Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Keylogger URLHIST.tlb (https://www.trojaner-board.de/15106-keylogger-urlhist-tlb.html)

gary 08.03.2005 22:42

Keylogger URLHIST.tlb
 
Hi,

Habe heute eine keylogger-datei aufm Rechner in der Datei URLHIST.tlb.

Weiss jemand vielleicht, was eventuell noch gechecktoder gefixt werden muss nachdem ich diese Datei gelöscht habe?

Ausserdem habe ich auch noch ein Prob mit einem Hijackthis Eintrag den ich auf Teufel komm raus, nicht gefixt bekomm:

O23 - Service: User Profile Hive Cleanup (UPHClean) - Unknown owner - C:\Programme\UPHClean\uphclean.exe (file missing)

Vielen Dank & Gruss :)

The Don - D.R. 08.03.2005 22:44

das ist ein O23 einträg wie du sehen kannst


O23 - Windows NT Services-Dienste unter Windows NT

Was zu unternehmen ist:
Hier werden alle nichtwindowseigenen Dienste aufgelistet. Diese Liste sollte identisch sein, mit den Autostarteinträgen des Msconfig-Tools unter Windows XP. Diverse Hijacking-Trojaner benutzen in Verbindung mit weiteren Autostartmöglichkeiten einen eigenen Dienst um sich immer wieder selbst neu zu installieren. Der komplette Name eines solchen Dienstes klingt zumeist äußerst wichtig, z. B. 'Network Security Service', 'Workstation Logon Service' oder 'Remote Procedure Call Helper', aber der interne Name (in Klammern) ist eine Sammlung unsinniger Zeichen, z. B. 'O?’ŽrtñåȲ$Ó'. Der hintere Teil der jeweiligen Zeile zeigt den Namen der Datei an, welche zu diesem Dienst gehört.
Achtung: Das 'Fixen' eines 023-Eintrages beendet und deaktiviert lediglich einen solchen Dienst. Es ist daher erforderlich, den Dienst entweder manuell oder mit einem entsprechenden Tool aus der Registry zu entfernen. In HijackThis 1.99.1 oder höher kann die Option 'Delete NT Service' unter 'Misc Tools' hierfür genutzt werden.

gary 08.03.2005 23:06

@ The Don - D.R.Habe es mit delete NT Services versucht, aber die Antwort lautet

Zitat:

Service ´O23 - Service: User Profile Hive Cleanup (UPHClean) -
Unknown owner - C:\Programme\UPHClean\uphclean.exe (file missing)
was not found in the Registry.
Make sure you entered the short name of the serice., vbExclamation
und noch ne Frage : Hat diese URLHIST.tlb Datei irgendeinen Zusammenhang mit diesem Eintrag ? :(


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:14 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131