[HijackThis] analyzer

Pagina: 1
Acties:
  • 293 views sinds 30-01-2008
  • Reageer

Acties:
  • 0 Henk 'm!

Verwijderd

Topicstarter
Ik wilde even melden dat de analyzer van hijackthis op: http://www.hijackthis.de/index.php niet volledig te vertrouwen is.
Ik heb op een aantal pc's hier om bepaalde redenen een key-logger staan en id de hijackthis-log wordt ie wel gevonden maar volgens de analyzer is dat een prima programma !!

Acties:
  • 0 Henk 'm!

  • chromeeh
  • Registratie: Oktober 2001
  • Laatst online: 10:51

chromeeh

the Gnome

Het kan zijn dat je keylogger als legit wordt gezien als het een 'pro' versie (lees: een keylogger die dus als officieel product wordt verkocht en niet als 3rd party spy- / freeware)

"Some day, I hope to find the nuggets on a chicken."


Acties:
  • 0 Henk 'm!

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Dat deze hijackthis logfile analyzer niet perfect is is logisch - sterker nog - heel Hijackthis is niet perfect (geen enkele software is perfect!) :)

De methode die hijackthis.de gebruikt is bovendien niet heel erg betrouwbaar te maken, simpelweg omdat het uit gaat van filenames - en niet zo zeer van bv. filehashes of checksums (dat laatste is dan ook weer onmogelijk omdat hijackthis die niet aanlevert) - al met al is het dus niet meer dan een eerste inzicht in je hijackthis logfile, en geen definitief antwoord.

Zoals ook in bijvoorbeeld de spyware howto van GoT al staat - is gezond verstand je belangrijkst e informatie :)

Acties:
  • 0 Henk 'm!

  • magnifor
  • Registratie: Februari 2004
  • Niet online
En die analyzer moet je ook gebruiken als een soort van impressie en dus niet blindelings op vertrouwen.

Acties:
  • 0 Henk 'm!

  • WimB
  • Registratie: Juli 2001
  • Laatst online: 30-03-2024
elevator schreef op woensdag 05 januari 2005 @ 11:36:
... of checksums (dat laatste is dan ook weer onmogelijk omdat hijackthis die niet aanlevert) ...
Standaard niet nee, maar het zit er wel in. Eigenlijk zou deze website enkel logs mogen analyzeren van mensen die dit aan hebben staan:

HijackThis -> Config... -> Misc Tools -> Calculate MD5 of files if possible

Acties:
  • 0 Henk 'm!

  • pasta
  • Registratie: September 2002
  • Laatst online: 12-01 14:16

pasta

Ondertitel

Mjah, dit noemde ik laatst ook al in een ander draadje, en ook Schouw heeft wel es negatieve ervaringen gehad met die analyzer. Misschien is het handig om hier een klein stukje erover in de policy/faq te zetten?

Signature


Acties:
  • 0 Henk 'm!

  • Sassie
  • Registratie: November 1999
  • Laatst online: 09:36
Inderdaad, naast hijackthis.de gebruik ik ook altijd google (meestal om te zoeken op filenames).
Zeker als je logs van anderen bekijkt met mogelijk voor jou onbekende software moet je voorzichtig zijn met dingen die je onbekend voorkomen.
Pagina: 1