Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   HijackThis Log-Analyse Sektion DPF (https://www.trojaner-board.de/196350-hijackthis-log-analyse-sektion-dpf.html)

dicembe 06.09.2019 07:01

HijackThis Log-Analyse Sektion DPF
 
Hallo,

ich versuche die HijackThisLogs besser zu verstehen, indem ich mir verschiedene Logdateien ansehe. Dabei gibt es immer einen Bereich mit DPF-Einträgen, was sagen diese aus, und wie lässt sich erkennen, ob solch ein Eintrag "gefährlich" ist?

Beispiel aus alten Logs:
O16 - DPF: {81c52720-8bcb-458b-9416-19a692228dc3} (MSN Photo Upload Tool) - hxxp://nickname.spaces.msn.com//PhotoUpload/MsnPUpld.cab

Was würde dieser Eintrag aussagen, den ich vermehrt in HijackThisLogs gesehen habe, (mit anderen Werten für nickname), oder leicht abgeändert.
Das MSN Photo Upload Tool hat es wohl laut meinen Recherchen gegeben, auch die Seite spaces.msn.com, wo MSN-Benutzer Fotos, etc. hochladen konnten.

Was sagt mir jetzt dieser Eintrag? Dass der Benutzer, der den HijackThisLog erstellt hat, diesen Account (mit nickname) hat, oder die Seite besucht hat, oder was genau?

Auffällig sind die zwei "//" vor PhotoUpload, oder?

cosinus 06.09.2019 08:22

Also Leute, wieso fummelt ihr da immer noch mit Hijackthis herum?? :wtf: :balla:

M-K-D-B 06.09.2019 09:57

Zitat:

Zitat von cosinus (Beitrag 1722574)
Also Leute, wieso fummelt ihr da immer noch mit Hijackthis herum?? :wtf: :balla:

HijackThis ist ja schon fast so eine "Plage" wie bestimmte Adware... es tauchen immer wieder User auf, die es auf dem Rechner haben... :rofl:
Diese Leute meinen, damit den Rechner auf Schadsoftware hin überprüben zu können oder sie versuchen verzweifelt, die Einträge zu entschlüsseln. :D

Da es scheinbar auch keine von Malware verursachte Probleme gibt, solltest du das Thema in den Diskussionsbereich verschieben.
edit: Ich habs jetzt verschoben.



Zitat:

Zitat von dicembe (Beitrag 1722572)
Was sagt mir jetzt dieser Eintrag? Dass der Benutzer, der den HijackThisLog erstellt hat, diesen Account (mit nickname) hat, oder die Seite besucht hat, oder was genau?

Auffällig sind die zwei "//" vor PhotoUpload, oder?

HJT is total veraltet und wird seit vielen Jahren nicht mehr bei der Malware-Analyse eingesetzt. Dafür gibt es keinen Support mehr (ähnlich wie für XP oder Vista-Rechner).
Wenn du unbedingt selber "rumdoktorn" willst, solltest du hier starten.

dicembe 07.09.2019 06:27

Okay, danke für die Infos und den Link, hatte das gar nicht mitbekommen, dass HJT mittlerweile outdated ist.

stefanbecker 07.09.2019 09:13

Ist ja noch nicht lange her. Gerade mal ca. 10 Jahre :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:16 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55