![]() |
ntos.exe - hat zugeschlagen schönen guten tag - jahrelang hatte ich keine probs, aber nun habe ich mir wohl eine grippe eingefangen... ntos.exe wurde von AV als virus klassifiziert. habe die befürchtung, durch querlesen, dass ich mein system platt machen darf - oder fällt euch noch was anderes ein? mfg sparvar |
Hallo sparvar Wenn Du Glück hast, handelt es sich um einen Fehlalarm, wenn nicht, wäre es sinnvoll, daß Du uns den genauen Pfad postest, wo der Virus gefunden wurde. Ansonsten der altbewährte Rat, ein HJT-Log zu posten und zur Begutachtung hier rein zu kopieren. Persönliche Namen und Pfade bitte anonymisieren. (Durch aussternen ** ) ;) Mache bitte vorher alles Systemdateien sichtbar, falls noch nicht geschehen: Versteckte- und Systemdateien finden - Windows Gruß |
Zitat:
- aber so wie es scheint habe ich ihn inzwischen wegbekommen, schaue nur nach ob es sich in der zwischenzeit irgendwas anderes breit gemacht hat. Fehlermeldung kann ich ausschliesen, da sowohl antivir, sophos & kaspersky angeschlagen haben. aber durch abgesicherten modus & x-mal neustarten & kaspersky is er nun wech (hoffe ich) Zitat:
Zitat:
so hier mein der log : Code: Logfile of HijackThis v1.99.1 mfg |
Hallo sparvar Hm, Du hast schon vor HJT-Logerstellung was gelöscht? Nicht so gut, denn das kann die Auswertung erschweren. Ich bin keine Expertin, bei der automatischen Auswertung wurden folgende Einträge angemeckert: O20 - Winlogon Notify: xmm13g - xmm13g.dll (file missing) sowie O20 - Winlogon Notify: scsiusr4 - scsiusr4.dll (file missing) Wenn Du allerdings vorher etwas gelöscht hast, kann es sein, daß nun eine Prüfung bei VirusTotal nicht mehr hinhaut, (w/file missing). Eine andere Sache ist noch diese hier, ist Dir das bekannt? - Extra context menu item: Namo SWF Catcher - C:\Programme\Gemeinsame Dateien\SourceTec\SWF Catcher\InternetExplorer.htm Dann ist mir noch aufgefallen, daß Deine Java-Version veraltet ist. C:\Programme2\Java\jre1.5.0_11\bin\jusched.exe, solltest Du updaten. Mehr kann ich momentan nicht rauslesen, da müssen die Experten ran, auch in bezug auf die beiden fraglichen Dateien, weil ich bezweifle, ob Du ein Ergebnis bei VirusTotal angezeigt bekommst. Gruß |
Hallo, da war offenbar Haxdoor am Werk, ein Backdoor-Trojaner: Zitat:
|
jap - auch rausgefunden - hatte ich ja eh shcon mit gerechnet- naja dann freu ich mich mal auf morgen *juhu* ;) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 12:53 Uhr. |
Copyright ©2000-2025, Trojaner-Board