Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Haxdoor GJ1 bitte hilfe !

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 10.07.2006, 13:29   #1
Wildone
 
Haxdoor GJ1 bitte hilfe ! - Standard

Haxdoor GJ1 bitte hilfe !



Hallo,
Zitat:
Entfernung:

registry eintrag total entfernen hklm....winlogon/Notify/scsi2usb

ACHTUNG die Datei scsi2usb.dll ist unter Windows NICHT sichtbar, auch nicht mit attrib.exe
und nicht mit cmd und nicht im explorer, auch wenn man alles sichtbar macht, was geht!

System von CD booten, recovery console aufrufen,

cd winnt
cd system32
del scsi2usb.dll
Entfernung:
nur möglich durch formatieren und Neuaufsetzen des Systems. Weil bei Backdoorbefall das System nicht mehr vertrauenswürdig ist, und nur weil keine Symptome mehr da sind, heißt das noch lange nicht das alles beseitigt wurde, einiges läuft viel lieber ganz leise im Hintergrund mit...
Und da Haxdoor normalerweise auch mit Rootkits (selbst MS steht auf dem Standpunkt "Rootkits mean you must nuke your machine") arbeitet ist ein Neuaufsetzen sogar aus zwei Gründen unumgänglich.


Grüße Wildone

Alt 08.07.2009, 21:13   #2
virusb00n
 
Haxdoor GJ1 bitte hilfe ! - Standard

Haxdoor GJ1 bitte hilfe !



Zitat:
Zitat von Wildone Beitrag anzeigen
Hallo,


Entfernung:
nur möglich durch formatieren und Neuaufsetzen des Systems. Weil bei Backdoorbefall das System nicht mehr vertrauenswürdig ist, und nur weil keine Symptome mehr da sind, heißt das noch lange nicht das alles beseitigt wurde, einiges läuft viel lieber ganz leise im Hintergrund mit...
Und da Haxdoor normalerweise auch mit Rootkits (selbst MS steht auf dem Standpunkt "Rootkits mean you must nuke your machine") arbeitet ist ein Neuaufsetzen sogar aus zwei Gründen unumgänglich.


Grüße Wildone
hmm hab auch den virus BDS/TOn.I [backdoor]' gemeldet bekommen... lass grad Malwarebytes drüberlaufen, der den virus auch gefunden hat glaub ich
nja hmm c is bei mir so zugemüllt^^ ich könnt die partition eig plattmachen^^ reicht denn nur c zu formatiern? hmm... is der versuch mit der systemwiederherstellung deaktiviern und so weiter bla bla denn sinnvoll? hatte nen virus wo ich das auch gemacht hab. systemw. deaktiviert, virus gelöscht mit mbam und dann systemwiederherstellung wieder an und vom virus nix mehr gehört..war ürbrigens en rootkit damals...
ich geh jetzt penne und lass den scan über nacht laufen... ich poste morgen nach dem löschen vom virus mal das highjackthis logfile okay?
__________________


Alt 08.07.2009, 21:25   #3
virusb00n
 
Haxdoor GJ1 bitte hilfe ! - Standard

Haxdoor GJ1 bitte hilfe !



hmm jetzt ko0mmen die viren wohl alle über die hintertür rein -.-
z.b. den hier hat mir avira gemeldet TR/Agent.106526
hats überhaupt noch nenh sinn oder soll ich c plattmachen??
fuck der TR/Agent.106526 hängt in e/left4dead -.-
also wohl c und e plattmachen lol -.-
__________________

Alt 09.07.2009, 12:22   #4
virusb00n
 
Haxdoor GJ1 bitte hilfe ! - Standard

Haxdoor GJ1 bitte hilfe !



also..tipp an alle! sobald ihr den virus habt, macht die partition platt!
ich habe 4 partitionen c/programme d/daten e/spiele und f/backup(is en 2tes betribessystem drauf( windows7rc) als backup
ich kann zum glück sagen das ich noch windows 7 hab
also ich rate allen das proböem folgender massen zu lösen: trennt den pc vom inet!!! dann kommen nicht noch andere viren und ihr infiziert euch noch mehr! bei mir is das proböem, dass auch noch e infiziert ist, weil ich den pc immer noch online hatte.
dann sichert ihr wichtige daten, bei mir partition d/daten. über windows7 bin ich im mom online, da der virus nur xp befallen hat. zum glück^^ nja auf jeden fall gebe ich im totalcommander jetzt den befehl "format C:" und das selbe mit e ein..ich formatiere also beide partitionen. dann spiel ich auf c windows xp neu auf, installiere alle programme wieder neu und fertig is^^
ich schlage übrigens 2 fliegen mit einer klapee hehe^^ 1. virus löschen
2.pc entrümpeln zumindest c und e ^^

Antwort

Themen zu Haxdoor GJ1 bitte hilfe !
antivir, avira, backdoor, bho, dateien, desktop, einstellungen, explorer, hijack, hijackthis, hotkey, internet, internet explorer, messenger, microsoft, neu, programm, programme, scan, schnelle hilfe, software, system, usb, windows, windows xp




Ähnliche Themen: Haxdoor GJ1 bitte hilfe !


  1. Generelle Fragen zu BDS/Haxdoor.GJ.1
    Mülltonne - 20.05.2008 (5)
  2. Hilfe!! BDS Haxdoor LJ1
    Log-Analyse und Auswertung - 15.03.2008 (39)
  3. Haxdoor
    Plagegeister aller Art und deren Bekämpfung - 20.07.2007 (1)
  4. Backdoor Haxdoor
    Mülltonne - 23.05.2007 (2)
  5. WebHancer und Haxdoor.Fam
    Log-Analyse und Auswertung - 24.03.2007 (2)
  6. Hilfe! Haxdoor und Goldun tummeln sich auf meinem Rechner
    Log-Analyse und Auswertung - 16.10.2006 (1)
  7. haxdoor.fam??
    Plagegeister aller Art und deren Bekämpfung - 18.09.2006 (2)
  8. Backdoor.Win32.Haxdoor.jb
    Plagegeister aller Art und deren Bekämpfung - 18.06.2006 (1)
  9. BDS/Haxdoor.FE ????? Hilfe nötig
    Plagegeister aller Art und deren Bekämpfung - 15.05.2006 (6)
  10. BDS/Haxdoor.GJ.1
    Plagegeister aller Art und deren Bekämpfung - 30.04.2006 (2)
  11. BDS/Haxdoor.GJ.1?
    Mülltonne - 30.04.2006 (2)
  12. Habe ich Haxdoor auf den PC ?
    Log-Analyse und Auswertung - 23.02.2006 (4)
  13. Haxdoor Trojaner
    Plagegeister aller Art und deren Bekämpfung - 05.09.2005 (7)
  14. Trojaner Haxdoor.BGN
    Plagegeister aller Art und deren Bekämpfung - 22.07.2005 (1)
  15. Haxdoor-H
    Plagegeister aller Art und deren Bekämpfung - 31.03.2005 (2)
  16. Haxdoor und mehr
    Plagegeister aller Art und deren Bekämpfung - 26.01.2005 (1)
  17. Haxdoor Virus!!! Wie bekomm ich es weg
    Log-Analyse und Auswertung - 23.01.2005 (17)

Zum Thema Haxdoor GJ1 bitte hilfe ! - Hallo, Zitat: Entfernung: registry eintrag total entfernen hklm....winlogon/Notify/scsi2usb ACHTUNG die Datei scsi2usb.dll ist unter Windows NICHT sichtbar, auch nicht mit attrib.exe und nicht mit cmd und nicht im explorer, auch - Haxdoor GJ1 bitte hilfe !...
Archiv
Du betrachtest: Haxdoor GJ1 bitte hilfe ! auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.