Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: HideRunA.2

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 10.11.2004, 12:19   #16
ZERO
 
HideRunA.2 - Standard

HideRunA.2



Hi Susi

also dein neuer log sieht soweit sauber aus!
lad dir mal das clear programm
runter und lösche damit dine temp dateien!

du hast SP2 gar nicht installiert, solltest du tun!

oder hast du einen bestimmten grund ihn nicht zu installieren?
__________________
MFG ZERO

Gelten für Trojaner die Genfer Konventionen?

Alt 10.11.2004, 12:41   #17
cacatoa
 
HideRunA.2 - Standard

HideRunA.2



@ susi
Wie siehts denn mit den eScan-Ergebnissen aus?
__________________

__________________

Alt 10.11.2004, 13:08   #18
susi-
 
HideRunA.2 - Standard

HideRunA.2



ich hoff das war jetzt richtig,hier sind sie:


File C:\Dokumente und Einstellungen\All Users\Dokumente\bomsvc32.exe infected by "Backdoor.Win32.Agobot.gen" Virus. Action Taken: No Action Taken.

Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.*

Scanning File C:\Programme\AVPersonal\INFECTED\MT-UNINSTALLER.EXE.VIR

File C:\Programme\AVPersonal\INFECTED\MT-UNINSTALLER.EXE.VIR tagged as not-a-virus:AdWare.PurityScan.u. No Action Taken.

File C:\RECYCLER\S-1-5-21-4012756773-3185167947-1889565774-500\Dc1.txt infected by "Backdoor.Win32.Wootbot.am" Virus. Action Taken: No Action Taken.

Total Disinfected Files: 0
__________________

Alt 10.11.2004, 13:11   #19
susi-
 
HideRunA.2 - Standard

HideRunA.2



@zero:
hab gehört mit service pack 2 würde alles so langsam werden und einiges nicht mehr funktionieren? stimmt das nicht?
ist das clearprogramm das von clearprog.de? hab ich schon gemacht, fehlt da etwa noch was?

Alt 10.11.2004, 13:21   #20
ZERO
 
HideRunA.2 - Standard

HideRunA.2



also ich kann das nicht bestätigen ich hab sp2 und es läuft sogar besser als vorher!

Ja das ist das prog von www.clearprog.de

So un nun die schlechte nachricht:
Du hast einen trojaner mit dem name Agobot drauf, das ist einer der Backdoors installiert !
Ich rate dir dein system neu aufzusetzen!

Cidre hat da ne gute anleitung gemacht:
http://www.trojaner-board.de/showpos...28&postcount=2

__________________
MFG ZERO

Gelten für Trojaner die Genfer Konventionen?

Alt 10.11.2004, 13:27   #21
susi-
 
HideRunA.2 - Standard

HideRunA.2



DANKE!!!!!!!!!!!!!!! für die hilfe!

aber da werd ich wohl doch mal auf den grundsatz "selbst ist die frau" verzichten müssen ;-)
das trau ich mir dann nicht alleine zu, muss erst mal jemand finden wer mir dabei helfen kann...

DANKE

Alt 10.11.2004, 20:39   #22
susi-
 
HideRunA.2 - Standard

?!?!



bei mir ist gerade ein fenster aufgegangen in dem ich informiert wurde, dass ich bereits mit spy-ware desinfiziert bin. es ist ein link angegeben: adekit.com.
ist das vielleicht auch schon wieder was von irgend einem virus oder kann ich es ohne gefahr anklicken?!

Alt 10.11.2004, 21:38   #23
cacatoa
 
HideRunA.2 - Standard

HideRunA.2



Ob du aufmachst, oder nicht, ist völlig egal, da es eh schon fast nicht mehr schlimmer werden kann.
Du hast zwei Würmer mit backdoor-Qualitäten drauf, Dein System ist kompromittiert und Du bist damit auch eine Gefahr für andere.
Deshalb gilt, wie von Zero schon geschrieben, ab aus dem Netz und den Anweisungen von cidre exakt folgen.
Die hier hast Du drauf:
Info 1
Info 2
Lies es Dir durch und du wirst verstehen....
Grüße
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Alt 10.11.2004, 21:56   #24
susi-
 
HideRunA.2 - Standard

?!?



jetzt hat sich ein fenster geöffnet in dem steht dass ich von spy-ware infiziert bin. ich soll einen link anklicken: ADEKIT.com
kann das sein oder soll ich das lieber nicht anklicken?!

ausserdem sind meine temporary internet files schon wieder total voll gewesen obwohl ich sie vorhin ja erst gelöscht habe. jetzt habe ich wieder den ganzen inhalt gelöscht, er wird aber nicht in den papierkorb geschoben. ich habe keine ahnung wo das jetzt alles hin ist. was kann ich denn jetzt machen?!

Alt 10.11.2004, 21:58   #25
cacatoa
 
HideRunA.2 - Standard

HideRunA.2



Hallo, susi-
Bitte lies meinen post von eben. Dann weißt Du was los ist.
cacatoa
__________________
Der Mensch sollte eine Hundeseele haben

Alt 10.11.2004, 22:00   #26
susi-
 
HideRunA.2 - Standard

HideRunA.2



ok, konnte deine nachricht gerade nicht lesen und meine letzte auch nicht. werd den comp jetzt in die hinterste ecke stellen und warten bis mir jmd hilft...
danke nochmal für die hilfe!!!!!!!!!!!

Antwort

Themen zu HideRunA.2
.com, .inf, adobe, avg, bho, dateien, einstellungen, explorer, file missing, hijack, hijackthis, ics, internet, internet explorer, launch, links, logfile, microsoft, nvcpl.dll, office, programme, rundll, rundll32.exe, software, system, system32, temp, urlsearchhook, windows, windows xp, windows\temp





Zum Thema HideRunA.2 - Hi Susi also dein neuer log sieht soweit sauber aus! lad dir mal das clear programm runter und lösche damit dine temp dateien! du hast SP2 gar nicht installiert, solltest - HideRunA.2...
Archiv
Du betrachtest: HideRunA.2 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.