Wir wollen uns den Inhalt einiger wichtiger Systemverzeichnisse auf deinem System anschauen, in denen oft Malwaredateien oder Spuren, anhand derer sich Infektionen und ihre Geschichte zurückverfolgen lassen, zu finden sind.
Dazu lade das angehängte Zip auf deinen Computer und entpacke es auf deinen Desktop, heraus kommt die filelist.bat. Für die korrekte Funktion ist es wichtig, dass die filelist.bat von dem Laufwerk aus gestartet wird, auf dem das Betriebssystem installiert ist. Vorteilhaft ist es, wenn Du jetzt dein System neu startest, falls es beim starten derzeit Probleme gibt, kannst Du das aber auch auslassen.
Die filelist.bat starten, sie öffnet einen Editor mit einer Textdatei. Bei älteren Windowsversionen kann es passieren, dass Notepad diese Datei nicht laden kann, weil sie zu groß ist. Du wirst dann gefragt ob Du sie mit Wordpad öffnen möchtest, wähle ja.
Sollte die Datei nicht geöffnet werden (was passieren kann, wenn z.B. die Editordatei beschädigt ist oder Verknüpfungen nicht stimmen), dann ist dieses Log normalerweise mit dem Namen filelist.txt im Temp-Verzeichnis gespeichert. Den Windows Explorer starten, in der Adresszeile "%temp%" (ohne "") eingeben und schon bist Du da. Im Hauptverzeichnis des Systemlaufwerks ist es, falls auf deinem System die Umgebungsvariable "temp" fehlen sollte. Öffne diese Datei dann manuell, wenn Du keinen anderen Editor zur Verfügung hast, eignet sich zur Not auch eine Textverarbeitung, dort wirst Du allerdings im Dialog für "Datei öffnen" den Dateityp auf alle stellen müssen, um TXT-Dateien zu sehen.
In dieser Datei stehen mehrere Listen mit den Inhalten von Verzeichnissen, ihre Anzahl ist von deinem Betriebssystem (sowie dessen Konfiguration) abhängig. Jede dieser Listen ist nach der Zeit geordnet, wobei am Anfang jeweils die jüngsten Dateien stehen. Gehe jetzt diese Listen durch und lösche alle Dateieinträge heraus die älter als sechs Monate sind (falls du gebeten wurdest, einen anderen Zeitraum zu wählen, dann mach dies entsprechend). Zwischen jeweils zwei Listen ist eine Zeile mit einem Titel, der viele Striche enthält, eingeschoben.
Nachdem Du damit fertig bist, markiere den verbleibenden Rest vollständig und kopiere ihn über die Zwischenablage in deine Antwort hier ein. Damit es im Thread übersichtlicher bleibt, füge bitte vorher diese Zeile ein:und dahinter diese:[CODE]Feedback und Verbesserungsvorschläge erwünscht.[/CODE]




