Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Logfile auswerten (https://www.trojaner-board.de/37986-logfile-auswerten.html)

Thees 15.04.2007 11:27

Logfile auswerten
 
Hallo,

Ich bin gerade dabei den PC von einem Kumpel aufzuräumen, bezweifle jedoch das da viel zu machen ist.
ftp.exe ist von mir. Ich würde ja sofort zum neu aufsetzen tendieren wenn das nicht nur schwer möglich ist wegen 250Gb Daten auf einer Partition. Die schlimmsten Einträge würde mir hier jetzt mal weiterhelfen, ein bisschen was hab ich ja auch schon gemacht.

Achja. Das das System nicht mehr zu retten ist weiß ich auch. Es wäre nur gut wenn man irgendwie noch irgendwas machen kann.
Dankeschön im vorraus


Logfile of HijackThis v1.99.1

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:
http://www.trojaner-board.de/22771-a...tml#post171958

danke
GUA
[/edit]

myrtille 15.04.2007 11:33

Hi,
rumdoktorn hilft nicht, das gibt nur ein falsches Gefühl von gewonnener Sicherheit.

Allerdings würde es reichen, wenn die 250 Gb Daten auf einer anderen Platte/Partition liegen, die Windows- und Programmepartition zu formatieren und Windows dann neuaufzuspielen. Zb nach dieser Anleitung.

lg myrtille

Thees 15.04.2007 11:49

gewonnene Sicherheit... ja, da hast du recht. eigentlich ist es ja n prima PC. Das mit der Partiton ist logisch. Da ich aber meine externe Festplatte erst letzte Woche geschmettert hab ist das schwierig. Die Daten sollen ja nicht verloren gehen und die Platte ist voll.
Es ginge jetzt auch garnicht um die nicht vorhandene Sicherheit sondern einfach das er wieder n bisschen schneller läuft. Der Rest ist ihm so oder so egal. Kann ich auch nichts machen. Mein System wird immer gleich neu aufgesetzt wenn was nicht hinhaut ;)
Wenns noch andere Ratschläge gibt außer neu aufsetzen wäre das supi. Trotzdem danke.

Apocalypt 15.04.2007 11:55

Werte ihn mal bei HijackThis Logfileauswertung aus. Da kannst du sehen welche Einträge auf jeden Fall gefixt werden sollten.

Apo

myrtille 15.04.2007 11:59

Hat er denn wirkliche alle Daten und das Betriebssystem auf ein und derselben Partition?
Ansonsten kannst du die Windwospartition neumachen und die Partitionen mit den Daten behalten.

Wenns ihm ansonsten egal ist, kannst du ihm ja mal einige Threads hier zeigen, in denen sich Leute darüber beschweren, dass ihr Provider ihnen gekündigt hat, wegen Spamversand oder die Herren in grün vor der Tür standen, weil auf ihren Rechnern illegale Dateien auf einen Server abgeladen wurden. (und Besitzer von Kinderpornos werden auch im Knast nicht zärtlich angefasst :kloppen: )
Er sollte sich durchaus um den Rest kümmern, nicht nur die Geschwindigkeit seines Rechners.

Sunny 15.04.2007 12:01

Zitat:

Zitat von Apocalypt (Beitrag 262773)
Da kannst du sehen welche Einträge auf jeden Fall gefixt werden sollten.

So vereinfachen mit dem fixen kannst du das aber nicht!

Es gibt false-positiv Meldungen bei der automatischen Auswertung.
Somit werden oftmals Einträge bemängelt die aber eigentlich "GUT" sind.

@Thees


Bevor du etwas mit HijackThis entfernst, frag hier im Forum nach oder aber informiere dich gut was du genau tust.
(sonst machst du alles nur noch schlimmer!)


Gruß
Sunny

Thees 15.04.2007 12:10

Danke, Leute.

Ja, er verwendet Windoofs wunderschöne "eigene Dateien" Ordner.
Ich hab ihm deine Beiträge, myrtille, gezeigt und ihn wohl überzeugt. Die Logfileauswertung ist in der Tat hilfreich. Falls ich da doch noch herumwerkeln werde, werde ich mich vorher hier erkundigen.
Ansonsten werde ich hier wohl nächstes Wochenende ein bisschen Arbeit haben (hoffentlich will er kein Vista ;))

Danke für die Hilfe!

Apocalypt 15.04.2007 13:13

Entschuldigung wenn ich mich gerade nicht klar ausgedrückt habe. Ich meinte damit nicht das man jeden Eintrag den die Auswertung bemängelt löschen soll. Allerdings finde ich ist es manchmal ziemlich deutlich, z.B. wenn mehrere Benutzer den Eintrag als äußerst schädlich eingestuft haben und niemand ihn als neutral oder sicher eingestuft hat. Wenn dann noch der Name des evtl. Schädlings fällt und die "Symptome" übereinstimmen, finde ich kann man löschen.

Apo

Sunny 15.04.2007 13:27

Zitat:

Zitat von Apocalypt (Beitrag 262806)
Allerdings finde ich ist es manchmal ziemlich deutlich, z.B. wenn mehrere Benutzer den Eintrag als äußerst schädlich eingestuft haben und niemand ihn als neutral oder sicher eingestuft hat. Wenn dann noch der Name des evtl. Schädlings fällt und die "Symptome" übereinstimmen, finde ich kann man löschen.

Selbst dann nicht!!! ;)

Siehe z.B. hier:

Zitat:

Besucherbewertung Analysedetails
O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE

Neutral
Neutral

Unbedingt fixen! Realtek AC97 Audio - Event Monitor. "Sypware" file used surreptitiously monitor ones actions. It is not a sinister one, like remote control programs, but it is being used by Realtek to gather data about customers

Welcher Laie kann schon mit Realtek AC97 etwas anfangen, und wenn die Auswertung sagt->unbedingt fixen!<- machen das einige, das aber im nachhinein Probleme mit dem Audiotreiber auftauchen können ist nur den wenigsten bewusst. ;)

(war nur ein Beispiel dafür!)

Sunny

Apocalypt 15.04.2007 13:33

ok ich geb mich geschlagen ;) Sunny siegt durch K.O.

Apo


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:52 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131