WinFuture-Forum.de: Automatische Auswertung Von Hijackthis - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 33 Seiten +
  • « Erste
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • Letzte »

Automatische Auswertung Von Hijackthis

#196 Mitglied ist offline   Internetkopfgeldjäger 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.718
  • Beigetreten: 29. Januar 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Interessen::-)

geschrieben 13. Juli 2004 - 02:39

Hi,

kennt eigentlich jemand hier die Seite:
www.sysinfo.org?

Dort kann man entweder eine CLSID eingeben
und danach suchen lassen, oder die Datei.

Zum Beispiel für idwlog.exe kam folgendes:

IDW Logging Tool
Status: N
idwlog.exe

Added with WinXP SP1.
Usually only found in internal builds only to indicate the current build being used.
Can cause slow network logon problems.


Die automatische HijackThis Auswertung sagt bisher noch folgendes dazu:

D:\WINDOWS\system32\idwlog.exe
Unbekannt Laufender Prozess. (idwlog.exe)
Dies ist ein unbekannter Prozess.


Gruß, Internetkopfgeldjäger
0

Anzeige



#197 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 666
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 13. Juli 2004 - 08:53

Ich kenne diese Seite und habe deren Datenbank auch in meine importiert. Deshalb findet er so viele CLSID's und Startups. Ich werde mal gucken ob ich die auch in meine Prozessdatenbank übernehmen kann.

@Bockfett. HijackThis ist eingetragen, warte aber noch auch freischaltung.
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#198 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 666
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 13. Juli 2004 - 11:32

Bei allen O2, O3 und O4 Einträgen wird nun die Trefferquote angezeigt. So weiß man, wie sicher diese Bewertung ist.

Wenn Prozesse in der Prozessdatenbank nicht gefunden werden, wird zusätzlich noch die Startup Datenbank durchsucht.

Zur Übersetzung neu hinzugekommen ist nun:
$phrase[109]="Trefferquote: ";
Außerdem musste ich alle Variablen von $.... zu §..... umwandeln. Dies habe ich aber bereits in den Englisch und Französisch -Übersetzungen geändert.
Im Anhang befindet sich die neue Originalversion der Übersetzung.

Angehängte Datei(en)


Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#199 Mitglied ist offline   Bockfett 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.066
  • Beigetreten: 18. Februar 04
  • Reputation: 0
  • Wohnort:bei Mutti
  • Interessen:Nackt Radeln

geschrieben 13. Juli 2004 - 12:36

Du kannst D:\Programme\Cheating-Death\cdeath.exe als gut und nicht als eventulle böse einschätzen, da es sich hier um ein Anti-cheattool für CS handelt. :(
0

#200 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 666
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 13. Juli 2004 - 12:41

Ich habe es von UNBEKANNT zu Gut geändert.
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#201 Mitglied ist offline   Bockfett 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.066
  • Beigetreten: 18. Februar 04
  • Reputation: 0
  • Wohnort:bei Mutti
  • Interessen:Nackt Radeln

geschrieben 13. Juli 2004 - 12:43

Ach ja es stand auf UNBEKANNT :cool: aber egal es ist auf jeden Fall "gut"
0

#202 Mitglied ist offline   Quarznase 

  • Gruppe: aktive Mitglieder
  • Beiträge: 62
  • Beigetreten: 11. April 04
  • Reputation: 0

geschrieben 13. Juli 2004 - 13:04

Zitat

HijackThis is a program used by experimented users in order to detect browser hijackers



Sollte das nicht experienced heißen?

Wenns mein Einwand falsch ist, nehm ich ihn zurück :cool:

Dieser Beitrag wurde von Quarznase bearbeitet: 13. Juli 2004 - 13:05

0

#203 Mitglied ist offline   Bava 

  • Gruppe: Mitglieder
  • Beiträge: 6
  • Beigetreten: 26. Mai 04
  • Reputation: 0

geschrieben 13. Juli 2004 - 13:22

Ich hab auch noch´n paar Exoten:

C:\Programme\Strokeit\strokeit.exe

Steht auf "unbekannt" Ist aber OK. Ist ein Programm für Mausgesten-Erkennung

C:\Programme\Salive\serversalive.exe

Steht auf "unbekannt" Ist aber OK. Programm dient zur Überwachung von Servern ob bestimmte Prozesse drauf laufen.

C:\DW4\tm2start.exe

Steht auf "unbekannt" Ist aber OK. Ist der Druckertreiber TIFF-Maker von Docuware, einem Dokumentenmanagement-Programm.

Wenn man einen Link zum Taskmanager in die Autostart-Gruppe einfügt dann wird dieser als BÖSE gekennzeichnet?

Gruß

Bava, der sich nur noch ganz selten so über eine Idee freuen kann wie bei dieser Seite hier
0

#204 Mitglied ist offline   radyr 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.053
  • Beigetreten: 05. September 03
  • Reputation: 84
  • Geschlecht:Männlich

geschrieben 13. Juli 2004 - 14:00

Zitat (Quarznase: 13.07.2004, 14:04)

Zitat

HijackThis is a program used by experimented users in order to detect browser hijackers



Sollte das nicht experienced heißen?

Wenns mein Einwand falsch ist, nehm ich ihn zurück :cool:

Nein, du hast recht! :D
0

#205 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 666
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 13. Juli 2004 - 14:43

Übersetzung aktualisiert und Programme hinzugefügt.

Kannst du mir bitte den genauen O4 Eintrag nennen mit dem Taskmanager?
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#206 Mitglied ist offline   Strider 

  • Gruppe: aktive Mitglieder
  • Beiträge: 2.816
  • Beigetreten: 04. Dezember 03
  • Reputation: 2
  • Wohnort:Luxemburg
  • Interessen:Musik, Hardware, Windows, Informatik im allgemeinen

geschrieben 13. Juli 2004 - 19:18

lol wie bin ich bloss auf experimented gekommen :sick: ahja bestimmt vom französichen, expérimenté :sick:
naja es sind bestimmt noch andere fehler drin, vor allem in der englischen übersetzung... aber verständlich ist es ja ;)

hmm trefferquote.. komisch ich finds in keinem wörterbuch.. lässt sich, so weit ich weiss, auch nicht einfach so übersetzen...
ich würde es so umschreiben
auf franz : taux de précision (de l'analyse)
auf engl : precision rate (of the analysis) EDIT: ich sehe du hast es schon übersetzt, hit rate passt ;)

das in klammern kannst du dabeisetzen (ist verständlicher) muss aber nicht sein, entscheide einfach was besser für dich klingt

dieser eintrag
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://us.mcafee.com/apps/vsh8/en-us/vsh8/...ystempopup=true
gehört auch noch zu McAfee

Dieser Beitrag wurde von Strider bearbeitet: 14. Juli 2004 - 23:12

Gleichermaßen die größte wie auch die am unmöglichsten zu bewerkstelligende Herausforderung ist die, allen Menschen immer und überall gerecht werden zu wollen.

Was bleibt ist die Konzentration darauf, das Maximale an dem zu erreichen, was man sich selbst zum Ziel gesteckt hat.
Maximale Lust. Maximale Schuld. Maximale Möglichkeit.
0

#207 Mitglied ist offline   Imperator 

  • Gruppe: aktive Mitglieder
  • Beiträge: 736
  • Beigetreten: 17. November 03
  • Reputation: 0
  • Interessen:Alles was mit Computer zu tun hat.

geschrieben 15. Juli 2004 - 20:12

D:\PROGRA~1\QUICKT~1\QuickTimePlayer.exe

QuickTimePlayer.exe

Das ist gut, weil ist Quick Time Player
0

#208 Mitglied ist offline   Iso 

  • Gruppe: aktive Mitglieder
  • Beiträge: 487
  • Beigetreten: 14. Mai 03
  • Reputation: 0
  • Wohnort:Hörstel
  • Interessen:Computer<br />Parties<br />Mädels...

geschrieben 16. Juli 2004 - 05:04

O4 - HKCU\..\RunOnce: [ICQ] C:\Programme\ICQ\ICQ.exe -trayboot

Absichtlich böse oder nur noch nicht hinzugefügt?
Asus F3JP-Z53 Notebook:
Intel Core 2 Duo T7200 @ 2 Ghz
Mobile Radeon X1700 256 MB
2048 MB DDR2-Ram
160 GB Hitachi HDD
Ubuntu 9.04 / Windows XP SP 3
0

#209 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 666
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 16. Juli 2004 - 09:56

Französische Übersetzung aktualisiert.
>R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://us.mcafee.com...ystempopup=true
>D:\PROGRA~1\QUICKT~1\QuickTimePlayer.exe
hinzugefügt.

>O4 - HKCU\..\RunOnce: [ICQ] C:\Programme\ICQ\ICQ.exe -trayboot
Warum er hier nichts findet, weiß ich selbst nicht. Wenn du mal auf Resultate klickst, siehst du das die ICQ Einträge existieren.
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#210 Mitglied ist offline   radyr 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.053
  • Beigetreten: 05. September 03
  • Reputation: 84
  • Geschlecht:Männlich

geschrieben 18. Juli 2004 - 23:40

Zitat

O4 - HKCU\..\Run: [PGtGM] C:\Programme\pgtgm\POP Goes the Gmail.exe

(Pop Goes The GMail)

&

Zitat

C:\Programme\pgtgm\POP Goes the Gmail.exe

(Pop Goes The GMail)

&

Zitat

O8 - Extra context menu item: Alte Version auf &archives.org ansehen - C:\Dokumente und Einstellungen\...

(Archives.org Menüpunkt)

&

Zitat

O9 - Extra button: iFinger - {936E5D60-596C-11D3-BB96-00600816DF55} - C:\WINDOWS\System32\SHDOCVW.DLL

(Übersetzungstool von Pons!)

sind gut! ;)
0

Thema verteilen:



1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0