Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   hjt-log richtig deuten (https://www.trojaner-board.de/21889-hjt-log-richtig-deuten.html)

cotton 16.09.2005 21:43

hjt-log richtig deuten
 
hallo,
hab mal n paar fragen ...
da ich ja mal mit ner hjt-log klarkommen will, hab ich mal versucht einen user die log auszuwerten.
setze das aber mal hier rein, da ich denjenigen nicht verwirren will ...
wären meine vermutungen/angaben/... richtig?



Zitat:

O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - C:\Programme\AIM95\aim.exe
wurm?-> http://www.sophos.de/virusinfo/analy...2backzatk.html

und
Zitat:

O4 - HKLM\..\Run: [dmygy.exe] C:\WINDOWS\system32\dmygy.exe
... unbekannt im gesamten netz. scannen lassen bei jotti ... .

für hilfe/berichtigung/... dankbar

gruss

edit - tread hier http://www.trojaner-board.de/showthr...352#post166352 - edit
edit - und user raten, java updater abzuschalten? ->http ://www.computerhilfen.de/hilfen-5-15317-0.html - edit

Haui45 16.09.2005 21:50

Hallo,

Zitat:

wurm?
Nein, gehört zum AOL-Instant-Messenger.
Warum? Der Wurm würde im Windows-Ordner liegen. Außerdem würde der Eintrag in HjT nicht unter O9 sondern unter O4 stehen.

Zitat:

... unbekannt im gesamten netz. scannen lassen bei jotti ... .
Kann nie schaden. Wahrscheinlich irgendein Dropper.


BTW: Der Thread wäre wohl im HjT-Forum besser aufgehoben. :)

cotton 16.09.2005 21:55

danke erstmal...
dropper? was ist das?
und die 04 ... 09 .... ? gibt´s ne liste was das alles bedeutet?

und java abschalten?

sonst müsste "er" ja clean sein, oder?

Haui45 16.09.2005 22:02

Zitat:

dropper? was ist das?
http://de.wikipedia.org/wiki/Dropper
http://www.sophos.com/virusinfo/arti...sary.html#drop

Zitat:

und die 04 ... 09 .... ? gibt´s ne liste was das alles bedeutet?
Selbstverständlich, die Liste bildet überhaupt erst die Grundlage zur Auswertung -> hijackthis

Zitat:

und java abschalten?
:confused: Wo?

Zitat:

sonst müsste "er" ja clean sein, oder?
Da die Datei dmygy.exe Malware ist - nein.

Wildone 16.09.2005 22:15

Hallo,
bin mir jetzt nicht ganz sicher, aber kommen die Einträge nicht aus einem Log, bei dem Wareout Verdacht bestand? Denn bei dieser Beschreibung steht unter anderem bei Punkt 6. Entfernung des Zufallsschlüssels, das könnte doch der dmygy.exe-Eintrag sein.


Grüße Wildone

cotton 16.09.2005 22:20

java abschalten ...
Zitat:

Wo?
-> das andere (jusched.exe) ist ein updater von java....
so ein quatsch. davon gibt es alle jahre mal ein update und die lassen bei jedem java-user so einen daily-updater laufen.... schwachköpfe


( aus http://www.computerforum.de/thread.p...adid=5624&sid= )


ich würd´s nicht abschalten, aber bin nich sicher, ob "die da" wissen was sie sagen...

Zitat:

Da die Datei dmygy.exe Malware ist - nein
wie hast du das rausgefunden? google kennt das doch nich


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:03 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19