![]() |
Zitat:
Das würde ja bedeuten, das Du das ganze 'System' (noch immer) nicht verstanden hättest. :( Der Aufruf in den Run-Einträgen bedeutet lediglich, dass die Malware auf dem Rechner gewesen ist. Ob diese noch aktuell vorhanden ist, lässt sich daraus nicht ablesen, da es sich eben lediglich um den Versuch handelt, den Prozess zu starten. Dieser Run-Eintrag bleibt aber in der Registry auch dann bestehen, wenn man die Datei als solche löscht. Deswegen beten wir doch immer die Litanei des Bereinigens der Registry mittels HijackThis und der Entfernung der eigentlichen Malware... Zitat:
Ich schrieb: Zitat:
|
sorry - Doppelpost! |
Zitat:
Aufgrund einiger Probleme mit der Board-Software konnte ich Deinen Beitrag nicht noch einmal lesen, um zu erkennen, ob Du beide Online-Scans nebeneinander oder alternativ angeboten hattest. Somit war mein Hinweis überflüssig. |
Die HijackThis Log war noch fälschlicherweise von dem Vortag. Ich habe momentan keine system32.exe mehr drauf, was ein aktuelles HJT-Log bestätig. Nach einem erneuten Durchlauf von eScan wurde jedoch in der Log folgendes gefunden: Code: File C:\WINDOWS\System32\adimage.dll infected by "not-a-virus:AdWare.Aureate" Virus. Action Taken: File Renamed. Was bringt denn die Umbennenung eines Files? Wird diese dadurch unbrauchbar/deaktiviert? |
Hi! Ich hatte mir auch gerade dieses Pferdchen eingefangen, konnte es aber dank eurer Hilfe gleich wieder löschen - THX! Ich wurde leider nur darauf aufmerksam, weil meine FW die system32.exe blocken wollte und weil msconfig nicht mehr ging! Was mir etwas schleierhaft ist, warum findet mein Virescaner, einen seid 2004 exestierenden Trojaner nicht und warum auch nicht die Onlinedurchsuchung? Ich benutze Avira AntiVir und zur Onlinedurchsuchung nutzte ich diese Adresse [http://www.virustotal.com/de/] Früher nutze ich Norton, auf Grund des Resourcen-Verbrauchs und der Kosten schwenkte ich auf Avira. Ist man damit nur so zufrieden, weil man die meisten Angriff gar nicht erst bemerkt?! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:23 Uhr. |
Copyright ©2000-2025, Trojaner-Board