![]() |
Verdacht auf Virus od. Trojaner Hallo zusammen Mein BitDefender meckert seit heute mit folgendem: C:\WINDOWS\system32\=>:logon_.exe Verdächtig BehavesLike:Win32.ProcessHijack Da ich nun den verdacht auf einen Virus oder Trojaner hab, hab ich mal ein HiJackThis Log-File gemacht und bitte nun um Auswertung. Ich danke auch jetzt schon für die Mühe. Zitat:
|
Zitat:
C:\WINDOWS\system32\logon_.exe oder C:\WINDOWS\system32:logon_.exe Beide Pfade sind möglich! :kloppen: |
Leider weiss ich nicht welcher pfad es ist, ich hab beide geprüft aber jedesmal fand ich nix, gar nix. Auch die Normale Suchfunktion bringt nichts, es ist als gäbe es die Datei gar nicht :balla: Der BitDefender gibt allerdings immer noch dieselbe Meldung aus. Versteckt Dateien kann ich sehen.(falls jemand denkt, dass ich das nicht eingestellt hätte) Ist an dem Log nichts verdächtiges? |
Dann poste doch einfach mal das was dir das Virenrateprogramm so anzeigt! ;) |
Ich weiss nicht ob es hilfreich ist, aber ich habe mal das Verzeichnis C:\WINDOWS\system32\ durchsuchen lassen, doch es kam wieder nur die Meldung C:\WINDOWS\system32\=>:logon_.exe Verdächtig BehavesLike:Win32.ProcessHijack Hier noch der BitDefender Log: Zitat:
|
Tatsächlich. Der zeigt das doch mit dem Pfeil an, vermutlich meint der eine "versteckte" Datei im NTFS alternate datastream...sehr unschön keine Ahnung warum M$ das eingebaut hat in NTFS :mad: Lad dir mal Blacklight und lass es durchlaufen. |
Eben kam folgende Meldung vom BitDefender Link Blacklight ist noch am überprüfen, doch sobald es abgeschlossen ist werde ich den Log hier rein editieren. Danke übrigens für die Mühe :) Edit: Hier: Zitat:
|
Sorry wegen Doppelpost, aber ich konnte meinen letzten Beitrag nicht editieren. Der Button ist verschwunden :confused: Der Virus ist immer noch da, bei jedem Suchdurchgang kommt die gleiche Meldung wie im ersten Post hier. Was soll ich tun? Die Datei kann ich nicht löschen, da ich sie nicht zu sehen bekomme (weiss leider nicht wieso). |
Ich habe den Eindruck Dir ist noch nicht klar warum du die Datei garnicht sehen kannst. Wie ich schon erwähnt habe versteckt sich das Teil offensichtlich in einem (versteckten) alternativen NTFS-Datastream, mit einfachen mitteln siehst du derart versteckte Objekte auch nicht. Gefahr aus der Schattenwelt - heise Security Alternate Data Streams - Wikipedia Hier gibts dieverse ADS-Aufspürer. :kloppen: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:21 Uhr. |
Copyright ©2000-2025, Trojaner-Board