Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Backdoor.Win32.Haxdoor.gh

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 09.02.2006, 23:43   #1
nici
 
Backdoor.Win32.Haxdoor.gh - Standard

Backdoor.Win32.Haxdoor.gh



Hallo

nach langer Zeit mal wieder ein Problem...

Vorhin beim Mailabrufen (habe aber keinen Anhang geöffnet) spielte plötzlich hier alles verrückt: Email-Prog fror ein, zig Fenster erschienen, der Button Desktop aufrufen geht ned mehr und die Schriften im E-Mail Programm sind verstellt...

Habe eben einen Online-Scann bei Kasperski gemacht (HouseCall und Bitdefender auch versucht, ging aber nicht). Folgendes kam raus:

Number of viruses found 3
Number of infected objects 62
Number of suspicious objects 1

Die meisten Einträge waren unter Temp. Internet Files und ein Eintrag unter
C:\WINDOWS\system32\qz.sys Infected: Backdoor.Win32.Haxdoor.gh

Merkwürdig ist, wenn man mit der Maus über die qz.sys geht, steht dort: Größe 21,3 KB erstellt 2004, aber unter Eigenschaften steht: Größe 0... und auch kein Datum.

Was mach ich denn jetzt? Einfach löschen und gut ist?

Kann mir da einer weiterhelfen? Lieben Dank schon mal

LG nici


Alt 10.02.2006, 14:40   #2
nici
 
Backdoor.Win32.Haxdoor.gh - Standard

Backdoor.Win32.Haxdoor.gh



kann mir keiner helfen? schade
__________________


Alt 10.02.2006, 15:14   #3
Cidre
Administrator, a.D.
 
Backdoor.Win32.Haxdoor.gh - Standard

Backdoor.Win32.Haxdoor.gh



Hallo nici,

die Forensuche brachte folgendes zum Vorschein [1] und somit dürfte auch die weitere Vorgehensweise klar sein.

[1] http://www.trojaner-board.de/showthread.php?t=26498
http://www.trojaner-board.de/showthread.php?t=18921 usw.

btw:
Die Forensuche ist kostenlos...
__________________
__________________

Alt 10.02.2006, 15:30   #4
raman
 
Backdoor.Win32.Haxdoor.gh - Standard

Backdoor.Win32.Haxdoor.gh



FYI: Hat dich zufaellig gestern eine Email imit folgendem Absender uns subj. Zeile erreicht?

From: post@postcard.com
Subj.: You have received a postcard

Das darin enthaltene Script(VBS.Psyme.187, JS.Dldr.Small.ch) laedt dir deinen Backdoor/rootkit herunter. Davon abgesehen, das es dir einen Keylogger installiert, ist das Rootkit ganz haeftig. Blacklight ist derzeit noch nicht in der Lage den Rootkit zu finden, bzw zu entfernen, da das Rootkit Blacklight daran hindert, den Scanvorgang zu starten!
__________________
MfG Ralf

Alt 10.02.2006, 17:04   #5
nici
 
Backdoor.Win32.Haxdoor.gh - Standard

Backdoor.Win32.Haxdoor.gh



Hallo Ihr beiden,

@Cidre:
Vielen Dank für die Links und sorry wegen der nicht genutzten Forensuche...
Also alles neu aufsetzen? Menno... aber okay, dann werd ich mal... *seufz*

@raman:
Dir auch lieben Dank!
Ja genau, so eine Mail war das gestern. Gleich nach dem Öffnen der Mail spielte mein PC völlig verrückt...

Liebe Grüße
nici


Antwort

Themen zu Backdoor.Win32.Haxdoor.gh
anhang, anhang geöffnet, aufrufe, bitdefender, button, confused, defender, desktop, e-mail, einfach, einträge, fenster, files, folge, folgendes, found, heulen, infected, internet, langer, löschen, maus, plötzlich, programm, schriften, spiel, system, system32, träge, windows




Ähnliche Themen: Backdoor.Win32.Haxdoor.gh


  1. Kaspersky findet Backdoor.Win32.Zaccess, Trojan-Ransom.Win32.Gimeno, Trojan.Win32.Inject
    Log-Analyse und Auswertung - 01.02.2014 (17)
  2. Exploit.Script.Generic, Exploit.JS.Pdfka.gfa, Backdoor.Win32.ZAccess.ypw, Backdoor.Win32.ZAccess.yqi, Trojan.Win32.Miner.dw und weitere
    Log-Analyse und Auswertung - 02.10.2012 (7)
  3. Backdoor.Win32.ZAccess.mbg und Trojan.Win32.Small.bmph
    Log-Analyse und Auswertung - 10.07.2012 (28)
  4. Haxdoor.hm und Win32.TDSS.rtk von Spybot gefunden
    Plagegeister aller Art und deren Bekämpfung - 24.05.2011 (20)
  5. Backdoor:Win32/Cbot.B - Trojan:Win32/FakeSysdef
    Log-Analyse und Auswertung - 04.05.2011 (32)
  6. Probleme beim Online-Banking: Trojan.Win32.Generic!BT, Win32.Backdoor.Papras/A und andere...
    Log-Analyse und Auswertung - 06.11.2010 (19)
  7. eventuell noch trojaner? Trojan-PSW.Win32.Delf.cqp, Backdoor.Win32.Poison.jmo
    Log-Analyse und Auswertung - 21.11.2008 (0)
  8. HaxDoor, Win32.Agent, WSNPOEM, Nethelper
    Plagegeister aller Art und deren Bekämpfung - 27.10.2007 (2)
  9. Win32/Haxdoor -> Was soll ich tun?
    Plagegeister aller Art und deren Bekämpfung - 18.08.2007 (34)
  10. Backdoor Haxdoor
    Mülltonne - 23.05.2007 (2)
  11. Trojan.Win32.Sphinx.a+Backdoor.Win32.agent.zq+HJT-log
    Plagegeister aller Art und deren Bekämpfung - 01.12.2006 (1)
  12. Backdoor.Win32.Haxdoor.jb
    Plagegeister aller Art und deren Bekämpfung - 18.06.2006 (1)
  13. Backdoor.Haxdoor C einfach zu entfernen?
    Plagegeister aller Art und deren Bekämpfung - 05.06.2006 (5)
  14. backdoor.haxdoor problem
    Plagegeister aller Art und deren Bekämpfung - 24.03.2005 (1)
  15. backdoor.w32.haxdoor.bp ? wie krieg ich den weg?
    Plagegeister aller Art und deren Bekämpfung - 16.03.2005 (3)
  16. Trojaner--Backdoor.Win32.Haxdoor.bh
    Log-Analyse und Auswertung - 01.03.2005 (1)
  17. mszx23.exe "Backdoor.Win32.Haxdoor.bh"
    Plagegeister aller Art und deren Bekämpfung - 31.01.2005 (6)

Zum Thema Backdoor.Win32.Haxdoor.gh - Hallo nach langer Zeit mal wieder ein Problem... Vorhin beim Mailabrufen (habe aber keinen Anhang geöffnet) spielte plötzlich hier alles verrückt: Email-Prog fror ein, zig Fenster erschienen, der Button Desktop - Backdoor.Win32.Haxdoor.gh...
Archiv
Du betrachtest: Backdoor.Win32.Haxdoor.gh auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.