Zurück   Trojaner-Board > Sicherheit > Log-Analyse und Auswertung

Log-Analyse und Auswertung: HiJackThis: Funktionsweise?

Windows 7 Hier könnt Ihr Logs zwecks Auswertung posten. So bekommt man Hilfe: Erste Schritte zur Hilfe!

Antwort
Alt 19.05.2005, 08:38   #1
digihunter
 
HiJackThis: Funktionsweise? - Standard HiJackThis: Funktionsweise?

Hallo zusammen,

ich habe 2 (grundsätzliche) Fragen zu HiJackThis:

1) Es wird von HijackThis scheinbar immer nur ein bestimmter Bereich der
Registry ausgewertet (z.B. HKLM/Software.....RUN). Ist das ausreichend?
Kann sich Malware nicht in einem der vielen hundert anderen Ornder der
Registry verstecken (z.B. "Microsoft Excel" o.ä.)?

2) In der HiJackThis-Anleitung steht, dass nach dem Fixen der Registry-
Einträge die Malware-Dateien gelöscht werden sollen. Sind damit die
".exe-Dateien" gemeint, die ich im Windows-Explorer finden kann?
Ist der Name dieser Dateien identisch mit einem Teil des Namens der
gefixten Registry-Einträge (wie soll man sie sonst finden?)

Gruß

digihunter

Alt 19.05.2005, 16:43   #2
Haui45
 
HiJackThis: Funktionsweise? - Standard

AW: HiJackThis: Funktionsweise?




Hallo,

zu 1.)
HijackThis zeigt natürlich nicht nur Autostarteinträge an, aber dir geht es wahrscheinlich hauptsächlich um diese. Dazu muss man sagen, dass HijackThis nicht alle möglichen Autostartaufrufe aus der Registry auflistet. Auf dieser Seite findest du eine ziemlich komplette Liste dazu.
Zitat:
Ist das ausreichend?
Nicht immer. Empfehlenswerte 'Tools' hierzu wären z.B. StartDreck oder Autoruns.

zu 2.)
Zitat:
Sind damit die
".exe-Dateien" gemeint, die ich im Windows-Explorer finden kann?
Ja.

Zitat:
Ist der Name dieser Dateien identisch mit einem Teil des Namens der
gefixten Registry-Einträge
Generell ja, es gibt natürlich spezielle Malware, die nach einem Neustart den Namen ändert. Dieser wird bei einem erneuten Scan aber wieder angezeigt.

HTH
Haui

Antwort

Stichworte zu HiJackThis: Funktionsweise?
.exe-dateien, andere, anderen, ausreichend, bereich, bestimmter, einträge, excel, fixen, frage, fragen, funktionsweise, gelöscht, gemein, grundsätzliche, hallo zusammen, hijack, hijackthis, ide, malware, microsoft, namens, registry, schei, träge, verstecken, zusammen



Ähnliche Themen: HiJackThis: Funktionsweise?


  1. BKA Trojaner Funktionsweise
    Diskussionsforum - 19.12.2011 (18)
  2. # C:\Dokumente und Einstellungen\***\Eigene Dateien\Downloads\hijackthis\HijackThis.e
    Mülltonne - 01.12.2009 (2)
  3. hijackthis file-yieldmanager-hijackthis.de geblockt
    Log-Analyse und Auswertung - 08.07.2009 (1)
  4. hijackthis
    Mülltonne - 01.11.2008 (0)
  5. Funktionsweise von Trojan.FakeAlert
    Diskussionsforum - 20.09.2008 (7)
  6. Trojaner Funktionsweise ?
    Plagegeister aller Art und deren Bekämpfung - 26.02.2008 (6)
  7. HIjackThis
    Mülltonne - 12.06.2007 (2)
  8. Bitte wer hilft beim auswertenLogfile of HijackThis v1.99.1Logfile of HijackThis v1.9
    Log-Analyse und Auswertung - 23.02.2007 (1)
  9. Funktionsweise eines Trojaners
    Plagegeister aller Art und deren Bekämpfung - 30.08.2006 (3)
  10. Sober Wurm - Funktionsweise
    Plagegeister aller Art und deren Bekämpfung - 18.05.2005 (27)
  11. HijackThis 1.99.1
    Log-Analyse und Auswertung - 16.02.2005 (0)
  12. HiJackthis
    Log-Analyse und Auswertung - 01.01.2005 (4)
  13. Hijackthis
    Plagegeister aller Art und deren Bekämpfung - 06.06.2004 (18)
  14. Funktionsweise eines Trojaners oder Virus
    Plagegeister aller Art und deren Bekämpfung - 14.12.2003 (17)

Zum Thema HiJackThis: Funktionsweise? - Hallo zusammen, ich habe 2 (grundsätzliche) Fragen zu HiJackThis: 1) Es wird von HijackThis scheinbar immer nur ein bestimmter Bereich der Registry ausgewertet (z.B. HKLM/Software.....RUN). Ist das ausreichend? Kann sich Windows 7 HiJackThis: Funktionsweise?...
Archiv
Du betrachtest: HiJackThis: Funktionsweise? auf Trojaner-Board