|
Log-Analyse und Auswertung: Bitte um AufnahmeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
19.08.2005, 15:08 | #1 |
| Bitte um Aufnahme Hallo, eine Auswertung des HiJack This Log Files hat folgendes ergeben: C:\Programme\CooL Wallpaper Changer\CooLWPC.exe ---> Unbekannt O4 - HKCU\..\Run: [CooLWPC3] C:\Programme\CooL Wallpaper Changer\CooLWPC.exe /boot ---> Unbekannt O23 - Service: FireDaemon Service: MRTG (MRTG) - Sublime Solutions Pty Ltd - C:\Programme\FireDaemon\FireDaemon.exe ---> Unbekannt O23 - Service: WhatsUp Gold Syslog - Ipswitch, Inc. 10 Maguire Road - Suite 220 Lexington, MA 02421 - C:\Programme\WhatsUp\IPSyslog.exe ---> Unbekannt Punkt 1 und 2 ist ein Wallpaper Chancer, welcher automatisch mit Windows gestartet werden kann (deshalb Punkt 2). Punkt 3 ist ein Service, welcher für MRTG (Multi Router Traffic Grapher) benötigt wird, hiermit kann man den Traffic einzelner oder mehrerer Router als grafische Auswertung ausgeben lassen. Punkt 4 ist ebenfalls ein Service, der von IPswitch kommt und für What's UP Gold benötigt wird. Hiermit wird im IT Bereich ein Netzwerk analysiert und aufgenommen. Das ganze kann man dann als Grafik speichern und hat somit eine art LAN PLAN. In Punkto Sicherheit könnte bei Punkt 3 und 4 diskutiert werden, da beide Programme etwas mit Sniffern zu tun haben. Allerdings werden diese Programme selbst installiert und lesen keine Datenpakete so expliziet aus wie Ethereal. Es wäre nett wenn man diese 4 Punkte unter die Kategorie GUT einstufen könnte.
__________________ Tschau Tomy Tom Never Surrender |
19.08.2005, 15:12 | #2 |
| Bitte um Aufnahme Da bist du aber jetzt im falschen Forum gelandet.
__________________Ich vermute mal, du beziehst dich auf die automatische Auswertung von HJT. Das hat aber gar nichts mit diesem Board zu tun, da wäre das Wohl die Adresse 1.Wahl: http://forum.hijackthis.de/index.php?guestlanguageid=3 mittlerweile gibt es bei der automatischen Auswertung aber auch die Möglichkeit, Einträge zu bewerten.
__________________ |
Themen zu Bitte um Aufnahme |
auswertung, automatisch, bereich, ebenfalls, files, folge, folgendes, hijack, hijack this, installiert, lan, log, log files, netzwerk, pakete, programme, router, service, sicherheit, speicher, speichern, suite, this, traffic, wallpaper, windows |