![]() |
Trojaner onboard So, nachdem ich mich das gesamte Wochenende damit rumgeschlagen habe und selbst ein gebootetes Linux (von CD) keine Abhilfe schaffen konnte versuche ich das mal auf diesem Wege. Also: Auf dem Rechner meiner Freundin hat sich ein ziemlich hartnäckiges Teil eingenistet, das ich einfach nie vollständig wegbekomme. Es dauert immer unterschiedlich lange, aber irgendwann meldet sich der Virenscanner wieder (AntiVir) und hat wieder eine verdächtige Datei gefunden. Ich hoffe irgendwer kann mir hier mal helfen. An dieser Stelle mal das Logfile vom HJT: Zitat:
|
Hallo. :) Das System ist voll veraltet, es fehlen alle Service Packs sowie die nachfolgenden Updates! Warum? Außerdem: Dateien Online überprüfen lassen: * Suche die Seite Virtustotal auf, klicke auf den Button „Durchsuchen“ und suche folgende Datei/Dateien: (lass auch die versteckten Dateien anzeigen!) Zitat:
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen. (Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!) Arbeiten mit MWAV (eScan) * Lies dir folgende Anleitung genau durch und arbeite sie ab: -> Anleitung eScan * Wichtig: Poste im Anschluss das Ergebnis mit Hilfe der “find.bat”. (steht alles ganz genau in der Anleitung.) Gruß Sunny |
Zitat:
So, nun zum Virustotal: Also, die zweite Datei (bclcfbrx.dll) ist nirgends zu finden, und ja: ich lasse mir die versteckten Dateien anzeigen. Ich hatte mir alle gemeldeten Dateinamen schon am WE mal aufgeschrieben und dann Knoppix gebootet und die Teile gesucht ... es war nur ein Bruchteil zu finden ... was ich schon wieder sehr verdächtig fand. Nun ja, hier wenigstens die Auswertung der ersten Datei: Zitat:
|
So und hier nun das Ergebniss des eScans: Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 02:58 Uhr. |
Copyright ©2000-2025, Trojaner-Board