Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Malwarebytes meldung "Security.Hijack" evtl. TrojanSpy:Win32/Bebloh.A infektion (https://www.trojaner-board.de/85557-malwarebytes-meldung-security-hijack-evtl-trojanspy-win32-bebloh-a-infektion.html)

P3trus 13.05.2010 22:30

Ordner ist nicht wieder aufgetaucht. Interressanter Weise ist dieser jedoch unter Windows versteckt worden, jedoch nicht auf die normale Weise sondern so das er unter Windows auch mit richtigen einstellungen nicht gesehen werden kann durch den folgenen Befehl in der desktop.ini
Code:

[.ShellClassInfo]
UICLSID={7BD29E00-76C1-11CF-9DD0-00A0C9034933}

Habe ein paar .exe aus system volume information auf virustotal.com hochgeladen und er findet Bebloh.A
hxxp://www.virustotal.com/de/analisis/39acbea842d6150750f1db1ad49b3f7063ab4dea8490c82e3a456b7fb68f05e6-1273781152

cosinus 14.05.2010 09:50

Zitat:

Habe ein paar .exe aus system volume information auf virustotal.com hochgeladen und er findet Bebloh.A
Das ist der Ort der Dateien für die Systemwiederherstellung. Deaktivier die mal komplett, damit alle Wiederherstellungspunkte gelöscht werden. Danach kannst Du sie wieder bei Bedarf aktivieren.

P3trus 14.05.2010 16:12

Ist deaktiviert. Sonst noch n Tipp?
Trotz dessen dass ich auf allen Platten System widerherstellung deaktiviert habe sind die system Volume Information Ordner auf den anderen Platten immernoch voll, bzw die restore points sind noch da.

cosinus 14.05.2010 16:54

Sicher? Der Ordner system volume information bleibt, da sind dann aber nur zwei kleine Dateien drin, wenn die restore points gelöscht sind.

P3trus 14.05.2010 17:34

Ja die ganzen restore points waren alle noch drinn.
Habe die jetzt unter Linux entfernt


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:31 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131