Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Netzlaufwert /RamDrive welches sich vor windows installation einbindet und dienste mit installiert. (https://www.trojaner-board.de/168256-netzlaufwert-ramdrive-welches-windows-installation-einbindet-dienste-installiert.html)

Lakost 26.06.2015 16:42

Netzlaufwert /RamDrive welches sich vor windows installation einbindet und dienste mit installiert.
 
Liste der Anhänge anzeigen (Anzahl: 2)
Hallo,

wie in der überschrieft schon ersichtlich habe ich eine etwas merkwürdige sache zu berichten.

Zum system: Win7 Pro64/linux mint, i5. 3570, mainboard asus p8z77-m,16gb ram, ait hd 5770. zu virenschutz und ff unten mehr einige durch aber dennnoch nutzlos. blinkt nichts auf oder sonst der gleichen also keine warnung auser bei secure boot wenn es nach der installation von windows ausgeschatlen wird gibts einen bluescreen mit der meldung virus oder trojan hat das system geändert.

bin schon einige tage darüber um das mit dem "netzlaufwerk" mit der bezeichnung x: welche bei der windows installation erscheint gelöscht zu bekommen, leider ohne erfolg.

das lauftwerk ist bei der installation unter netzlaufwert \\x:\ erreichbar wobei ein login fenster kommt. dessen name und pw mir aber nicht geläufig sind. und minint-xxxx oder der gleichen für bezeichnungen hat. dessweiteren ist es per cmd unter x: erreichbar aber ordner sind versteckt was ich an ordnern sichten konnte ist es eine 30mb remdrive partiton im aufbau wie windows dvd mit amd64 ordnern unter support welche mit den origenal diensten von microsoft getauscht werden und ich somit ein von vorne herin nicht sauberers system am laufen habe. windows firewall ist anfangs alles deaktiviert bist auf ipv6 sachen. falls inet explorer ist ebenfalls abgehändert, ein windows boot mgr bekommt man aus dem efi auch nicht weg.
uefi device liste scheint auch betroffen zusein. da dort ebenfalls unknown defices geladen werden. und das x: under mup.sys device läuft.

könnte das lauftwerk x: im graka ram abgelegt sein oder evtl epu rom sitzen?

hoffe mir kann hier geholfen werden.

lg

lLakost

schrauber 26.06.2015 17:45

Hi,

bei dem Namen des Ordners schon mal auf die Idee gekommen dass es von deinem Linux Mint kommen könnte? ;)

Lakost 26.06.2015 18:00

hi, dachte ich mir auch schon, leider ändert sich der name des orders bei der neuinstallation. das mint könnte anscheinend aber mit unter was damit zutun haben..

schrauber 27.06.2015 08:38

hat es auf jeden Fall :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:40 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129