Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   HiJackThis: Funktionsweise? (https://www.trojaner-board.de/17985-hijackthis-funktionsweise.html)

digihunter 19.05.2005 07:38

HiJackThis: Funktionsweise?
 
Hallo zusammen,

ich habe 2 (grundsätzliche) Fragen zu HiJackThis:

1) Es wird von HiJackThis scheinbar immer nur ein bestimmter Bereich der
Registry ausgewertet (z.B. HKLM/Software.....RUN). Ist das ausreichend?
Kann sich Malware nicht in einem der vielen hundert anderen Ornder der
Registry verstecken (z.B. "Microsoft Excel" o.ä.)?

2) In der HiJackThis-Anleitung steht, dass nach dem Fixen der Registry-
Einträge die Malware-Dateien gelöscht werden sollen. Sind damit die
".exe-Dateien" gemeint, die ich im Windows-Explorer finden kann?
Ist der Name dieser Dateien identisch mit einem Teil des Namens der
gefixten Registry-Einträge (wie soll man sie sonst finden?)

Gruß

digihunter

Haui45 19.05.2005 15:43

Hallo,

zu 1.)
HijackThis zeigt natürlich nicht nur Autostarteinträge an, aber dir geht es wahrscheinlich hauptsächlich um diese. Dazu muss man sagen, dass HijackThis nicht alle möglichen Autostartaufrufe aus der Registry auflistet. Auf dieser Seite findest du eine ziemlich komplette Liste dazu.
Zitat:

Ist das ausreichend?
Nicht immer. Empfehlenswerte 'Tools' hierzu wären z.B. StartDreck oder Autoruns.

zu 2.)
Zitat:

Sind damit die
".exe-Dateien" gemeint, die ich im Windows-Explorer finden kann?
Ja.

Zitat:

Ist der Name dieser Dateien identisch mit einem Teil des Namens der
gefixten Registry-Einträge
Generell ja, es gibt natürlich spezielle Malware, die nach einem Neustart den Namen ändert. Dieser wird bei einem erneuten Scan aber wieder angezeigt.

HTH
Haui


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:45 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129