|
Plagegeister aller Art und deren Bekämpfung: Trojaner beim booten? TR/Patched.BD.145Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
07.07.2008, 13:37 | #1 |
| Trojaner beim booten? TR/Patched.BD.145 Antivir findet jedes mal beim booten für ein paar Sekunden einen Virus bei sens.dll. Die Logfileauswertung von HijackThis sagt mir, dass alles im grünen Bereich ist. Wenn ich dann aber wieder nach einer Zeit mit der Maus über sens.dll gehe, meckert wieder Antivir. Liege ich also mit meiner Vermutung richtig, dass Antivir hier mal wieder überempfindlich ist? ^^ OS ist XP Home 2. SP. Virustotal check: http://www.virustotal.com/de/analisi...83c02ed42e7936 edit: Habe die Datei aus dem System32 Ordner mit der aus dem dllcache Order ersetzt. Funzt wieder alles. Geändert von Megagamerr (07.07.2008 um 14:29 Uhr) |
07.07.2008, 17:05 | #2 |
/// Helfer-Team | Trojaner beim booten? TR/Patched.BD.145 Hi,
__________________nein sieht nicht danach aus, dass das ein Fehlalarm war. dann hätte die Datei in dllcache ihn auch erzeugen müssen. Ich nehme mal an, dass die manipulierte Datei nicht mehr vorhanden ist. dann kann man leider auch nicht mehr ermitteln, was in sie eingebaut wurde. Die Technik wird öfter mal angewendet, eine Systemdatei so zu manipulieren, dass sie etwas tut, was nicht vorgesehen war. Damit wird Malware geladen ohne dass es in Programmen wie HijackThis u.ä. ersichtlich ist, schließlich ist sens.dll dem Namen nach ja eine ganz harmlose Datei. Gruß, Karl |
Themen zu Trojaner beim booten? TR/Patched.BD.145 |
antivir, bereich, booten, check, datei, dllcache, funzt, grüne, hijack, hijackthis, home, logfileauswertung, maus, meckert, order, ordner, richtig, sekunden, system, system32, troja, trojaner, vermutung, virus, xp home |