Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Unsichtbare Datei / RegistryEntry Löschen (https://www.trojaner-board.de/27367-unsichtbare-datei-registryentry-loeschen.html)

seilo 06.03.2006 17:20

Unsichtbare Datei / RegistryEntry Löschen
 
Bei dem Versuch, einigen blöden PopUps auf die Spur zu kommen,
habe ich mittels des Security-TaskManagers 2 Prozesse entdeckt,
die bei jedem Start eines InternetExplorers (egal welcher Explorer) mit gestartet werden.
Leider sind die Dateien auf die die Prozesse verwiesen nicht sichtbar und auch nicht einfach nur hidden, sonden enthalten wohl eine \0.

Die Prozesse heissen MDWINPUT und SKEKBDUR

Der RootkitRevealer findet ausserdem noch 3 versteckte RegistryEinträge
HKLM\SOFTWARE\CsPV2AxsKk4D
HKLM\SYSTEM\ControlSet001\Enum\Root\LEGACY_ISANGER
HKLM\SYSTEM\ControlSet001\Services\ISAnger

Frage: Wie werde ich das Zeug wieder los.
HiJackThis findet nichts verdächtiges.

Wie kann ich in der Registry die versteckten Einträge finden ?
Wie kann ich im Dateisystem die \0 versteckten Dateien sichtbar machen ?

Wildone 06.03.2006 18:35

Hallo,
poste mal trotzdem das HijackThis log. Gibt es eine Vorgeschichte? Schon irgendwelche Viren gelöscht?

Lösche mal deine Temp Dateienmit cleanup! und poste auch gleich mal die vier Logfiles der Datfind.bat, aber nur die Dateien der letzten drei Monate abkopieren!

Außerdem noch ein Log von Silentrunners und von F-Secure Blacklight (wird automatisch nach dem Scan im selben Verzeichnis erstellt fsbl***.txt)


Grüße Wildone


Alle Zeitangaben in WEZ +1. Es ist jetzt 09:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131