|
Log-Analyse und Auswertung: Verdacht auf Virus od. TrojanerWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
31.01.2008, 20:51 | #1 | |
| Verdacht auf Virus od. Trojaner Hallo zusammen Mein BitDefender meckert seit heute mit folgendem: C:\WINDOWS\system32\=>:logon_.exe Verdächtig BehavesLike:Win32.ProcessHijack Da ich nun den verdacht auf einen Virus oder Trojaner hab, hab ich mal ein HiJackThis Log-File gemacht und bitte nun um Auswertung. Ich danke auch jetzt schon für die Mühe. Zitat:
|
31.01.2008, 21:39 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verdacht auf Virus od. TrojanerZitat:
C:\WINDOWS\system32\logon_.exe oder C:\WINDOWS\system32:logon_.exe Beide Pfade sind möglich!
__________________ |
31.01.2008, 21:55 | #3 |
| Verdacht auf Virus od. Trojaner Leider weiss ich nicht welcher pfad es ist, ich hab beide geprüft aber jedesmal fand ich nix, gar nix.
__________________Auch die Normale Suchfunktion bringt nichts, es ist als gäbe es die Datei gar nicht Der BitDefender gibt allerdings immer noch dieselbe Meldung aus. Versteckt Dateien kann ich sehen.(falls jemand denkt, dass ich das nicht eingestellt hätte) Ist an dem Log nichts verdächtiges? |
31.01.2008, 22:04 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verdacht auf Virus od. Trojaner Dann poste doch einfach mal das was dir das Virenrateprogramm so anzeigt!
__________________ Logfiles bitte immer in CODE-Tags posten |
01.02.2008, 12:01 | #5 | |
| Verdacht auf Virus od. Trojaner Ich weiss nicht ob es hilfreich ist, aber ich habe mal das Verzeichnis C:\WINDOWS\system32\ durchsuchen lassen, doch es kam wieder nur die Meldung C:\WINDOWS\system32\=>:logon_.exe Verdächtig BehavesLike:Win32.ProcessHijack Hier noch der BitDefender Log: Zitat:
|
01.02.2008, 14:11 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verdacht auf Virus od. Trojaner Tatsächlich. Der zeigt das doch mit dem Pfeil an, vermutlich meint der eine "versteckte" Datei im NTFS alternate datastream...sehr unschön keine Ahnung warum M$ das eingebaut hat in NTFS Lad dir mal Blacklight und lass es durchlaufen.
__________________ --> Verdacht auf Virus od. Trojaner |
01.02.2008, 17:11 | #7 | |
| Verdacht auf Virus od. Trojaner Eben kam folgende Meldung vom BitDefender Link Blacklight ist noch am überprüfen, doch sobald es abgeschlossen ist werde ich den Log hier rein editieren. Danke übrigens für die Mühe Edit: Hier: Zitat:
Geändert von adriano (01.02.2008 um 17:22 Uhr) |
03.02.2008, 13:53 | #8 |
| Verdacht auf Virus od. Trojaner Sorry wegen Doppelpost, aber ich konnte meinen letzten Beitrag nicht editieren. Der Button ist verschwunden Der Virus ist immer noch da, bei jedem Suchdurchgang kommt die gleiche Meldung wie im ersten Post hier. Was soll ich tun? Die Datei kann ich nicht löschen, da ich sie nicht zu sehen bekomme (weiss leider nicht wieso). |
03.02.2008, 14:58 | #9 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verdacht auf Virus od. Trojaner Ich habe den Eindruck Dir ist noch nicht klar warum du die Datei garnicht sehen kannst. Wie ich schon erwähnt habe versteckt sich das Teil offensichtlich in einem (versteckten) alternativen NTFS-Datastream, mit einfachen mitteln siehst du derart versteckte Objekte auch nicht. Gefahr aus der Schattenwelt - heise Security Alternate Data Streams - Wikipedia Hier gibts dieverse ADS-Aufspürer.
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Verdacht auf Virus od. Trojaner |
adobe, antiwpa, ashampoo uninstaller, bho, defender, desktop, download, excel, explorer, firefox, hijackthis, hijackthis log-file, hkus\s-1-5-18, internet, internet explorer, log-file, logfile, object, pdf, programme, s-1-5-18, server, shockwave, software, system, trojane, trojaner, urlsearchhook, verdacht auf virus, virus, windows, windows xp |