Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Renos.jm über FireFox eingefangen - richtig entfernt? (https://www.trojaner-board.de/80916-renos-jm-firefox-eingefangen-richtig-entfernt.html)

nattfoedd 29.12.2009 14:56

Erstmal tausend Dank, daß du dich so eingehend mit meinem einzel Fall beschäftigst! :daumenhoc

Hier das Ergebnis von C:\Users\Clemens\LWEXT8.cfg (0 Funde - Der Ursprung der config ist mir eigtl auch bekannt (3D-Tool), daher geh ich mal vorsichtig davon aus, daß die nicht unbedingt damit zusammenhängt)

Allerdings kann ich weder den Pfad C:\Windows\SysNative noch die Datei XrUsb64.sys an sich bei mir finden. (Hoffe daß es jetzt nicht doch wieder irgendeine Windows-Sicherheitsoption ist, die das verhindert...) Laut google müßte es sich aber wohl um eine Photoshop zugehörige Datei handeln...

cosinus 29.12.2009 14:58

Sprang AntiVir in der zwischenzeit wieder an?
Mach mal das hier bitte => http://www.trojaner-board.de/54192-a...tellungen.html

nattfoedd 29.12.2009 15:13

Nein, bis jetzt verhält sich AntiVir ruhig. Hatte um die Mittagszeit auch nochmal einen Durchlauf von Anti-Malware machen lassen - ohne Funde.

Die aggressiven Einstellungen hab ich bereits gestern Abend vorgenommen - ich denke evtl kam es auch erst dadurch auch zum neuerlichen Fund heute morgen?

cosinus 29.12.2009 21:11

Wie gesagt ist das Bereinigen eines 64-Bit-Windows nicht einfach, obwohl Rootkitbefall eigentlich ausgeschlossen ist.

Du solltest unbedingt Deine Updates prüfen, ich seh da nur SP1 und IE7!


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:15 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131