|
Log-Analyse und Auswertung: Trojaner onboardWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
09.04.2007, 12:26 | #1 | |
| Trojaner onboard So, nachdem ich mich das gesamte Wochenende damit rumgeschlagen habe und selbst ein gebootetes Linux (von CD) keine Abhilfe schaffen konnte versuche ich das mal auf diesem Wege. Also: Auf dem Rechner meiner Freundin hat sich ein ziemlich hartnäckiges Teil eingenistet, das ich einfach nie vollständig wegbekomme. Es dauert immer unterschiedlich lange, aber irgendwann meldet sich der Virenscanner wieder (AntiVir) und hat wieder eine verdächtige Datei gefunden. Ich hoffe irgendwer kann mir hier mal helfen. An dieser Stelle mal das Logfile vom HJT: Zitat:
|
09.04.2007, 12:34 | #2 | |
Administrator > Competence Manager | Trojaner onboard Hallo.
__________________Das System ist voll veraltet, es fehlen alle Service Packs sowie die nachfolgenden Updates! Warum? Außerdem: Dateien Online überprüfen lassen: * Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien: (lass auch die versteckten Dateien anzeigen!) Zitat:
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen. (Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!) Arbeiten mit MWAV (eScan) * Lies dir folgende Anleitung genau durch und arbeite sie ab: -> Anleitung eScan * Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der “find.bat”. (steht alles ganz genau in der Anleitung.) Gruß Sunny
__________________ |
09.04.2007, 13:03 | #3 | ||
| Trojaner onboardZitat:
So, nun zum Virustotal: Also, die zweite Datei (bclcfbrx.dll) ist nirgends zu finden, und ja: ich lasse mir die versteckten Dateien anzeigen. Ich hatte mir alle gemeldeten Dateinamen schon am WE mal aufgeschrieben und dann Knoppix gebootet und die Teile gesucht ... es war nur ein Bruchteil zu finden ... was ich schon wieder sehr verdächtig fand. Nun ja, hier wenigstens die Auswertung der ersten Datei: Zitat:
|
09.04.2007, 14:59 | #4 | |
| Trojaner onboard So und hier nun das Ergebniss des eScans: Zitat:
|
Themen zu Trojaner onboard |
adobe, antivir, avira, bho, dll, explorer, helper, hijack, hijack this, hijackthis, icq, internet, internet explorer, jusched.exe, logfile, microsoft, nvidia, pdf, programme, rundll, scan, software, system, trojaner, unterschiedlich, windows, windows xp |