Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Spyware gefunden (https://www.trojaner-board.de/32745-spyware-gefunden.html)

candy 08.10.2006 18:05

Spyware gefunden
 
Mein Bitdefender Antivirus hat ein Spyware gefunden:
Spyware.Destart.A ( C:Windows/System32/Tools/Restart.exe

Kann man die Datei einfach löschen ? (Restart.exe)

Der Virus hat mein Hijackthis angegriefen, weil wen ich das Programm öffne
schliesst sich das Fenster automatisch wieder. Komisch!!

Danke für eure Hilfe...

MFG Candy

DonQuijano 08.10.2006 19:17

1.Hijackthis neu herunterladen.
2.Die HijackThis.exe in einen neuen Ordner kopieren und umbenennen, in z.B. muthat.com.
3.muthat.com als Administrator ausführen.
4.muthat.com im abgesicherten Modus ausführen.
edit: Versuche eins nach dem anderen.
Restart.exe kann alles mögliche sein. Kopieren und umbenennen und bei
http://virusscan.jotti.org/de/
hochladen.
Es fragt sich sowieso, woher der Ordner Tools in System32 kommt.

Onlinescan mit Kaspersky - Onlinescanner:
http://virus-protect.org/onlinescan.html

ordell1234 08.10.2006 19:31

@DonQuijano: muthat? Wer hat, der hat.:D

DonQuijano 08.10.2006 19:44

ordell1234 du kannst die Datei auch bgtttscm.com nennen, die Vokale darfst du dir sogar selbst aussuchen.

ordell1234 08.10.2006 19:49

bgtttscm: Ich versuchs mal: BeiGottThatThingTotallyScaresMe? So richtig?:party:

candy 08.10.2006 20:14

Wen ich auf die HP gehen von Hijack dann schliesst sich das Fenster auch (Firefox) keine chance. Was passiert wen ich die Datei löschen.
Der Virus heisst : Spyware.Destart.A

DonQuijano 08.10.2006 20:28

Downloadmöglichkeit:
http://80.237.140.193/downloads/hijackthis_199.zip

candy 08.10.2006 20:38

Keine Chance...

Die Internetseite schliesst sich nach 1.Sek.
Nur bei Hijackthis, komisch...
Im Ordner Tool befinden sich 14 Dateien darunter 4 Readem Dateien.

DonQuijano 08.10.2006 20:43

Versuchen kannst du noch:
http://www.chip.de/downloads/c1_down...336424&v=3600&
sonst benenne die existierende Datei auf deinem Rechner um.

candy 08.10.2006 20:52

Danke für deinen Versuch aber es funktioniert nicht.
Der PC läuft sonst einwandfrei.
Im Ordner Tools: Restart-->Restart Conuter
All, Chance, Ceck Path, Conuter, DelFolders, Direct Setup, Reg Clean
REgexe soo lauten die Dateien die sich im Ordner befindet.
Alli Scaner finden den Virus in diesem Ordner !

cronos 08.10.2006 20:56

Mal in den abgesicherten Modus mit Netzwerktreibern wechseln und erneuten Downloadversuch starten:

http://www.systemwiederherstellung-deaktivieren.de

candy 08.10.2006 21:04

Liste der Anhänge anzeigen (Anzahl: 1)
Hab ich auch schon versucht. Funktioniert nicht !!

DonQuijano 08.10.2006 21:05

Wenn das, was cronos vorschlägt nicht geht, kannst du es, wenn du willst, mal mit:
http://showfile.file.sc/12201/YFISCT1P/muhat.htm
versuchen.
Die Datei habe ich eben bei hijackthis heruntergeladen und umbenannt, anschließend dort hochgeladen.

edit:
md5sum:
ee86268e59e4b38961e7c40d16be5bb4 *muhat.com
ee86268e59e4b38961e7c40d16be5bb4 *HijackThis.exe

cosinus 08.10.2006 21:10

Probier's doch mal nach der Anleitung von Markus K., beachte dort den Teil mit der "pruefung.com".

candy 08.10.2006 21:12

Danke für deine Antwort...
schei** jetzt dachte ich das ginge doch na den paar sekunden schliesst sich das hijackthis wieder !!
gibts noch ein anders Programm für Hijack ?
Wieso schliesst sich immer das Fenster ?
Hast du die Datei gsehen im Anhang?
mfg


Alle Zeitangaben in WEZ +1. Es ist jetzt 17:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131