NAS
NAS

JS-Datei startet heimlich – Ursache finden?

Okay, ist noch identisch, dann läuft das Script nicht oder es ist war falscher Alarm.

Seit wann hast du denn das Problem? USB-Stick angesteckt in letzter Zeit oder Sachen aus ~nicht so ganz vertrauenswürdigen Quellen zwinkyzwonky, wenn du verstehst~ heruntergeladen?
 
  • Gefällt mir
Reaktionen: madmax2010
Eigentlich habe ich nur meine eigenen USB-Sticks bei mir in Verwendung. Treibe mich auch nicht auf irgendwelchen illegalen Seiten herum.
 
Mongoo schrieb:
Einigermassen „gute“ Schadsoftware weiss sich in einem infizierten System zu verstecken. Darauf würde ich nichts geben.

@zeaK falscher Alarm erkärt aber nicht woher das Script (und sonstige Elemente) kommen
 
  • Gefällt mir
Reaktionen: madmax2010 und zeaK
@Mongoo Liste doch mal auf was sich alles in diesen Verzeichnissen befindet.
 
Kann man irgendwie herausfinden von wo die js datei gestartet werden soll oder irgendwie blockieren oder zumindest das Pop-Up deaktivieren
Ergänzung ()

Was willst du da wissen genau ich habe viel Zeugs drauf
 
wo muss ich da schauen- arsch komplex
 
JS Injection <3
 
  • Gefällt mir
Reaktionen: madmax2010
Mongoo schrieb:
Was willst du da wissen genau ich habe viel Zeugs drauf
In Deinen Screenshots waren Pfade zu sehen. Was sind da für Dateien drin?
 
wo soll das sein in sysinternals
? kannst mich auch anrufen
 
hab jetzt in der aufgabenplanung einige sachen daktiviert wo ich nicht gekannt habe. jetzt is weg das popup. auch nach neustart
 
startauep
und tesla die hab ich deaktiviert
 

Anhänge

  • Screenshot (32).jpg
    Screenshot (32).jpg
    31,8 KB · Aufrufe: 98
Emissoft zeigt nichts an. Auch schon vorher bei nen durchlauf. den habe ich nämlich schon drauf. Hitman Pro ist auch ein malwarescanner auch nichts

Gerade eben emisoft.
Während des scannt wurden keine verdächtigen Objekte gefunden
 
Mongoo schrieb:
Emissoft zeigt nichts an.
Dann lade dir FRST (64-bit) herunter.
Schließe alle Programme und den Browser und starte FRST.
Klicke auf "Untersuchen" und warte bis der Scan abgeschlossen ist. Die Berichte (FRST.txt und Additions.txt) öffnen sich automatisch und werden im Download-Ordner gespeichert.
Lade die dann als Anhang hier hoch.
 
  • Gefällt mir
Reaktionen: User007
es ist die tesla in der aufgabenplanung die das Script immer starten will

Frst ist durch.
Bekomme frst.txt und addition.txt.
Und nun
 
Zuletzt bearbeitet:
Zurück
Oben