Help!

PC-Problemen?
De vrijwilligers van Oplossing.be zoeken gratis met u mee!

Hulp bij posten

Recente topics

Auteur Topic: log van HiJackThis.  (gelezen 7504 keer)

0 leden en 1 gast bekijken dit topic.

Offline pellonpekko

  • Oplosser
  • ****
  • Berichten: 595
  • Oplossing.be
log van HiJackThis.
« Gepost op: 29 april 2008, 14:26:39 »
Hallo,
naar wat moet men specifiek kijken (zoeken) in de log van Hijack This. Of is dit echt te moeilijk voor niet professionelen?
Windows 11 Home   NLD 64bit
Intel(R) Core(TM) i5-4440 CPU @ 3.10GHz 2100
2AF7
NVIDIA GeForce GT 640 4095MB 2560 x 1440
USB-audioapparaat
Nr: 1 Model: Samsung SSD 860 EVO 1TB
Nr: 2 Model: Seagate Expansion SCSI Disk Device
Nr: 3 Model: SanDisk SDSA5DK-016G-1006
C:\ NTFS 930,05GB 479,16GB 8.132MB
AV: Geen antivirus geïnstalleerd

Offline pellonpekko

  • Oplosser
  • ****
  • Berichten: 595
  • Oplossing.be
Re: log van HiJackThis.
« Reactie #1 Gepost op: 29 april 2008, 14:28:32 »
Als het even kan met een voorbeeldje, alvast bedankt.
Windows 11 Home   NLD 64bit
Intel(R) Core(TM) i5-4440 CPU @ 3.10GHz 2100
2AF7
NVIDIA GeForce GT 640 4095MB 2560 x 1440
USB-audioapparaat
Nr: 1 Model: Samsung SSD 860 EVO 1TB
Nr: 2 Model: Seagate Expansion SCSI Disk Device
Nr: 3 Model: SanDisk SDSA5DK-016G-1006
C:\ NTFS 930,05GB 479,16GB 8.132MB
AV: Geen antivirus geïnstalleerd

Emphyrio

  • Gast
Re: log van HiJackThis.
« Reactie #2 Gepost op: 29 april 2008, 14:36:40 »
Hoi pellonpekko,

Vermits het géén vraag om een analyse was, heb ik deze topic even hier geparkeerd.
Het op eigen houtje fixen van een HJT log, kan catastrofale gevolgen hebben voor je PC.

Het vergt enige kennis en ervaring om de juiste lijnen eruit te halen.

Een paar voorbeelden uit onze mouw shudden, zou eigenlijk inhouden dat we een tutorial moeten geven over dit onderwerp. En ik vrees dat het ons aan tijd ontbreekt daarvoor.

Als je geïnteresseerd ben kan ik je alvast deze website van Marcvn geven, om je toch al een idee te geven wat die lijnen betekenen.

Dit betekend nog niet dat je HJT logs  kunt analyseren ;)

Emphyrio  :)

Offline pellonpekko

  • Oplosser
  • ****
  • Berichten: 595
  • Oplossing.be
Re: log van HiJackThis.
« Reactie #3 Gepost op: 29 april 2008, 18:34:04 »
't is dus niet voor leken. Jammer ik had gehoopt dat je op één of andere manier kon zien wat er fout zat. Toch ga ik even een kijkje nemen op die site. Groetjes en bedankt.
Windows 11 Home   NLD 64bit
Intel(R) Core(TM) i5-4440 CPU @ 3.10GHz 2100
2AF7
NVIDIA GeForce GT 640 4095MB 2560 x 1440
USB-audioapparaat
Nr: 1 Model: Samsung SSD 860 EVO 1TB
Nr: 2 Model: Seagate Expansion SCSI Disk Device
Nr: 3 Model: SanDisk SDSA5DK-016G-1006
C:\ NTFS 930,05GB 479,16GB 8.132MB
AV: Geen antivirus geïnstalleerd

Offline spyder

  • Ambassadeur
  • *****
  • Berichten: 5.265
  • PC probleem zit meestal tussen scherm en rugleun
Re: log van HiJackThis.
« Reactie #4 Gepost op: 29 april 2008, 21:57:03 »
Hoi Pellonpekko,

Als leek houd het inderdaad wel een beetje risico's in, maar niks houd je tegen om je hierin wat te verdiepen.  ;)
Het is vooral door ervaring dat je 90% van de lijntjes direct kan thuisbrengen.

Hoe zijn wij begonnen? ;) Door elk lijntje één voor één op te zoeken, en hier "een beoordeling" aan te geven( rotzooi , twijfelgeval of OK). Is het rotzooi, moet je hier weer wat verder op gaan zoeken, omdat er voor bepaalde infecties , ook weer specifieke werkwijzen en programma's zijn om deze te verwijderen.
Ziijn het twijfelgevallen, gaat hier ook weer wat zoekwerk mee gepaard.
Als de lijntjes OK zijn, is er natuurlijk niks aan de hand.
Sommige zaken kan je zelf al uitsluiten door te zien van welk programma het afkomstig is.
Vind je bvb het lijntje
O4 - HKLM\..\Run: [SunJavaUpdateReg] "C:\Windows\system32\jureg.exe", weet je zeker dat dit een legaal programma is omdat het de updater van JAVA is. (Over het feit of het een overbodige opstarter is, spreken we ons nu nog niet uit ;))

Op deze manier kuis je het hele spel op.

Heb je interesse, houd niemand je tegen om even mee te volgen op het forum bij de analyses. ;) Bekijk de logfiles, maak voor jezelf een analyse, en vergelijk deze met die van een HJT'er. Op deze manier kan je het onder de knie krijgen. Maar, hier kruipt wel wat tijd in, veel tijd. ;D ;D

Veel plezier ermee, ... en als je interesse of vragen moest hebben, mag je steeds we l eens een PM sturen voor wat nadere uitleg (waarom een lijntje wel of niet slecht is) naar Emphyrio, Kape, of mij

groetjes
Windows 7 Ultimate Unknow NLD
Intel(R) Core(TM) i7 CPU         870  @ 2.93GHz 2934
P7P55D-E PRO
NVIDIA GeForce GTX 470 1280MB 1680 x 1050
HD 1 : INTEL SSDSA2M080G2GC (80GB)
HD 2 : ST31500341AS (1,5TB)
HD 3 : ST320006 41AS (2TB)
browser: Maxthon  mail:Thunderbird AV: Bitdefender
Scarlet user

Offline jvc1

  • Volledig lid
  • **
  • Berichten: 248
  • Geslacht: Man
Re: log van HiJackThis.
« Reactie #5 Gepost op: 30 mei 2008, 19:14:19 »



Hoe zijn wij begonnen? ;) Door elk lijntje één voor één op te zoeken, en hier "een beoordeling" aan te geven( rotzooi , twijfelgeval of OK). Is het rotzooi, moet je hier weer wat verder op gaan zoeken, omdat er voor bepaalde infecties , ook weer specifieke werkwijzen en programma's zijn om deze te verwijderen.
Ziijn het twijfelgevallen, gaat hier ook weer wat zoekwerk mee gepaard.


ik heb ook mijn eigen HijackThis logje bekeken, maar wist niet waar ik moest beginnen, ik vind het best wel knap dat jullie door een paar vage teksten kunnen zien wat voor virus het is.

dit blijft me verbazen :-[
Windows 7 Ultimate SP1 NLD 64bit
Intel(R) Core(TM)2 Duo CPU     E7400  @ 2.80GHz 2800
2820h
Intel(R) Q33 Express Chipset Family (Microsoft Corporation - WDDM 1.0) 256MB 1280 x 1024
NVIDIA Virtual Audio Device (Wave Extensible) (WDM)
Nr: 1 Model: Maxtor 6Y080M0 ATA Device
Nr: 2 Model: WDC WD20EZRX-00D8PB0 ATA Device
Nr: 3 Model: Generic USB CF Reader USB Device
Nr: 4 Model: Generic USB MS Reader USB Device

Offline spyder

  • Ambassadeur
  • *****
  • Berichten: 5.265
  • PC probleem zit meestal tussen scherm en rugleun
Re: log van HiJackThis.
« Reactie #6 Gepost op: 31 mei 2008, 15:56:28 »
ik heb ook mijn eigen HijackThis logje bekeken, maar wist niet waar ik moest beginnen,
Wees gerust. In het begin was het voor ons ook niet zo makkelijk. Maar net zoals je lessen op school kan je dit met een beetje inzicht ook wel onder de knie krijgen. ;)

groetjes
Windows 7 Ultimate Unknow NLD
Intel(R) Core(TM) i7 CPU         870  @ 2.93GHz 2934
P7P55D-E PRO
NVIDIA GeForce GTX 470 1280MB 1680 x 1050
HD 1 : INTEL SSDSA2M080G2GC (80GB)
HD 2 : ST31500341AS (1,5TB)
HD 3 : ST320006 41AS (2TB)
browser: Maxthon  mail:Thunderbird AV: Bitdefender
Scarlet user

Offline jvc1

  • Volledig lid
  • **
  • Berichten: 248
  • Geslacht: Man
Re: log van HiJackThis.
« Reactie #7 Gepost op: 31 mei 2008, 18:26:06 »
Wees gerust. In het begin was het voor ons ook niet zo makkelijk. Maar net zoals je lessen op school kan je dit met een beetje inzicht ook wel onder de knie krijgen. ;)

groetjes

daarom ben ik ook blij dat jullie ons helpen  :)
Windows 7 Ultimate SP1 NLD 64bit
Intel(R) Core(TM)2 Duo CPU     E7400  @ 2.80GHz 2800
2820h
Intel(R) Q33 Express Chipset Family (Microsoft Corporation - WDDM 1.0) 256MB 1280 x 1024
NVIDIA Virtual Audio Device (Wave Extensible) (WDM)
Nr: 1 Model: Maxtor 6Y080M0 ATA Device
Nr: 2 Model: WDC WD20EZRX-00D8PB0 ATA Device
Nr: 3 Model: Generic USB CF Reader USB Device
Nr: 4 Model: Generic USB MS Reader USB Device

Offline osorkon|

  • Lid
  • *
  • Berichten: 32
  • Geslacht: Man
Re: log van HiJackThis.
« Reactie #8 Gepost op: 30 juni 2008, 06:00:28 »
Is het anders niet eens tof dat mensen zonder pc-probs en de moderators een log posten? Kan leerrijk zijn.
Intel(R) 2.80GHz, 2799 MHz, RADEON 9200 128 mb
WinXP Home, SP2, HDD:80 GB, 512 MB RAM,
AVG, ZoneAlarm

Offline KAPE

  • Security Expert
  • Ambassadeur
  • *****
  • Berichten: 2.950
  • Geslacht: Man
  • Wie zoekt, die vindt !
Re: log van HiJackThis.
« Reactie #9 Gepost op: 30 juni 2008, 07:56:47 »
Hoi Osorkon,

Zo' mini-logje en toch minstens al één item dat je mag/moet fixen met HJT :

O4 - HKLM\..\Run: [AlcxMonitor] ALCXMNTR.EXE

geen ernstig probleem, maar ongewenst op je PC.

En wat je algemeen idee betreft, slechts 1 persoonlijke bedenking : iedereen kan meekijken bij de logjes die hier behandeld zijn, om iets wijzer te worden over de legitieme of minder legitieme lijntjes die er in voorkomen én de behandeling die zo'n log dan krijgt. Het zou alleen maar tot verwarring leiden als er nu ook nog een portie "gewone" en "probleemloze" logjes gepost zouden worden. Want één ding staat vast : de analyse van een log kan behoorlijk wat tijd kosten ... en alleen zo zou je er wat van kunnen bijleren. Het gewoon posten van logjes zonder commentaar biedt - volgens mij - geen enkele meerwaarde (ook niet voor de geïnteresseerde leek). Maar misschien denken de collega's daar wel anders over. Dan lezen we het hier wel  :)

KAPE

Offline SoftAid

  • Administrator
  • Ambassadeur
  • *****
  • Berichten: 20.190
  • Geslacht: Man
  • Nobody is perfect, not even me...
Re: log van HiJackThis.
« Reactie #10 Gepost op: 30 juni 2008, 10:04:59 »
Hallo Osorkon,

de mensen die zich op dit forum met HJT-analyse bezig houden bebben naast deze hobby ook een gezin en een baan, en mogelijk nog andere hobby's. ZE zullen dus echt niet zitten te springen om logjes die zowieso "clean" zijn te bestuderen (iets waar veel tijd in kruipt).
Bovendien zou het niet motiverend werken telkens een log helemaal uit te pluizen als er niets kan gevonden worden.

Maar niets weerhoud je ervan om bij echte probleemgevallen de logjes te analiseren voor jezelf, en er oplossingen voor te bedenken. Vergelijk deze oplossingen met de oplossingen die de HJT analisten hier posten, zo zie je of jou oplossing de goede was, of wat je mis had ingeschat. Zo leer je, stapje per stapje.

Intussen zien we liever geen interventies van niet-analisten in deze materie. Het is zo al moeilijk genoeg  ;D

Groeten,

:) SoftAid :)       

Ben je voorstander van het behoud van Windows XP,
teken dan de petitie van Save XP.org (klik)



Maximum grootte bijlagen vergroot naar 4 MB
Dubbelposten, het posten op verschillende forums van dezelfde vraag, dient op
voorhand gemeld te worden, met een link naar het topic op de andere site.
Overtreding van deze regel kan bestraft worden met verbanning !

 


www.combell.com