WinFuture-Forum.de: Automatische Auswertung Von Hijackthis - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 33 Seiten +
  • « Erste
  • 27
  • 28
  • 29
  • 30
  • 31
  • 32
  • 33

Automatische Auswertung Von Hijackthis

#451 Mitglied ist offline   Elren Luthien 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.954
  • Beigetreten: 20. September 04
  • Reputation: 6
  • Geschlecht:Männlich
  • Wohnort:Zürich/Schweiz

geschrieben 30. Januar 2005 - 03:42

Hallo Matze.


Achtung!
    O4 - HKLM\..\Run: [Mcafee Auto Protect] mcafeshield.exe     	 Unbekannt
Unbekannt   	 
Trefferquote: 3 % (Resultate)   	 Nicht bekanntes Programm.

mcafeshield.exe ist der trojaner W32/Rbot-UH!!! ;D - also böse

Link für mcafeshield.exe
<{POST_SNAPBACK}>
siehe auch diesen Thread hier.



O23 - Service: WLTRYSVC - Unknown - C:\WINDOWS\System32\wltrysvc.exe     	 Unbekannt
Unbekannt   	 Diese Einträge zeigen alle, nicht von Microsoft stammenden, Systemdienste. Malware startet oft als Systemdienst und man erkennt sie schwerer. Unbekannte Einträge sollten genauer überprüft werden.   	 Unbekannter Dienst. (wltrysvc.exe)


BlueTooth-Verbindung von einem Acer-Laptop - also gut

wltrysvc.exe is a "Broadcom Corporation Wireless Network Tray Applet"


    C:\WINDOWS\System32\saphirsb.exe     	 Unbekannt
Unbekannt   	 Laufender Prozess. (saphirsb.exe)
    Dies ist ein unbekannter Prozess.
gehört zu Grafikkarte Saphire Raedon 9200 - auch gut



Gruss, Elren. ;)


...und noch ein paar unbekannte, wo ich nicht weiss was die sind:
O4 - HKLM\..\Run: [ToADiMon.exe]     	 Unbekannt
Unbekannt   	 
Trefferquote: 11 % (Resultate)   	 Nicht bekanntes Programm.


    SpeedManager\Tomcat.exe"     	 Unbekannt
Unbekannt   	 Laufender Prozess. (Tomcat.exe")
    Dies ist ein unbekannter Prozess. 


O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZiAcer.EXE     	 Unbekannt
Unbekannt   	 
Trefferquote: 7 % (Resultate)   	 Nicht bekanntes Programm.

Dieser Beitrag wurde von Elren Luthien bearbeitet: 30. Januar 2005 - 03:45


So much for dreams we see but never care to know
Your heart makes me feel
Your heart makes me moan
For always and ever, I'll never let go..."

Elrens Blog Elren auf Last.fm Elren bei SysProfile
0

Anzeige



#452 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 663
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 30. Januar 2005 - 11:22

Hinzugefügt, außer:
>O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZiAcer.EXE
Keine Ahnung, was das ist.

>O4 - HKLM\..\Run: [ToADiMon.exe]
Eintrag nicht vollständig.
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#453 Mitglied ist offline   Elren Luthien 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.954
  • Beigetreten: 20. September 04
  • Reputation: 6
  • Geschlecht:Männlich
  • Wohnort:Zürich/Schweiz

geschrieben 31. Januar 2005 - 08:45

Zitat (Matze: 30.01.2005, 11:22)

>O4 - HKLM\..\Run: [ToADiMon.exe]
Eintrag nicht vollständig.
<{POST_SNAPBACK}>
Da stand aber leider nich mehr da. :(


Hab mal noch mal nach gegoogelt.

hier klicken ist wohl die Einwahlsoftware der Telekom und das haut hin.

Gruss, Alex.

Dieser Beitrag wurde von Elren Luthien bearbeitet: 31. Januar 2005 - 08:45


So much for dreams we see but never care to know
Your heart makes me feel
Your heart makes me moan
For always and ever, I'll never let go..."

Elrens Blog Elren auf Last.fm Elren bei SysProfile
0

#454 Mitglied ist offline   Spacetravel 

  • Gruppe: aktive Mitglieder
  • Beiträge: 239
  • Beigetreten: 04. Dezember 02
  • Reputation: 0

geschrieben 31. Januar 2005 - 22:15

  O4 - Startup: startup01.brs     	 Unbekannt
Unbekannt   	 
Trefferquote: -1 % (Resultate)   	 Nicht bekanntes Programm.


Ist eine vom Programm "Batchrun" erstellte Datei, die man beispielsweise in den Autostart legen kann -> nicht böse

Infos unter: http://www.outertech.com
0

#455 Mitglied ist offline   Noillusion 

  • Gruppe: aktive Mitglieder
  • Beiträge: 323
  • Beigetreten: 09. Februar 05
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:nähe Magdeburg
  • Interessen:IT, Psychologie,....

geschrieben 11. Februar 2005 - 15:49

CWShredder 2.13
Kostenloses Minitool, mit dem Sie das Webseiten-Hijacking verhindern. Das Programm findet und zerstört alle Dateien des CoolWebSearch-Hijackers, der Sie auf ungewollte Webseiten weiterleitet.

Download Link der Freeware:
http://www.chip.de/d...s_11353799.html
>Will ein Narr einen zum Narren halten-suche ER sich Gleichere Gestalten. Shantideva< Eingefügtes Bild
0

#456 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 11. Februar 2005 - 15:51

hpotdd01.exe & hpobnz08.exe --> gehören zum HP-Druckertreiber.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#457 Mitglied ist offline   belia269 

  • Gruppe: aktive Mitglieder
  • Beiträge: 365
  • Beigetreten: 09. Mai 04
  • Reputation: 0
  • Wohnort:Dawoihleb

geschrieben 11. Februar 2005 - 16:02

C:\Programme\MoreTV.353\MoreTV.exe Unbekannter Prozess

- Es ist das Programm MoreTV, zum fernsehen am PC

O4 - Startup: freeCommander.lnk = C:\Programme\freeCommander\freeCommander.exe nicht bekannt

- Habe den freecommander im Autostart
Eingefügtes Bild
0

#458 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 663
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 12. Februar 2005 - 11:01

@Noillusion: Was willst du uns damit sagen? CWS erkennt so wenig Hijacker und Trojaner wie ein gewisses Antivirenprodukt von einer gelben Firma.

@Graumagier: Bitte den kompletten Logeintrag.
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#459 Mitglied ist offline   Noillusion 

  • Gruppe: aktive Mitglieder
  • Beiträge: 323
  • Beigetreten: 09. Februar 05
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:nähe Magdeburg
  • Interessen:IT, Psychologie,....

geschrieben 14. Februar 2005 - 01:05

Hallo,

ich habe leider selbst noch keine eigenen Erfahrungen mit dem Tool gemacht, aber ich lese in meinem Text herraus, daß es speziell gegen CoolWebSearch-Hijackers vorgeht, und nicht um viele "Hijacker und Trojaner" zu erkennen / beseitigen, das ist eine Unterschied.
Das perfekte Tool zur Malwareentfernung/-erkennung wird's wohl nie geben, oder doch ? Bin für jeden Hinweis dankbar !! :lol:

mfG Noillusion
>Will ein Narr einen zum Narren halten-suche ER sich Gleichere Gestalten. Shantideva< Eingefügtes Bild
0

#460 Mitglied ist offline   Rika 

  • Gruppe: aktive Mitglieder
  • Beiträge: 11.505
  • Beigetreten: 11. Juni 03
  • Reputation: 2
  • Geschlecht:Männlich

geschrieben 14. Februar 2005 - 01:34

format c:
fdisk
cat dev/zero dev/hd*
dd if=dev/zero of=dev/hd* bs=64k
parted
...
Konnichiwa. Manga wo shitte masu ka? Iie? Gomenne, sonoyouna koto ga tabitabi arimasu. Mangaka ojousan nihongo doujinshi desu wa 'Clamp X', 'Ayashi no Ceres', 'Card Captor Sakura', 'Tsubasa', 'Chobits', 'Sakura Taisen', 'Inuyasha' wo 'Ah! Megamisama'. Hai, mangaka gozaimashita desu ni yuujin yori.
Eingefügtes Bild
Ja, mata ne!

(For sending email please use OpenPGP encryption and signing. KeyID: 0xA0E28D18)
0

#461 Mitglied ist offline   Bomania 

  • Gruppe: aktive Mitglieder
  • Beiträge: 37
  • Beigetreten: 12. Januar 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:E07° 22'40'' N51° 26'50''
  • Interessen:Programmierung, Webdesign, Bildbearbeitung, eSports

geschrieben 23. Februar 2005 - 14:10

Ein sehr gelungener Service! Wieso gibt es diesen Dienst nur als Online-Version und nicht als Offline-Stand-Alone Programm mit Webupdate-Funktion? Wenn es dann noch regelmäßig Updates für die Prozessliste gibt, dann könnte das Programm sich sogar sicher gut verkaufen lassen. Ich persönlich halte von Online-Diensten nicht soviel (wie z.B. die Online-Virenscanner), dieses Auswertungsscript als Software-Version würde ich sehr begrüßen. Auf alle Fälle ein gutes Projekt! Weiter so!
0

#462 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 663
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 23. Februar 2005 - 14:43

Ich habe eine Umsetzung als offline Version vor, allerdings bin ich in den Programmiersprachen nicht so sehr bewandert, wie in PHP. :)
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#463 Mitglied ist offline   Bockfett 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.064
  • Beigetreten: 18. Februar 04
  • Reputation: 0
  • Wohnort:bei Mutti
  • Interessen:Nackt Radeln

geschrieben 23. Februar 2005 - 16:57

Kannst du deine PHP-Datenbank nicht einfach in ein Programm einbeten?
Dann musst du dir nicht Mühe machen eine extra Datenbank nochmal zu schreiben. :)
0

#464 Mitglied ist offline   Hauner 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.294
  • Beigetreten: 03. Januar 05
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 23. Februar 2005 - 17:09

Ich will jetzt nicht kleinlich wirken, aber ich habe noch ein paar Rechtsschreib-, Grammatik- und Datenbankfehler entdeckt.

1.

Zitat

Ihre Version sollte aktuell sein.

Zitat

Ihre Version ist laut unserer Datenbank die aktuellste.


2.

Zitat

Platform:

Zitat

Plattform


3.
Einige Meldungen werden noch in Englisch ausgegeben.

4.
AntiVirenKit-Warnmeldung:

Zitat

   
Eventuell Böse! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\programme\antivirenkit 2005\! Überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch.

Du könntest auch für AVKIS-Nutzer noch diesen Pfad hinzufügen, sodass hier keine Warnmeldung erscheint:
'C:\Programme\AntiVirenKit InternetSecurity\AVK'

Dieser Beitrag wurde von Hauner bearbeitet: 23. Februar 2005 - 17:11

0

#465 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 663
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 23. Februar 2005 - 19:08

@Bockfett: Naja die Daten kann ich weiterverwenden, aber ich kann sie nicht so einfach in ein Programm einbinden.

@Hauner:
1. Ich wüsste nicht, was an dem Satz nicht in Ordnung ist.
2. Du hast nicht zufällig die englische Sprachversion an? Ich finde kein Wort "Platform".
3. Ist so gewollt. Ich kann nicht für alle 16254 Einträge eine Deutsche, Englische, Französische, Italienische und Tschechische Beschreibung hinzufügen.
4. Bitte gebe den dazugehörigen Dateinamen an.
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

Thema verteilen:


  • 33 Seiten +
  • « Erste
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  • 32
  • 33

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0