Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Quizfrage: Was ist das für ein HijackThisLOG? (https://www.trojaner-board.de/25040-quizfrage-hijackthislog.html)

dawed 29.12.2005 13:35

Quizfrage: Was ist das für ein HijackThisLOG?
 
Na ich hab da was zum Analysiren, wer kann als erstes sagen was hier merkwürdig ist? :daumenhoc

Logfile of HijackThis v1.99.0
Scan saved at 04:33:24, on 29.12.2005
Platform: Unknown Windows (WinNT 6.00.1135)
MSIE: Internet Explorer v6.00 (6.00.5231.0002)

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Users\****\Documents\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll
O4 - Global Startup: IDW Logging Tool.lnk = ?
O4 - Global Startup: windowscodeintegrity.luacdf
O4 - Global AltStartup: IDW Logging Tool.lnk = ?
O4 - Global AltStartup: windowscodeintegrity.luacdf
O11 - Options group: [INTERNATIONAL] International (requires restart)
O14 - IERESET.INF: SearchAssistant=
O14 - IERESET.INF: CustomizeSearch=
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = ***
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = ***
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = ***
O18 - Protocol: feed - {645102C7-2BF2-4284-A594-BA5D1DBB4135} - ieframe.dll (file missing)
O20 - AppInit_DLLs: IconCodecService.dll
O21 - SSODL: AltTab - {A1607060-5D4C-467a-B711-2B59A6F25957} - C:\Windows\System32\AltTab.dll
O21 - SSODL: WscNotify - {FD6905CE-952F-41F1-9A6F-135D9C6622CC} - wscntfy.dll (file missing)
O23 - Service: Idwlog Service - Unknown - C:\Windows\System32\idwlog.exe (file missing)
O23 - Service: IIS Admin Service - Unknown - %windir%\system32\inetsrv\inetinfo.exe (file missing)
O23 - Service: QWAVE service - Unknown - %windir%\system32\svchost.exe (file missing)
O23 - Service: Secondary Logon - Unknown - %windir%\system32\svchost.exe (file missing)
O23 - Service: Windows Activation Service - Unknown - %windir%\system32\svchost.exe (file missing)

Schneipi 29.12.2005 13:37

ICH!!! ;)

Du hast im falschen Subforum gepostet :D
Habe den Beitrag entsprechend verschoben.

stupormundi 29.12.2005 13:49

Servus!
*lol*
Zitat:

ICH!!!
Du hast im falschen Subforum gepostet
:daumenhoc @schneipi
@dawed:
Nun, erstens: ist das das vollständige Log?!:confused:
Probiere es mal mit Version 1.99.1 von HJT und poste ein neues!
Warum bleibst Du nicht bei Deinem Thread?
stupormundi

dawed 29.12.2005 13:57

Nun ja, eigentlich ist es nicht ein ganz ernst gemeintes Thema, sprich da ist kein Problem ansich dahinter... Aber etwas ist anders als normal...
(Das ist der vollständige Log, ja!)

(Ich habe es auch in der Taverne eigentlich eröffnet :aplaus:

Am meinem "ernsten" Thread arbeite ich erst am Abend weiter...

grüsse

stupormundi 29.12.2005 14:08

Na wie Du siehst wurde es ernst genommen! :/
Du hättest einen entsprechenden Kommentar dazu abgeben können!
Klärst Du den Hintergrund auf oder nicht?
stupormundi

dawed 29.12.2005 14:13

Ja tut mir leid, dachte wenn ichs in der Taverne Posten und ein Profi anschaut sieht er es sofort:

Platform: Unknown Windows (WinNT 6.00.1135) --> Windows Vista Beta 2
hab die heute durchs Technet gekriegt und sogleich Installiert... Dann dachte ich "kucken wir mal was Hijack da alles rauskriegt" :-)

Nichts für ungut... :crazy:

Haui45 29.12.2005 14:22

...und immer noch IE6 :D

Wenn ich mitr das Log so anschaue, muss Merijn sein Tool wohl doch irgendwann noch mal überarbeiten...

dawed 29.12.2005 14:23

Zitat:

Zitat von Haui45
...und immer noch IE6 :D

Wobei vom Aussehen her ists der 7er, auch mit Tabet Browsing und so...

Haui45 29.12.2005 14:24

Zitat:

Zitat von dawed
Wobei vom Aussehen her ists der 7er, auch mit Tabet Browsing und so...

Ganz nach dem Motto: außen hui innen pfui ;)


So, das Thema kann wieder in die Taverne zurück. :D

dawed 29.12.2005 14:39

Zitat:

Ganz nach dem Motto: außen hui innen pfui
Hehe genau, gut ich frage mich was HiJackThis hätte anzeigen sollen, nehme nicht an das der im Programm schon vorgesehen ist... ;)


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131