Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   mfchelp.exe (https://www.trojaner-board.de/42425-mfchelp-exe.html)

querdenker 20.08.2007 22:55

mfchelp.exe
 
Guten Tag!
Mein System WinXp pr SP2
Welche Datei ist das?> C:\WINDOWS\system32\mfchelp.exe
über den Win+E wird mir die Datei nicht angezeigt
Die Datei ist aktiv. zudem habe ich einige mfc*.dll's und eine mfchelp.dll im gleichen Verzeichnis

Was ist das?

Danke, der Querdenker

cosinus 21.08.2007 18:09

Hallo.

Es könnte sich um einen Schädling handeln. Warum wertest du diese Datei nichtmal online bei Virustotal aus und postest die Ergebnisse?

Poste dann auch gleich mal ein Hijackthis-Logfile.

querdenker 22.08.2007 20:15

Es hat sich herausgesetllt es ist ein Schädling, darf ich das Ergebnis posten?

.::|||::. 22.08.2007 20:39

Zitat:

Zitat von querdenker (Beitrag 289069)
Es hat sich herausgesetllt es ist ein Schädling, darf ich das Ergebnis posten?

Bitte tu das!^^

querdenker 22.08.2007 20:42

Ich habe herausgefunden das es die Reste einens keyloggers sind konnte den Dreck aber problemlos entfernen... "Du Idiot!!!:snyper:" ICh poste mal meine auswertung...

der IE ist bei mir Offline

MSIE: Internet Explorer v7.00 (7.00.6000.20583)

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:
http://www.trojaner-board.de/22771-a...tml#post171958

danke
GUA
[/edit]

cosinus 22.08.2007 22:51

Zitat:

Ich habe herausgefunden das es die Reste einens keyloggers sind
Warum postest du nicht die genauen Meldungen der Auswertung?
Dein Hjt-Logfile ist übrigens unvollständig, die Links darin dürfen nicht anlickbar sein!

Sorry, aber wenn du Hilfe willst, musst du schon mit den geforderten Infos kommen, sonst wird das nichts. :nixda:

querdenker 23.08.2007 16:43

Zitat:

Warum postest du nicht die genauen Meldungen der Auswertung/ die Links darin dürfen nicht anlickbar sein!?
wiederspricht sich nicht nein.

Die Links kann man anklicken sind aber harmlos da der Browser kann damit nichts anfangen kann. Die mfchelp.exe & die dll komponeten habe ich schon eleminiert.

Soll ich jetzt noch sagen was für einen Router ich habe.. Damit mir jemand einen freundlichen skript schreibt um Routerport zu öffnen, Firewall zu deaktiviren und mein Antivirenproramm still legt? oder was? Ich versteh euch nicht

irrlicht 23.08.2007 17:58

Hallo,



Zitat:

Soll ich jetzt noch sagen was für einen Router ich habe.. Damit mir jemand einen freundlichen skript schreibt um Routerport zu öffnen, Firewall zu deaktiviren und mein Antivirenproramm still legt? oder was? Ich versteh euch nicht
Du siehst zuviel schlechte Filme....:)


Zitat:

Warum postest du nicht die genauen Meldungen der Auswertung?
Du solltest die Onlineauswertung von Virustotal hier zeigen !
...und zwar die komplette Mitteilung,ist wichtig weil sich daraus Schlüsse ziehen läßt...
Wir sprechen keinesfalls von der automatischen Hijackthis Auswertung....




Die Regeln stellt der Admin auf.Du hältst dich dran,oder der GUA wird überdichkommen....:rolleyes::Boogie:

Edit.
....siehste da isser schon...:heilig:

Irrlicht

GUA 23.08.2007 17:59

Zitat:

Zitat von querdenker (Beitrag 289251)
Die Links kann man anklicken sind aber harmlos da der Browser kann damit nichts anfangen kann...

wir möchten aber keine aktiven links, halte dich bitte daran :)

GUA

querdenker 23.08.2007 18:28

:kloppen: hier gibt es das Tool...

ha Tee Tee Doppelpunkt // weh weh weh punkt blue(MINUS)series(Punkt)de/ products/pca/download_de(Punkt) de è

Ich hoffe jetzt nicht gegen eine Regel verstossen zu haben... Das auch ja niemand auf einen toten Link klickt und sich die Pest einfängt...

*closed*

§71c Absatzt 2 "Der Admin hat dass Recht sämtliche Einträge zu Postings zu verfälschen"


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:50 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131