Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Hilfe bei Trojaner HotKeysHook.A (https://www.trojaner-board.de/2456-hilfe-trojaner-hotkeyshook-a.html)

Husky1963 06.09.2003 00:06

Hallo.

Schau mal hier rein. Ist auf Englisch.

Gruß

hobbes66509 06.09.2003 11:36

Hallo,

ich habe folgendes Problem:

BitDefender hat den Trojaner : Trojan.Keylogger.HotKeysHook.A auf meinem
system (Win98 SE) gefunden.
Die betreffende Datei habe ich an BitDefender gemailt und dann gelöscht.

Der Trojaner sitzt aber immer noch in meinem System und ich weiß nicht
wie ich ihn loswerde.

Symptome:

MS InternetExplorer (ver.6 mit SP1) versucht beim start eine verbindung
mit http://out.true-counter.com/%61/?%31%30%31%20%20 aufzubauen.
Merke ich wenn ich den IE offline starte.

Außerdem wenn ich online ein eingabefeld ausfülle, wandert der cursor
zwar weiter, die zeichen erscheinen aber erst mit einiger verzögerung.

Eintrag für Startseite und Standardseite in IE:
http://%6f%75%74%2e%74%72%75%65%2d%6...%61/?%31%30%31

Mehrmals habe ich in der registry von hand die einträge für IE für diese
seiten durch about:blank ersetzt, auch die für die standardsuchseiten, wo diese
einträge auch vorkommen, aber nach einem neustart des systems sind sie wieder da.

Ich habe Trojancheck und Trojanhunter eingesetzt um verdächtige Prozesse und
Programme zu identifizieren, aber nichts gefunden.
BitDefender und Norton Antivirus finden jetzt nichts verdächtiges mehr in meinem
system (die infizierte datei wurde ja gelöscht) aber das merkwürdige verhalten
des IE hält an.

Removal instruktionen für den Trojaner HotKeysHook.A habe ich online vergeblich
gesucht.

Wer kann mir helfen und mir sagen wie ich diesen Trojaner wieder loswerde?
Oder ist es kein Trojaner und es stimmt etwas anderes nicht?

Danke für eure Antworten.

Rainer

hobbes66509 07.09.2003 01:05

Hallo,

danke für den hinweis.

Anscheinend habe ich den trojaner erwischt bevor er unheil anrichten konnte.

Die Effekte stammen anscheinend von einem Hijack programm das sich unter bootconf.exe startet und eine datei oslogo.bmp benutzt.

Gruß

Rainer


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:18 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27