Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Backdoor.Win32.Haxdoor.gh (https://www.trojaner-board.de/26680-backdoor-win32-haxdoor-gh.html)

nici 09.02.2006 23:43

Backdoor.Win32.Haxdoor.gh
 
Hallo :)

nach langer Zeit mal wieder ein Problem...:heulen:

Vorhin beim Mailabrufen (habe aber keinen Anhang geöffnet) spielte plötzlich hier alles verrückt: Email-Prog fror ein, zig Fenster erschienen, der Button Desktop aufrufen geht ned mehr und die Schriften im E-Mail Programm sind verstellt...

Habe eben einen Online-Scann bei Kasperski gemacht (HouseCall und Bitdefender auch versucht, ging aber nicht). Folgendes kam raus:

Number of viruses found 3
Number of infected objects 62
Number of suspicious objects 1

Die meisten Einträge waren unter Temp. Internet Files und ein Eintrag unter
C:\WINDOWS\system32\qz.sys Infected: Backdoor.Win32.Haxdoor.gh :confused:

Merkwürdig ist, wenn man mit der Maus über die qz.sys geht, steht dort: Größe 21,3 KB erstellt 2004, aber unter Eigenschaften steht: Größe 0... und auch kein Datum.

Was mach ich denn jetzt? Einfach löschen und gut ist?

Kann mir da einer weiterhelfen? Lieben Dank schon mal :)

LG nici


nici 10.02.2006 14:40

kann mir keiner helfen? schade :heulen:

Cidre 10.02.2006 15:14

Hallo nici,

die Forensuche brachte folgendes zum Vorschein [1] und somit dürfte auch die weitere Vorgehensweise klar sein.

[1] http://www.trojaner-board.de/showthread.php?t=26498
http://www.trojaner-board.de/showthread.php?t=18921 usw.

btw:
Die Forensuche ist kostenlos... ;)

raman 10.02.2006 15:30

FYI: Hat dich zufaellig gestern eine Email imit folgendem Absender uns subj. Zeile erreicht?

From: post@postcard.com
Subj.: You have received a postcard

Das darin enthaltene Script(VBS.Psyme.187, JS.Dldr.Small.ch) laedt dir deinen Backdoor/rootkit herunter. Davon abgesehen, das es dir einen Keylogger installiert, ist das Rootkit ganz haeftig. Blacklight ist derzeit noch nicht in der Lage den Rootkit zu finden, bzw zu entfernen, da das Rootkit Blacklight daran hindert, den Scanvorgang zu starten!

nici 10.02.2006 17:04

Hallo Ihr beiden,

@Cidre:
Vielen Dank für die Links und sorry wegen der nicht genutzten Forensuche...
Also alles neu aufsetzen? Menno... aber okay, dann werd ich mal... *seufz*

@raman:
Dir auch lieben Dank!
Ja genau, so eine Mail war das gestern. Gleich nach dem Öffnen der Mail spielte mein PC völlig verrückt...

Liebe Grüße
nici


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131