1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Suche Hilfe - HiJack-File zum Durchchecken

Discussion in 'Sicherheit' started by Kjunki, Aug 13, 2009.

Thread Status:
Not open for further replies.
  1. Kjunki

    Kjunki Byte

    Hi,

    da bei mir große Unsicherheiten wegen Virenprogrammen vorherrschen, welches ist gut und welches nicht, sollte man doch lieber 50,- € investieren um jährlich ein Programm und deren Updates zu kaufen, wollte ich zuerst mal mein log-file senden.
    Kann jemand dies mal checken? Ich weiß nämlich nicht viel damit anzufangen....
    Das wäre super!

    DANKE.
     

    Attached Files:

  2. kazhar

    kazhar Viertel Gigabyte

    schön kurz und übersichtlich, dein log. ist das wirklich alles?


    allerdings finde ich schon ein paar ... merkwürdigkeiten:

    O4 - HKLM\..\Run: [kvos3.exe] C:\WINDOWS\Temp\kvos3.exe
    O4 - HKLM\..\Run: [kvos1.exe] C:\WINDOWS\TEMP\kvos1.exe
    programme, die im temp ordner herum hängen sind immer suspekt. kennst du die?

    O23 - Service: LvF - Unknown owner - \\?\C:\Programme\lpt7.exe (file missing)
    O23 - Service: meV - Unknown owner - \\?\C:\Programme\clock$.exe (file missing)
    unc pfad für services? direkt im programme ordner? kennst du die?
     
  3. Auf http://www.hijackthis.de kannst du es direkt auswerten lassen.

    Besucherbewertung Analysedetails
    O23 - Service: LvF - Unknown owner - \?C:Programmelpt7.exe (file missing) Schädlich (1.57 / 5.00)
    Besucherbewertung Analysedetails
    O23 - Service: meV - Unknown owner - \?C:Programmeclock$.exe (file missing) Schädlich (1.5 / 5.00)
     
  4. Voddo_Master

    Voddo_Master Kbyte

    Auf http://www.virustotal.com/de/ prüfen lassen:
    O4 - HKLM\..\Run: [kvos3.exe] C:\WINDOWS\Temp\kvos3.exe
    O4 - HKLM\..\Run: [kvos1.exe] C:\WINDOWS\TEMP\kvos1.exe
    O23 - Service: LvF - Unknown owner - \\?\C:\Programme\lpt7.exe (file missing)
    O23 - Service: meV - Unknown owner - \\?\C:\Programme\clock$.exe (file missing)
     
  5. Hinti1

    Hinti1 Ganzes Gigabyte

  6. Kjunki

    Kjunki Byte

    Oh man, und ich dachte die ganze Zeit ich bekomme keine Antworten. Bei anderen Foren bekomme ich die Antworten per email zugesendet. Ich muss etwas an meinen Einstellungen ändern.

    Danke für die Antworten! Super. So einfach ist das.
    Ja, mein Logfile ist übersichtlich, aber wir haben ja auch nicht viel auf dem PC drauf. Bildbearbeitung, Internet und email ist so der Standard.

    Lösche ich die Malware einfach aus den Ordnern?
     
  7. Kjunki

    Kjunki Byte

    Ich habe jetzt nach allen Dateien, die als schädlich oder unnötig eingetragen sind, gesucht (auch Suchfunktion) aber ich finde diese Dateien nicht. Mein Virenscanner (AVG) hat immer mal wieder etwas in Quarantäne gestellt und ich habe darauf hin einzelne Dinge aus dem Virenprogramm heraus gelöscht.
    Aber warum finde ich diese Dateien nicht oder warum werden diese aufgelistet, wenn diese eventuell gar nicht mehr an dem angegebenen Ort sind?

    Ein leeren Ordner von Link Optimizer habe ich gefunden und gelöscht....:confused:

    O2 - BHO: Class - {DA39029C-D291-A968-3FF4-D0990D5CB5FC} - C:\Programme\LinkOptimizer\LinkOptimizer.dll (file missing) --> Unbedingt fixen! Unnötiger (unwirksamer) Eintrag der entfernt werden kann! LinkOptimizer.dll - Downloader trojan, attempts to connect to various Ukrainian websites - a variant of this, http://www.sophos.com/virusinfo/analyses /trojiefeatbc.html trojan

    Oder kann man davon ausgehen, wenn ich die Dateien per Suchfunktion nicht finde, dass sie bereits unschädlich gemacht wurden?

    Will jetzt allerdings auf AVAST umsteigen. AVG raubt uns die letzten Resourcen.:eek:
     
    Last edited: Nov 28, 2009
  8. Voddo_Master

    Voddo_Master Kbyte

Thread Status:
Not open for further replies.

Share This Page