Sniffer.log auf C:\

#0
13.05.2005, 03:11
...neu hier

Beiträge: 2
#1 Hi Profis,

Ich habe kürzlich eine verdächtige Datei namens Sniffer.log im Rootverzeichnis der Festplatte C:\ gefunden. Der Inhalt dieser Datei sieht wie folgt aus:

sniffer exception:
db engine returns 1in C:\Pojak\Ecenter\media sniffer\sniffer\src\CLibUpdater.cppon line 75sniffer exception:
db engine returns 1in C:\Pojak\Ecenter\media sniffer\sniffer\src\CLibUpdater.cppon line 75

Übrigens existiert das Verzeichnis C:\Pojak nicht auf meiner Systempartition.
Steckt dahinter ein Trojaner, der mein System ausspioniert?
Ich habe alle Festplatten mit mehreren Online-Virenscanner (Trendmicro, Panda) und lokalen Virenscannern (Avast, AVG, Bitdefender, ClamWin, Avert Stinger) getestet und keine verdächtige Infektionen gefunden.
Ich habe viele Programme installiert und weiss nicht, welches dieser Programme bwz. Trojaner diese Sniffer-Datei anlegt.
Wer kann mir Rat geben?

Besten Dank im voraus.
Seitenanfang Seitenende
13.05.2005, 09:34
Moderator
Avatar joschi

Beiträge: 6466
#2 Ist evtl durch ein Programm verursacht, welches Du mal auf dem System hattest !?
Was ist denn das Datum der Datei ???
Reste von Adware, welche Du evtl mal auf der Platte hattest ? (Hast Du in letzter Zeit mal Adware entfernt oder festgestellt ?)
Pojak- klingt stark östlich... ;)
http://www.pcx-forum.de/pcx/pxmboard.php?mode=message&brdid=2&msgid=43409 gibts einen Beitrag und im Google-Cache http://tinyurl.com/8rfh5
Es ist nicht ungewöhnlich, dass Programme Error-logs führen. Und die Datei hat nun ja auch keine sensiblen Informationen inne.
Aber bei den Stichworten "media" und "sniffer" kann man schon hellhörig werden heut zu Tage ;)
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
13.05.2005, 14:17
...neu hier

Themenstarter

Beiträge: 2
#3 Sniffer.log wurde gestern um 0.07 Uhr erstellt. Ja, ich habe Spybot und Ad-aware laufen lassen. Es wurde nur Alexa entfernt. Ich habe am Sonntag Windows XP neu aufgesetzt. Darum finde ich es so merkwürdig, dass diese Datei existiert.
Möglicherweise wurde sie bei der Installation eines Programms angelegt. Nur kann ich das nicht nachvollziehen.
Seitenanfang Seitenende
13.05.2005, 14:35
Moderator
Avatar joschi

Beiträge: 6466
#4 Voraussichtlich dürftest Du nicht allzuviel Software aufgespielt haben. Das grenzt die Möglichkeiten ja ein.
Kannst ja mal die Registry nach Stichworten durchsuchen, die in der Pfadangabe auftauchen. Oder mittels Dateisuche alle *.txt auf den Inhalt Pojak durchsuchen. Elemente von installierter Software, welche im normalen Software-Manager von XP nicht auftauchen lassen sich recht gut im RegCleaner betrachten und löschen.
(Muss unter XP evtl. im Kompatiblitätsmodus für Win98 ausgeführt werden; auch ohne XP-typischen grafischen SchnickScnack. Aber versuch es erst mal ganz normal zu starten.)
__________
Durchsuchen --> Aussuchen --> Untersuchen
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: