Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: HiJackthis from Sid0

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

 
Alt 06.10.2004, 14:54   #3
Cidre
Administrator, a.D.
 
HiJackthis from Sid0 - Standard

HiJackthis from Sid0



Zitat:
O4 - HKLM\..\Run: [GLSetIT32] C:\windows\system32\svchorst.exe
O4 - HKLM\..\RunServices: [GLSetIT32] C:\windows\system32\svchorst.exe
Hierbei dürfte es sich um eine neue Variante von BKDR_OPTIX.133 handeln!
Zitat:
Backdoor Capabilities

It attempts to connect to a remote target machine using port 3410 and allows a malicious user to perform the following backdoor functionalities through its client component:

* Compatibility with older server versions
* Client SOCKS 4/5 support
* Server SOCKS 4/5 support
* Power options (logoff, suspend, restart or shutdown machines)
* Server information (includes builder settings)
* File Manager, Process Manager, Windows Manager, Registry Manager, FTP Manager application
* Remote IP scanner
* Port/application redirection
* Error message box display
* Matrix chat (Client-2-vic), Client-2-Client chat
* Obtain system information (passwords for RAS/Cached on 9x and AIM machines)
* Obtain keystrokes/window titles
* Capture screen with left-click mouse manipulation and via cam
* Keyboard manipulation
* SendKeys (old version of SendKeys for older servers)
* Humor normals (flash keyboard lights, monitor on/off, disable keyboard/mouse etc.)
* Humor screen printer and print text to their screen
Quelle: http://www.trendmicro.com/vinfo/viru...IX.133&VSect=T
Daher würde dir ein Neuaufsetzen deines Systems empfehlen!
http://www.trojaner-board.de/showpos...28&postcount=2
__________________
__________________

 

Themen zu HiJackthis from Sid0
acrobat, adobe, bho, button, dateien, dll, einstellungen, explorer, hijack, hijackthis, internet, internet explorer, messenger, microsoft, msn, msn messenger, nvcpl.dll, popup, programme, rundll, software, start, sun java, system, system32, tuneup utilities, windows, windows messenger, windows xp




Ähnliche Themen: HiJackthis from Sid0


  1. # C:\Dokumente und Einstellungen\***\Eigene Dateien\Downloads\hijackthis\HijackThis.e
    Mülltonne - 01.12.2009 (2)
  2. Hijackthis-Log
    Log-Analyse und Auswertung - 19.11.2009 (8)
  3. hijackthis file-yieldmanager-hijackthis.de geblockt
    Log-Analyse und Auswertung - 08.07.2009 (1)
  4. HijackThis Log
    Mülltonne - 08.11.2008 (0)
  5. hijackthis
    Mülltonne - 01.11.2008 (0)
  6. HiJackThis Log
    Mülltonne - 19.03.2008 (0)
  7. Bitte wer hilft beim auswertenLogfile of HijackThis v1.99.1Logfile of HijackThis v1.9
    Log-Analyse und Auswertung - 23.02.2007 (1)
  8. hijackthis -->und nu?
    Mülltonne - 26.08.2006 (3)
  9. w*w.hijackthis.de down?
    Log-Analyse und Auswertung - 06.08.2006 (2)
  10. HijackThis
    Antiviren-, Firewall- und andere Schutzprogramme - 27.07.2006 (2)
  11. HiJackthis
    Plagegeister aller Art und deren Bekämpfung - 30.09.2005 (3)
  12. HijackThis-Log
    Log-Analyse und Auswertung - 03.05.2005 (0)
  13. Was ist HiJackThis
    Log-Analyse und Auswertung - 01.11.2004 (9)
  14. HijackThis Log
    Log-Analyse und Auswertung - 27.10.2004 (21)
  15. Hijackthis LOG
    Log-Analyse und Auswertung - 24.10.2004 (4)
  16. HiJackThis
    Log-Analyse und Auswertung - 24.10.2004 (13)
  17. Hijackthis ??
    Log-Analyse und Auswertung - 07.10.2004 (1)

Zum Thema HiJackthis from Sid0 - Zitat: O4 - HKLM\..\Run: [GLSetIT32] C:\windows\system32\svchorst.exe O4 - HKLM\..\RunServices: [GLSetIT32] C:\windows\system32\svchorst.exe Hierbei dürfte es sich um eine neue Variante von BKDR_OPTIX.133 handeln! Zitat: Backdoor Capabilities It attempts to connect to - HiJackthis from Sid0...
Archiv
Du betrachtest: HiJackthis from Sid0 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.