Ergebnis 1 bis 5 von 5
  1. #1
    just call me n0va ^.^ Avatar von novaca!ne
    Registriert seit
    03.01.2009
    Beiträge
    979

    Standard Hijackthis auswertung

    Sup,
    ne bekannte hat mir ihren hijackthis log gegeben, ihr pc ist auch mit dem jetzigen icq spreader wurm infiziert.
    könnt ihr was daraus erkennen? auf der Auswertungsseite hat der mir nix brauchbares angezeigt.

    KTHXBAI
    .:B:.
    hilfe in jeglichen bereichen [ausser RAT support >.<]
    Zitat Zitat von Starflow Beitrag anzeigen
    Google kan man nicht nur als Startseite benutzen....

  2. #2
    Richard Stallman
    Registriert seit
    09.07.2008
    Beiträge
    2.199

    Standard

    Naja also aufjedenfall eine Menge Prozesse die ich nicht kenne..

    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
    C:\Program Files\HP\QuickPlay\QPService.exe
    C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QLBCTRL.exe
    C:\Program Files\Java\jre6\bin\jusched.exe
    C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
    C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe
    C:\Program Files\Norton Internet Security\Engine\16.8.0.41\ccSvcHst.exe
    C:\Users\Julia\AppData\Roaming\OCS\SM\SearchAnonym izer.exe
    C:\Program Files\SweetIM\Messenger\SweetIM.exe
    C:\Windows\vVX1000.exe
    C:\Program Files\iTunes\iTunesHelper.exe
    C:\Program Files\WEB.DE\LiveUpdate\m2LUTray.exe
    C:\Program Files\T-Mobile\web'n'walk Manager\DataCardMonitor.exe
    C:\Program Files\Common Files\LightScribe\LightScribeControlPanel.exe
    C:\Program Files\Hewlett-Packard\HP Advisor\HPAdvisor.exe
    C:\Windows\ehome\ehtray.exe
    C:\Program Files\T-Mobile\web'n'walk Manager\WTGU.exe
    C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
    C:\Windows\system32\taskeng.exe
    C:\Users\Public\winsvcn.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Windows\ehome\ehmsas.exe
    C:\Program Files\Hewlett-Packard\HP wireless Assistant\WiFiMsg.EXE
    C:\Program Files\Hewlett-Packard\Shared\HpqToaster.exe
    C:\Program Files\Synaptics\SynTP\SynTPHelper.exe
    C:\Windows\system32\rundll32.exe
    C:\Windows\system32\wuauclt.exe
    C:\Users\Julia\AppData\Local\Temp\9186.exe
    C:\Users\Julia\AppData\Local\Temp\Dfg.exe

    C:\Program Files\ICQ7.1\ICQ.exe
    C:\Program Files\Google\Chrome\Application\chrome.exe
    C:\Users\Julia\AppData\Local\Temp\Dfi.exe
    C:\Program Files\Google\Chrome\Application\chrome.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
    C:\Windows\System32\mobsync.exe
    C:\Users\Julia\AppData\Local\Temp\6008.exe

    Aber theoretisch kann natürlich jeder Prozess infiziert sein.. haste den unteren Teil schonmal durch HJT online gejagt?
    Signatur hat Pause..


  3. Folgende Benutzer haben sich für diesen Beitrag bedankt:

    novaca!ne (16.04.2010)

  4. #3
    Warez-Gott Avatar von hl2.exe
    Registriert seit
    06.11.2008
    Beiträge
    1.252

    Standard

    Könntest ja mal die Prozesse mit diesem Tool überprüfen
    *Push*
    Gruß hl2.exe

    Zitat Zitat von Stammi Beitrag anzeigen
    Saying Java is nice because it works on all OS is like saying analsex is nice because it works on all genders.

  5. #4

    Registriert seit
    17.06.2009
    Beiträge
    559

    Standard

    Diese Einträge würde ich mir mal genauer ansehen und ggf. fixen.
    Code:
    C:\Windows\vVX1000.exe
    C:\Users\Public\winsvcn.exe 
    C:\Users\Julia\AppData\Local\Temp\9186.exe
    C:\Users\Julia\AppData\Local\Temp\Dfg.exe
    C:\Users\Julia\AppData\Local\Temp\Dfi.exe
    C:\Users\Julia\AppData\Local\Temp\6008.exe
    O4 - HKLM\..\Run: [VX1000] C:\Windows\vVX1000.exe
    O4 - HKCU\..\Run: [Canaveral] rundll32.exe  C:\Users\Julia\AppData\Local\Temp\sshnas21.dll,Bac  kupReadW 
    O4 - HKCU\..\Run: [YVIBBBHA8C] C:\Users\Julia\AppData\Local\Temp\Dfg.exe
    @100 taskeng und mobsync dürften afaik nichts sein.

  6. #5
    just call me n0va ^.^ Avatar von novaca!ne
    Registriert seit
    03.01.2009
    Beiträge
    979

    Standard

    ist net mein pc und nutze linux
    .:B:.
    hilfe in jeglichen bereichen [ausser RAT support >.<]
    Zitat Zitat von Starflow Beitrag anzeigen
    Google kan man nicht nur als Startseite benutzen....

Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •