Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   HackTool.Win32.Hidd.c / TrojanSpy.Win32.Agent.w / Trojan-Downloader.Win32.Agent.fy (https://www.trojaner-board.de/11043-hacktool-win32-hidd-c-trojanspy-win32-agent-w-trojan-downloader-win32-agent-fy.html)

familyforum 21.12.2004 10:08

HackTool.Win32.Hidd.c / TrojanSpy.Win32.Agent.w / Trojan-Downloader.Win32.Agent.fy
 
Wer kann helfen:
- drehe bald am Rad -
alle 10 sek 1 POP Up mit dem Hinweis dass ich einen Virus habe...

Mon Dec 20 21:29:26 2004 => File C:\WINDOWS\System32\helpefa\sychost.exe infected by "TrojanProxy.Win32.Agent.ag" Virus. Action Taken: No Action Taken.

Mon Dec 20 21:29:26 2004 => File C:\WINDOWS\System32\helpefav.dll infected by "TrojanSpy.Win32.Small.bf" Virus. Action Taken: No Action Taken.

Mon Dec 20 21:29:36 2004 => File C:\WINDOWS\System32\helpefa\sychost.exe infected by "TrojanProxy.Win32.Agent.ag" Virus. Action Taken: No Action Taken.

Mon Dec 20 21:29:46 2004 => File C:\WINDOWS\telnet.exe infected by "Trojan-Downloader.Win32.Agent.fw" Virus. Action Taken: No Action Taken.

Mon Dec 20 21:30:03 2004 => File C:\WINDOWS\System32\hdih.dll infected by "HackTool.Win32.Hidd.c" Virus. Action Taken: No Action Taken.

Mon Dec 20 21:30:03 2004 => Scanning File C:\WINDOWS\System32\hdqp.dll
Mon Dec 20 21:30:03 2004 => File C:\WINDOWS\System32\hdqp.dll infected by "HackTool.Win32.Hidd.c" Virus. Action Taken: No Action Taken.

Mon Dec 20 21:30:03 2004 => Scanning File C:\WINDOWS\System32\hdut.dll
Mon Dec 20 21:30:03 2004 => File C:\WINDOWS\System32\hdut.dll infected by "HackTool.Win32.Hidd.c" Virus. Action Taken: No Action Taken.

Mon Dec 20 21:30:03 2004 => Scanning File C:\WINDOWS\System32\hdwwiz.cpl
Mon Dec 20 21:30:03 2004 => Scanning File C:\WINDOWS\System32\hdxw.dll
Mon Dec 20 21:30:03 2004 => File C:\WINDOWS\System32\hdxw.dll infected by "HackTool.Win32.Hidd.c" Virus. Action Taken: No Action Taken.

Mon Dec 20 21:30:03 2004 => File C:\WINDOWS\System32\helpefas.dll infected by "TrojanSpy.Win32.Agent.w" Virus. Action Taken: No Action Taken.

Mon Dec 20 21:30:03 2004 => Scanning File C:\WINDOWS\System32\helpefav.dll
Mon Dec 20 21:30:03 2004 => File C:\WINDOWS\System32\helpefav.dll infected by "TrojanSpy.Win32.Small.bf" Virus. Action Taken: No Action Taken.
Mon Dec 20 21:30:05 2004 => Scanning File C:\WINDOWS\System32\iecust.exe
Mon Dec 20 21:30:05 2004 => File C:\WINDOWS\System32\iecust.exe infected by "Trojan-Dropper.Win32.
Mon Dec 20 21:30:20 2004 => File C:\WINDOWS\System32\mstu.dll infected by "Trojan-Downloader.Win32.Agent.fy" Virus. Action Taken: No Action Taken.
:koch: :koch: :koch:

Bolek 21.12.2004 10:16

hi
dies escan runterladen im abgesicherten modus scannen lassen vorher öffne eigene dateien, extras, ordneroptionen, ansicht dort unter "geschützte systemdateien ausblenden" häckchen entfernen und bei "versteckte dateien und ordner" "alle dateien und ordner anzeigen" häckchen davor machen. und poste hier das ergebnis
hijackthis log hätte gereich scheisse hab ihn escan laufen lassen geschickt :(

MountainKing 21.12.2004 10:23

Hallo,
bitte ein Log mit diesem Programm erstellen:

www.Hijackthis.de

Inhalt hier ins Forum posten.

MountainKing 21.12.2004 10:39

Nachdem ich noch mal ein wenig recherchiert habe, gehe ich davon aus, dass bei dir nur noch eine Neuinstallation etwas bringt, da es sich bei einigen der entdeckten Schädlinge um Backdoorprogramme und sogar ein Rootkit handelt.
Trenne den Rechner also schnellstens vom Netz und gehe nach dieser Anleitung vor:

http://board.protecus.de/showtopic.p...me=1097944155&

Danach musst du DRINGEND an deinen Surfgewohnheiten arbeiten, erste Anhaltspunkte findest du hier:

http://www.mathematik.uni-marburg.de...ompromise.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:48 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131