Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   boot.ini und SuperAntiSyware (https://www.trojaner-board.de/70370-boot-ini-superantisyware.html)

Redwulf 24.02.2009 14:02

boot.ini und SuperAntiSyware
 
Mein System

Windows XP professional SP3
mit Bitdefender 2009
Windows Firewall an

Alles geupdated und auf dem neuesten Stand.

Das hier sind meine Einstellungen der Boot.ini

Code:

[boot loader]
timeout=30
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /fastdetect /NoExecute=OptOut

Nachdem ich mich nach einem Virusbefall als paranoid in solchen Angelegenheiten bezeichne, lasse ich in regelmäßigen Abständen mein System überprüfen. Auch in der Gewissheit, dass kein Scanner oder AV dieser Welt einen 100% Schutz gewährleisten kann. Alle Scans verlaufen negativ, kein Befund.

Ich habe mir mal Superanti runtergeladen und installiert. Beim Scan wurde dann die boot.ini angemeckert als Trojan.Agent.

Größe der Datei: 212 Byte (212 Bytes)
Größe auf Datenträger: 4,00 KB (4.096 Bytes)

Mich würde die Meinung der Spezialisten hier interessieren.
Gibt es irgendwas in der boot.ini was Superanti nicht mag? Vieleicht nur eine Zeichenfolge, wie Optout? ( op kommt auch im DNSChanger als Teil des Filenames vor )

Ich habs versucht, ohne die Optout Version. Superanti sagt daraufhin nichts mehr. JEDOCH wieder mit der Optout meckert Superanti nun nicht mehr.

Hat das Tool nur einen Schluckauf ?

Bin gespannt was ihr dazu sagt. Falls ich hier nicht richtig bin....schmeisst mich raus

MightyMarc 24.02.2009 14:27

Zitat:

Zitat von Redwulf (Beitrag 416024)
Hat das Tool nur einen Schluckauf ?

Gute Frage, nächste Frage. Eigentlich sollte kein Tool an der Optout-Option etwas zu meckern haben, ausser es sieht die Möglichkeit, über DEP-Ausnahmeliste hier etwas durchzuschleusen. Allerdings ist Optin zwar legitim aber auch ungewöhnlich, setzt es doch voraus, dass Du DEP nutzt.

ALWAYSON wäre eine andere passendere Option. Standard ist OPTIN.

Zitat:

Falls ich hier nicht richtig bin....schmeisst mich raus
So leicht werden wir Dir es nicht machen.

Marc

Edit:
für die langen kalten Winterabende... http://technet.microsoft.com/en-us/s.../bb963892.aspx


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131