![]() |
Trojaner sicher entfernt? - HJT-Logfile Ok, dann hier mein Logfile von HiJackThis. Wie im anderen Thread beschrieben hatte ich den Trojaner bifrose.aej und habe deshalb meine Systempartition formatiert und windows neu installiert. Da ich allerdings noch andere Partitionen habe, bin ich nicht ganz sicher, ob er sich von dort aus wieder in der Syspartition eingenistet haben könnte. Code: Logfile of Trend Micro HijackThis v2.0.2 Vielen Dank schonmal! |
Log ist sauber. |
vielen vielen dank, dass du dir zeit für mich genommen hast, vista_user :) vlt könnte mir noch jemand meine andere Frage beantworten? bin mir nämlich nicht ganz sicher, ob irgendwas vom trojaner noch auf den anderen partitionen sein könnte und bei HiJackThis werden ja nur Dinge auf der Syspartition gecheckt, so wie ich das seh, oder? Wenn ein ganz normaler Trojaner auf dem pc ist , also kein backdoor, dann sollte ihn ein Virenscanner wie avira Antivir aber entdecken oder? mfg und schonmal danke |
Hey Lok1, Zitat:
Um ein höheres Maß an Sicherheit zu bekommen, dass keine Schädlinge aktiv oder vorhanden sind, schlage ich folgendes vor: * MWAV (eScan) - Free Antivirus 1. Lies dir folgende Anleitung genau durch und arbeite sie ab -> Anleitung eScan (Bei Updateproblemen -> Updateprobleme beheben (Sollte der Hinweis erscheinen, dass du nur mit der Vollversion die Funde löschen kannst, breche den Scan NICHT ab) 2. Poste im Anschluss das Ergebnis mit Hilfe der *find.bat'. - rechte Maustaste auf den LINK 'find.bat' , dann "Ziel Speichern unter" -> Desktop) - führe die find.bat aus - das erstellte Log kopierst du ab und postest in deinen nächsten Beitrag 3. Entferne bitte nicht selber von escan alarmierte Funde. Es sind erfahrungsgemäß viele Fehlalarme dabei * Silentrunners Logfile 1. Lade dir das Tool -> Silentrunners 2. Entpacke das Script in einen Ordner deiner Wahl 3. Doppelklick auf -> Silent Runners -> Option Supplementary Searches auswählen 4. System wird nun überprüft, nach Beendigung wird eine Log-Datei erstellt (Dein Antiviren-Scanner könnte eine Meldung wegen „bösartigem Script“ erstellen, ignoriere dieses und arbeite weiter!) 5. Dann öffne die Silent Runners xxx.txt mit einem Editor und kopiere den gesamten Inhalt ab und füge ihn in einen Beitrag ein. (die Datei wird im selben Ordner wie das Tool gespeichert) Falls das Script eine Fehlermeldung ausgibt: - starte regedit.exe über Start => Ausführen (oder Windowstaste+R) - navigiere zu HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Script Host\Settings - stell sicher, dass dort die Zeichenfolge "Enabled" ist und den Wert 1 hat Zitat:
mfg Cleriker |
Alle Zeitangaben in WEZ +1. Es ist jetzt 07:01 Uhr. |
Copyright ©2000-2025, Trojaner-Board