Keylogger auffinden

Merlin
Beiträge: 4567
Registriert: 31.08.2006, 23:08

Beitrag von Merlin »

Ein angehängtes *.zip tuts doch auch.
Benutzeravatar
Lighty
Beiträge: 8394
Registriert: 24.08.2006, 02:28

Beitrag von Lighty »

... jüpp, ginge auch als reine *.txt !
( soll er sich jetzt was aussuchen ) ;)
LG, Lighty
Merlin
Beiträge: 4567
Registriert: 31.08.2006, 23:08

Beitrag von Merlin »

Stimmt. *.txt geht auch. Bis zu welcher Dateigröße eigentlich?
Benutzeravatar
Lighty
Beiträge: 8394
Registriert: 24.08.2006, 02:28

Beitrag von Lighty »

*.txt geht bis 100 KByte !
LG, Lighty
Merlin
Beiträge: 4567
Registriert: 31.08.2006, 23:08

Beitrag von Merlin »

Das sollte locker reichen.
AranankA
Beiträge: 1558
Registriert: 11.09.2006, 10:12

Beitrag von AranankA »

Also, wenn es nur um die blau hinterlegten Dateien geht: Die gehören zum SearchIndexer von M$. Der größte Teil der anderen Dateien im Übrigen auch.
Ansehen kann man die sich z.B. mit Notepad++. Der Speicherort kann über die Indizierungsoptionen\Erweitert\Indexeinstellungen\Indizierungsort angepasst werden. Standard ist hier: "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\", wobei vom Indexer selber wärend des Indizierens nach unten weiter ausgebaut wird auf: "C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex".
Siehe dazu auch hier (.crwl) und hier (.gthr).
Anubis
Beiträge: 180
Registriert: 04.09.2006, 21:57

Beitrag von Anubis »

So nun ist die Datei hier. War das problem das es als gespeicherte Datei eine "log" Endung hatte)))
hab es nun auf "txt" umgeändert und somit klappts.

Ja und es geht nicht nur um die blau hinterlegten Einträge, das war nur für mich die Richtlinie wegen Screen machen wo ich weiter scrollen muß) Also es geht um alle Einträge da ich damit gar nix anfange.
Benutzeravatar
Lighty
Beiträge: 8394
Registriert: 24.08.2006, 02:28

Beitrag von Lighty »

Hallo Anubis !

... das Log ist so weit ok !

Einen Eintrag der überflüssig ist :
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
Unnötiger (unwirksamer) Eintrag der entfernt werden kann! Dieser Eintrag wurde von unseren Besuchern als gut eingestuft.

... und ein unbekannter :
O23 - Service: HP Service (hpsrv) - Unknown owner - C:\Windows\system32\Hpservice.exe (file missing)
Unbekannter Dienst. (Hpservice.exe)

Dieser Eintrag ist aber wie alle anderen auch harmlos !

hpservice.exe Datei Info

Der HpService Prozess gehört zur Software Hewlett-Packard Corporation HP 3D DriveGuard der Firma Hewlett-Packard Corporation.

LG, Lighty
Antworten

Zurück zu „Sicherheit“