Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Trojaner an Board? Antivir updated nicht mehr, Ad aware auch nicht... (https://www.trojaner-board.de/69431-trojaner-board-antivir-updated-mehr-ad-aware.html)

mixas 06.02.2009 11:09

Hallo,

ich habe inzwischen die Dateien
D:\Autorun.exe,
G\Autorun.exe, und
F:\Autorun.exe

im Registrierungs-Editor gefunden, siehe hier:

http://www11.file-upload.net/thumb/06.02.09/y5olcw.JPG

ich weiss aber nicht wie ich diese Dateien mit Virustotal überprüfen soll, was schlägst du vor?

mixas 10.02.2009 11:51

Hi Chris,

bist du noch da?

Michel

Chris4You 10.02.2009 14:34

Hi,

nicht immer, aber immer öfter (da) :o)....

Mit Virustotal kannst Du die Dateien nur dann prüfen, wenn Sie auf der Festplatte zu finden sind.

Alternativ kannst Du den Zweig "Autorun" im Regeidt umbenennen auf "_Autorun", dann dürfte Windows den Zweig nicht mehr ausführen...

Also
Shell->AutoRun->command auf
Shell->_AutoRun->command

dazu mit der rechten Maustaste draufklicken und umbenennen auswählen...

chris

mixas 10.02.2009 17:15

Hey Hey,

meine Festplatte lässt sich wieder wie gewohnt über den Arbeitsplatz ansteuern, geile Sache. :aplaus::aplaus::aplaus:
Soll ich diese Autorun Dateien im Regedit löschen?
Und was habe ich wohl noch zu tun um wirklich alles weg zu bekommen?

Michel

Chris4You 10.02.2009 17:27

Hi,

ich würde sie umbenennen, dann hast Du sie noch falls ein Fehler passiert...
(Kann dann rückgängig gemacht werden)...

Theoretisch sollte alles weg sein, die Tools finden nichts mehr...

chris

mixas 10.02.2009 17:36

Klasse Sache,

vielen Dank für deine Hilfe. Eine letzte Frage hätte ich noch, was hältst du von diesen Dateien die ich in C:\Recycler bzw. D:\Recycler gefunden habe, die machen mich wegen ihres Namens stutzig,

"S-1-5-21-4277028751-724578557-3880512149-1006"

weil der so ähnlich ja auch in der Fehlermeldung auftauchte die beim Versuch C:\ zu öffnen immer erschien.

Michel

Chris4You 11.02.2009 08:14

Hi,

bei dem "RECYCLER" handelt es sich normalerweise um einen Systemordner,
nämlich den "Papierkorb". In dem werden gelöschte Daten aufbewahrt, allerdings
nisten sich da auch kleine Tierchen gerne mal ein. Der Ordner kann selbst nicht gelöscht werden, leere einfach mal den Papierkorb...

chris

mixas 12.02.2009 10:55

Wird gemacht,

aber es funktionieren auch wieder alle Updates, sieht alles gut aus. Danke noch mal,

Michel


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:28 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131