Zum Inhalt springen

Programm Logger gesucht


Darkillusion

Empfohlene Beiträge

Hi Leute,

Vielleicht kann mir hier einer weiter helfen?!

Da ich immer wieder eine Adware signatur vorfinde, diese immer wieder lösche aber keines der bisher 12 verwendentet offline und online Scanner den übeltäter finden konnte, suche ich nun nach einem Programm, das alle Aktivitäten eines jeden Programms mit loggt.

Irgendwie muß das mißt Ding doch zu finden sein...

Einer ne Idee?

Link zu diesem Kommentar
Auf anderen Seiten teilen

Zum loggen auf Dateisystem-Ebene hat sich Filemon einen Namen gemacht.

Regmon macht im Prinzip dasselbe (nicht das Gleiche ;)) auf Registry-Ebene.

HiJackThis könnte auch noch helfen. HIER kannst Du dessen Logs auswerten lassen.

Der ProcessExplorer zeigt noch ein wenig mehr, als der Task Manager. Vielleicht hilft's.

So Long

Link zu diesem Kommentar
Auf anderen Seiten teilen

also,

konnte nichts finden....

keines der genannten Programme konnte etwas nützliches melden.....

avast meldet immer

Win32:Adware-gen. [Adw]

12.12.2006 08:26:03 SYSTEM 352 Sign of "Win32:Adware-gen. [Adw]" has been found in "C:\DOKUME~1\[bENUTZER]\LOKALE~1\Temp\$28F95DA3.t$m" file.

12.12.2006 08:25:55 SYSTEM 352 Sign of "Win32:Adware-gen. [Adw]" has been found in "C:\DOKUME~1\[bENUTZER]\LOKALE~1\Temp\$46052FEA.t$m" file.

12.12.2006 08:24:35 SYSTEM 352 Sign of "Win32:Adware-gen. [Adw]" has been found in "C:\DOKUME~1\[bENUTZER]\LOKALE~1\Temp\$507E3B5E.t$m" file.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Lösch mal die Dateien und lass Filemon laufen. Versuche, über Filter die Meldungen zu begrenzen und "highlighte" mal den von dir angegebenen Pfad. Vielleicht schlägt die AdWare zu und erstelllt die Dateien. Wenn Du dann Filemon nach dem Pfad (plus Dateiname sofern da ein erkennbares Muster hintersteckt) suchen lässt oder durchs highlighting schon den Vorgang gefunden hast, kannst Du vielleicht den MalWare-Prozess aufspüren und weiter dagegen vorgehen.

Ansonsten das gute alte format c: , sofern möglich - einem befallenen Rechner würde ich auch nach der Reinigung nicht mehr so recht vertrauen ;)

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...