Nun hab ich einen div. Test durchgeführt:
NAV nichts.
AntiVir hat bei Getright 4.3c in der Datei TSUninstaller.exe einen TR.TsadBot.Unins Bootvirus gefunden.
Ich hatte früher schon unerklärliche Bootsektorzugriffe.
Siehe meinen Thread:
http://www.wcm.at/vb2/showthread.php...ght=bootsektor
Die sind aber weg, seit ich vor ca. 6 Wochen den Compi komplett neu aufgesetzt hab und neue Images mit Ghost anglegte.
Bis jetzt hatte ich noch keinen solchen Zugriff.
TrojanCheck fand keine Trojaner, alles bestens.
Antitrojan fand in der Registerie und beim Portscann auch nichts.
Beim Laufwerkscann dann folgendes:
Anti-Trojan Version 5.00.263
Trojaner-Suche Start der Suche: 27.02.01 15:55:32 - Ende der Suche: 27.02.01 15:55:32
Laufwerk Scan:
Anzahl gescannter Dateien: 0
Anzahl gefundene Trojaner-Dateien: 0
Trojaner gefunden: AOL Password Stealer
Trojaner gefunden: FTrojan Grave Server
Trojaner gefunden: AOL Password Stealer
Trojaner gefunden: FTrojan Grave Server
Trojaner gefunden: FTrojan Grave Server
Glückwunsch! Es wurden keine Trojans in Ihrem System entdeckt.
Die Registry Suche sucht nach bekannten Registrierungsschluesseln von Trojanern und entfernt diese dann.
Laufwerk Scan:
Folgende Trojaner-Dateien wurden gefunden:
Trojaner gefunden: AOL Password Stealer
Pfad: f:\Eigene Webs\funprg\blondi-strip.zip->blondi-strip.exe
Trojaner gefunden: FTrojan Grave Server
Pfad: f:\Eigene Webs\funprg\elchtest.zip->elchtest.exe
Trojaner gefunden: AOL Password Stealer
Pfad: f:\Fun\FunnyProgs\blondi-strip.exe
Trojaner gefunden: FTrojan Grave Server
Pfad: f:\Fun\FunnyProgs\elchtest.exe
Trojaner gefunden: FTrojan Grave Server
Pfad: f:\Fun\Witze\Spielchen\progs\elchtest.exe
Der Laufwerks Scan sucht auf den verschiedenen Datenträgern Ihrer Wahl oder in einem bestimmtem Verzeichnis nach Trojanern.
Anti-Trojan 5 Suchreport erstellt am: 27.02.01 16:52:22 © Copyright by Anti-Trojan Network
Einerseits Sys ist OK, andererseits doch Trojaner???
Hab diese Dateien seit min. 1 Jahr und seit ewigkeiten nicht mehr ausgeführt. Wie könnten die also aktiv werden?
Die Datei KRNL386.exe wurde lt. Explorer seit mai 99 nicht verändert.