Hallo,
ich habe seit einiger Zeit das Problem, dass mir Norton 360 zwei Bedrohungen anzeigt, diese aber nicht beheben kann. Es geht um "Trojan Horse" und "Trojan.Zlob"
Die Ursprünge sind Cracks von virtuellen CDs (diese habe ich soweit ich weiß, aber nie gestartet). Ich weiß dass ich weil ich sie eingelegt habe selber daran schuld bin, hoffe aber trotzdem auf Hilfe.
Das komische ist das mir bei dem "Trojan Horse" nur dieser eine Crack als Trojaner angezeigt wird und der Pfad auch zu diesem virtuellen CD-Laufwerk verweist. Die CD ist allerdings nicht eingelegt und das Image gelöscht...!?
Bei Trojan.Zlob sieht es folgendermaßen aus:
Zitat:
Nicht verfügbar
____________________________
____________________________
Auf Computer seit:
Nicht verfügbar
Zuletzt verwendet:
19.03.2010 um 21:45:07
Startobjekt: Nein
Gestartet: Ja
____________________________
____________________________
Unbekannt
Anzahl der Benutzer in der Norton Community, die diese Datei verwendet haben: Unbekannt
____________________________
Hoch
Das Risiko dieser Datei ist hoch.
____________________________
Bedrohungsdetails
Programme, die andere Programme, Dateien oder Computerbereiche infizieren, indem sie sich einfügen oder anhängen.
____________________________
Ursprung
Heruntergeladen von Nicht verfügbar
____________________________
URL nicht verfügbar
NICHT GEPRÜFT
____________________________
Dateiaktionen
Ausgeführtes Programm: C:\Programme\Internet Explorer\iexplore.exe
Keine Aktion erforderlich
Infizierte Datei: f:\deviance\keygen\keygen.exe
Fehlgeschlagen
____________________________
Registrierungsaktionen
Registrierungseintrag: HKEY_USERS\S-1-5-21-823518204-839522115-725345543-1011\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->Hidden:1
Reparatur nicht versucht
Registrierungseintrag: HKEY_USERS\S-1-5-21-823518204-839522115-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->Hidden:1
Reparatur nicht versucht
Registrierungseintrag: HKEY_USERS\S-1-5-21-823518204-839522115-725345543-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->Hidden:1
Reparatur nicht versucht
Registrierungseintrag: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->Hidden:1
Reparatur nicht versucht
Registrierungseintrag: HKEY_USERS\S-1-5-21-823518204-839522115-725345543-1011\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->HideFileExt:0
Reparatur nicht versucht
Registrierungseintrag: HKEY_USERS\S-1-5-21-823518204-839522115-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->HideFileExt:0
Reparatur nicht versucht
Registrierungseintrag: HKEY_USERS\S-1-5-21-823518204-839522115-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->HideFileExt:0
Reparatur nicht versucht
Registrierungseintrag: HKEY_USERS\S-1-5-21-823518204-839522115-725345543-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->HideFileExt:0
Reparatur nicht versucht
Registrierungseintrag: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->HideFileExt:0
Reparatur nicht versucht
Registrierungseintrag: HKEY_USERS\S-1-5-21-823518204-839522115-725345543-1011\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->SuperHidden:1
Reparatur nicht versucht
Registrierungseintrag: HKEY_USERS\S-1-5-21-823518204-839522115-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->SuperHidden:1
Reparatur nicht versucht
Registrierungseintrag: HKEY_USERS\S-1-5-21-823518204-839522115-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->SuperHidden:1
Reparatur nicht versucht
Registrierungseintrag: HKEY_USERS\S-1-5-21-823518204-839522115-725345543-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->SuperHidden:1
Reparatur nicht versucht
Registrierungseintrag: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\->SuperHidden:1
Reparatur nicht versucht
Registrierungseintrag: HKEY_USERS\S-1-5-21-823518204-839522115-725345543-1011\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\->NoFolderOptions:0
Reparatur nicht versucht
Registrierungseintrag: HKEY_USERS\S-1-5-21-823518204-839522115-725345543-1003\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\->NoFolderOptions:0
Reparatur nicht versucht
Registrierungseintrag: HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\->NoFolderOptions:0
Reparatur nicht versucht
Registrierungseintrag: HKEY_USERS\S-1-5-21-823518204-839522115-725345543-1004\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\->NoFolderOptions:0
Reparatur nicht versucht
Registrierungseintrag: HKEY_USERS\S-1-5-21-823518204-839522115-725345543-1005\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\->NoFolderOptions:0
Reparatur nicht versucht
Registrierungseintrag: HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\->NoFolderOptions:0
Reparatur nicht versucht
Registrierungseintrag: HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\->NoFolderOptions:0
Reparatur nicht versucht
Registrierungseintrag: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\->aux1:wdmaud.drv
Reparatur nicht versucht
Registrierungseintrag: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\->aux2:wdmaud.drv
Reparatur nicht versucht
Registrierungseintrag: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\->midi2:wdmaud.drv
Reparatur nicht versucht
Registrierungseintrag: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\->mixer2:wdmaud.drv
Reparatur nicht versucht
Registrierungseintrag: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\->wave2:wdmaud.drv
Reparatur nicht versucht
Registrierungseintrag: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\->wave1:wdmaud.drv
Reparatur nicht versucht
Registrierungseintrag: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\->midi1:wdmaud.drv
Reparatur nicht versucht
Registrierungseintrag: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Drivers32\->mixer1:wdmaud.drv
Reparatur nicht versucht
Registrierungseintrag: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon->Userinit:C:\WINDOWS\system32\Userinit.exe
Reparatur nicht versucht
Registrierungseintrag: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system->DisableTaskMgr:0
Reparatur nicht versucht
____________________________
Datei-Thumbprint:
Nicht verfügbar
____________________________
|
Trojan Remover und Ad-Aware finden keinerlei Bedrohung.
Ich hoffe ihr könnt mir helfen.
Mit freundlichem Gruß,
Awek