|
Plagegeister aller Art und deren Bekämpfung: BACKDOOR UND pwhookWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
12.10.2004, 14:04 | #1 |
| BACKDOOR UND pwhook Hi ich habe ein problem habbe mit escan Antirirus Toolkit mal nen virenscan gemacht weil z.b. wenn ich computer neustarte startet er nicht mehr und so und ich habe da sowas runtereladen und zeigt toolkit an File C:\WINDOWS\system32\spool\drivers\w32x86\3\rinst.exe tagged as not-a-virus:RiskWare.Monitor.PerfectKeyLogger.141. No Action Taken. File C:\WINDOWS\system32\spool\drivers\w32x86\3\bsdhooks.dll tagged as not-a-virus:RiskWare.Monitor.PerfectKeyLogger.141. No Action Taken. File C:\WINDOWS\system32\spool\drivers\w32x86\3\web.dll tagged as not-a-virus:RiskWare.Monitor.PerfectKeyLogger.141. No Action Taken. File C:\WINDOWS\system32\Tools\Restart.exe tagged as not-a-virus:RiskWare.Tool.Destart. No Action Taken. File C:\WINDOWS\77279764.INS tagged as not-a-virus:RiskWare.mIRC.6.03. No Action Taken. File C:\WINDOWS\8272202.INS tagged as not-a-virus:RiskWare.mIRC.6.03. No Action Taken. File C:\WINDOWS\5008216.INS tagged as not-a-virus:RiskWare.mIRC.6.03. No Action Taken. File C:\WINDOWS\pingpong.exe tagged as not-a-virus:RiskWare.Tool.PrcView.3621. No Action Taken. File C:\WINDOWS\Rgdet.exe tagged as not-a-virus:RiskWare.Tool.HideWindows. No Action Taken. File C:\Dokumente und Einstellungen\patrick\Lokale Einstellungen\Temporary Internet Files\Content.IE5\HA4VA3CR\owned[1].htm tagged as not-a-virus:Joke.VBS.CDject. No Action Taken. File C:\Dokumente und Einstellungen\patrick\Lokale Einstellungen\Temporary Internet Files\Content.IE5\RR1BNXCW\EasySpam31a[1].zip tagged as not-a-virus:RiskWare.Tool.PrcView.3621. No Action Taken. ich weis nicht wie ich die trojaner weg kriege BITTE helft mir |
12.10.2004, 14:44 | #2 |
Gast | BACKDOOR UND pwhook Lösche die Dateien, die eScan gefunden hat im abgesicherten Modus.
__________________Leere deine Temp. Internet Files. Poste ein HijackThis-Log: http://filepony.de/download-hijackthis/ |
12.10.2004, 15:00 | #3 |
| BACKDOOR UND pwhook also manche datein gibts ja gar nicht sind ja unsichtbar z.b. die Restart.exe
__________________und hijack bevor ich datein lösch oder danach |
12.10.2004, 15:09 | #4 |
Gast | BACKDOOR UND pwhook Das mit HijackThis ist mir eigentlich egal. Aktiviere bei deinen Ornderoptionen: "Alle Dateien anzeigen" und "Geschützte Systemdateien anzeigen" und schaue nochmal ob du die Dateien findest. |
12.10.2004, 15:13 | #5 |
| BACKDOOR UND pwhook das kann ich net finden wo ich das aktivieren kann und meine festplatte formatierne geht auch nicht zumindets weis ich nciht wie sonst würd ich windows xp neu drauf ziehen |
12.10.2004, 15:15 | #6 |
Gast | BACKDOOR UND pwhook Start -> Explorer -> Ansicht -> Ornderoptionen |
12.10.2004, 15:16 | #7 | |
| BACKDOOR UND pwhookZitat:
|
12.10.2004, 18:00 | #8 |
Gast | BACKDOOR UND pwhook Klicke mit der rechten Maustaste auf "Start". |
Themen zu BACKDOOR UND pwhook |
.exe, .ins, backdoor, c:\windows, computer, content.ie5, dokumente, drivers, einstellungen, escan, files, gen, helft, interne, internet, kriege, lokale, nicht mehr, not-a-virus, problem, startet, system, system32, temporary, toolkit, tools, trojaner, virenscan, windows |