:
0

#418 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 31. Dezember 2004 - 11:04

Da mußt du mal rechts auf resultate gehen da nicht immer das angezeigt wird was erkannt wurde


Wenn ich das bei hijack auswerten lasse sagt er gut

O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

Dieser Beitrag wurde von Flo01 bearbeitet: 31. Dezember 2004 - 11:06

0

#419 _Regenwurm_

  • Gruppe: Gäste

geschrieben 31. Dezember 2004 - 11:08

Bei mir inzwischen auch :wallbash:
Naja, egal.
0

#420 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.955
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 31. Dezember 2004 - 12:40

F:\WINDOWS\System32\aaupdt.exe

wird als unbekannt erkannt!

ist das hier: Sophos Virenlexikon


siehe

hier

Dieser Beitrag wurde von Flo01 bearbeitet: 31. Dezember 2004 - 12:41

0

Thema verteilen:


  • 33 Seiten +
  • « Erste
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  • 32
  • 33

2 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 2, unsichtbare Mitglieder: 0