Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Dateien die da sind aber dann doch nicht (https://www.trojaner-board.de/114197-dateien-dann.html)

karl64 26.04.2012 21:27

Dateien die da sind aber dann doch nicht
 
hallo zusammen

Die Situation ist folgende: Vor kurzem bin ich zufällig durch mein Antivirus-Programm Avast auf eine seltsame Datei "hjsghrnp.dll" im Verzeichnis "C:\Users\user\AppData\Local\Temp\"aufmerksam geworden. (die wurde da gerade bei "zuletzt geprüfte Datei" angezeigt, aber nicht als verdächtig empfunden vom AV). Eine DLL in dem Ordner kam mir komisch vor, also ging ich in das Verzeichnis und wollte mir das anschauen, aber sie war nicht dort. Also bootete ich von einer Live-CD, schaute von dort aus (versteckte und Systemdateien eingeblendet) in das Verzeichnis und scannte die gesamte Festplatte auf kürzlich gelöschte DLL's, beides erfolglos. Auch den Dateinamen in der Registry zu suchen brachte kein Ergebnis. Ich ließ auch die gesamte Festplatte nochmal an einem anderen Rechner auf Viren scannen. Als ich dann eine Log-Datei von Avast fand, wo die DLL erwähnt wird, fand ich heraus, dass Avast auch über andere solcher DLL-Datein (immer im Temp-Verzeichnis, Dateiname immer zufällig generiert, aber immer 8 Zeichen lang) drübergescannt hat. Von keiner dieser Dateien konnte ich aber Spuren finden, was sehr komisch ist. Per Google habe ich gerade gesehen, dass es einige Fälle gibt, wo dll-Dateien mit diesem Namenmuster und Pfad erwähnt werden, aber nicht genau beschrieben/aufgelöst. Ich bitte euch um Ratschläge, was ich noch versuchen könnte, um diese Sache zu klären!

markusg 27.04.2012 14:18

poste mal bitte logauszüge von avast.
wo die funde auftreten


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132