Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Win32/Haxdoor -> Was soll ich tun?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.08.2007, 13:17   #1
Kitty.Kat
 
Win32/Haxdoor -> Was soll ich tun? - Standard

Win32/Haxdoor -> Was soll ich tun?



Hallo meine Retter ,

ich hab gestern noch die Datei an Kaspersky geschickt und heute gleich eine Antwort erhalten (die sind ja fix).


Hello.

No malicious software was found in the attached file.

--
Regards, Ilya Goncharov
Virus Analyst, Kaspersky Lab.


also ist die datei icon.exe.vir doch kein virus o.Ä.? oder versteh ich die falsch?

und soll ich jetzt eScan noch drüberlaufen lassen, habs gestern nicht mehr gemacht..?

danke schonmal, ihr seid echt meine rettung

Alt 17.08.2007, 13:33   #2
myrtille
/// TB-Ausbilder
 
Win32/Haxdoor -> Was soll ich tun? - Standard

Win32/Haxdoor -> Was soll ich tun?



Hi,
du könntest sicherheitshalbe noch nen eScan machen, dauert normalerweise ca 2 Stunden. Je nach Menge an Daten und Rechnerkapazität länger oder kürzer. (Ich hab zb 25GB aufm Rechner und brauche ca 30 min).

Es wäre nicht schlecht, weil wir bisher eigentlich nur die Autostarteinträge uÄ betrachtet haben und noch nicht alle Dateien auf deinem Rechner untersucht haben. Andererseits hätten wir Anzeichen für vorhandene Malware eigentlich schon in den anderen Logs finden sollen.
(eScan wird garantiert was auf deinem Rechner finden, es findet immer was. Also bitte nicht nervös werden und irgendwas löschen, häufig handelt es sich um Fehlerkennungen des Programms. )
Wenn du die Zeit also hast, würde ich dich bitten den Scan noch zu machen. (Nach dem ersten Fund brauchst du auch nicht mehr am Rechner zu sein, sondern kannst den Scan alleine durchlaufen lassen)

Was Combofix betrifft:
Ich kenne mich mit Combofix nicht so aus, aber augenscheinlich hat es erstmal die neuerstellten Dateien des letzten Monats gelistet, find3m scheint nach bestimmter Malware zu suchen, reg loading points sind Registryeinträge, die dazuführen, dass Programme ausgeführt werden und am schluss wird noch auf Rootkits getestet.
Das sind mE so ganz grob die Funktionen von Combofix. Wann und was es behebt lässt sich an deinem Log jetzt nicht erkennen, weil er ja eigentlich nix zum beheben gefunden hat.
Vielleicht äußert sich Bata da ja nochmal zu.

lg myrtille
__________________


Alt 17.08.2007, 13:49   #3
Kitty.Kat
 
Win32/Haxdoor -> Was soll ich tun? - Standard

Win32/Haxdoor -> Was soll ich tun?



ok, danke für die aufklärung

dann werd ich eScan gleich mal durchlaufen lassen, mal schaun was passiert. hab ne 80GB festplatte, die aber geteilt wurde, 40GB XP und 40GB vista.. es werden dann also nur die 40GB XP untersucht oder? ... ach ist jetzt egal, ich hab zeit und lass eScan durchlaufen, egal wie lange es dauert..

melde mich später nomal
und danke schonmal für eure hilfe, ihr habt mir bisher schon sehr geholfen
__________________

Alt 17.08.2007, 16:06   #4
BataAlexander
> MalwareDB
 
Win32/Haxdoor -> Was soll ich tun? - Standard

Win32/Haxdoor -> Was soll ich tun?



Zitat:
Zitat von myrtille Beitrag anzeigen
Wann und was es behebt lässt sich an deinem Log jetzt nicht erkennen, weil er ja eigentlich nix zum beheben gefunden hat.
Exakt, an den Logs ist nichts zu erkennen, die mit Combofix endeckte Datei war ein false positive.
Mal sehen was der eScan so ausspuckt.

Moin mytrille

Bata

Alt 17.08.2007, 17:02   #5
Kitty.Kat
 
Win32/Haxdoor -> Was soll ich tun? - Standard

Win32/Haxdoor -> Was soll ich tun?



hey ihr 2

hab gerade eScan durchlaufen lassen, hat wirklich etwas lang gedauert.. aber naja, was tut man nicht alles.

ich hab aber jetzt ein problem: wollte gerade die find.bat runterladen, aber als ich die seite geöffnet hab kam nur ein ewig langer text.. wenn ich auf "ziel speichern unter" geh wird eine datei gespeichert die ich nicht öffnen kann. mach ich etwas falsch? bin ich zu dumm und hab was überlesen?


Alt 17.08.2007, 17:17   #6
myrtille
/// TB-Ausbilder
 
Win32/Haxdoor -> Was soll ich tun? - Standard

Win32/Haxdoor -> Was soll ich tun?



Was bedeutet "die du nicht öffnen kannst"? Was passiert wenn du einen Doppelklick auf die Datei machst?

lg myrtille

Alt 17.08.2007, 17:27   #7
Kitty.Kat
 
Win32/Haxdoor -> Was soll ich tun? - Standard

Win32/Haxdoor -> Was soll ich tun?



es kommt ein fenster "öffnen mit" indem ich auswählen kann, mit welchem programm ich es öffnen möchte. also editor, firefox, ..

Alt 17.08.2007, 17:31   #8
myrtille
/// TB-Ausbilder
 
Win32/Haxdoor -> Was soll ich tun? - Standard

Win32/Haxdoor -> Was soll ich tun?



wie heißt denn die Datei? bzw die Endung?

Eigentlich ist das einfach ne Stapeldatei, die sollte von Windows ausgeführt werden können.

lg myrtille

Alt 17.08.2007, 18:05   #9
Kitty.Kat
 
Win32/Haxdoor -> Was soll ich tun? - Standard

Win32/Haxdoor -> Was soll ich tun?



aber eScan hat doch angezeigt beim scannen: Viren 9
was war damit dann gemeint?

Alt 17.08.2007, 18:11   #10
.::|||::.
 

Win32/Haxdoor -> Was soll ich tun? - Standard

Win32/Haxdoor -> Was soll ich tun?



Zitat:
Zitat von Kitty.Kat Beitrag anzeigen
aber eScan hat doch angezeigt beim scannen: Viren 9
was war damit dann gemeint?
eScan findet immer etwas (auch wenn es nur harmlose Registry-Einträge sind), schliesslich sind alle Nutzer potentielle Käufer der Vollversion, die einem schmackhaft gemacht werden soll!
__________________
.::Never touch a running system::.
.::Hijackthis::..::eScan::..::Virustotal::..::Killbox::..::Neuaufsetzen::.

Antwort

Themen zu Win32/Haxdoor -> Was soll ich tun?
angezeigt, antworten, bericht, bissl, bösartiger, datei, entferne, entfernen, falsch, funktionier, funktioniert, gefunde, irgendetwas, langeweile, neu, schonmal, software, tool, troja, trojaner, veränderungen, win, windows, windows tool, wissen, worte




Ähnliche Themen: Win32/Haxdoor -> Was soll ich tun?


  1. win32 dropper.gen... ich weiß nicht was ich machen soll
    Plagegeister aller Art und deren Bekämpfung - 17.08.2014 (13)
  2. Ich bekomme die Meldung win32/small.ca-virus entfernen. Was soll ich tun? Win 7 64 bit
    Log-Analyse und Auswertung - 21.09.2013 (5)
  3. Win32:Malware_gen Wie soll ich weiter vorgehen?
    Plagegeister aller Art und deren Bekämpfung - 01.09.2012 (10)
  4. Win32: Krytik-HIZ Trojaner, wie soll ich weiter vorgehen?
    Plagegeister aller Art und deren Bekämpfung - 23.02.2012 (28)
  5. Haxdoor.hm und Win32.TDSS.rtk von Spybot gefunden
    Plagegeister aller Art und deren Bekämpfung - 24.05.2011 (20)
  6. Win32 keine zulässige Anwendung - 0Byte Dateien Bagle Wurm? Was soll ich tun?
    Log-Analyse und Auswertung - 28.12.2009 (7)
  7. Win32:Rootkit-gen Virus was soll ich tun??!!??
    Plagegeister aller Art und deren Bekämpfung - 18.12.2009 (3)
  8. HaxDoor, Win32.Agent, WSNPOEM, Nethelper
    Plagegeister aller Art und deren Bekämpfung - 27.10.2007 (2)
  9. Haxdoor
    Plagegeister aller Art und deren Bekämpfung - 20.07.2007 (1)
  10. haxdoor.fam??
    Plagegeister aller Art und deren Bekämpfung - 18.09.2006 (2)
  11. Backdoor.Win32.Haxdoor.jb
    Plagegeister aller Art und deren Bekämpfung - 18.06.2006 (1)
  12. BDS/Haxdoor.GJ.1
    Plagegeister aller Art und deren Bekämpfung - 30.04.2006 (2)
  13. BDS/Haxdoor.GJ.1?
    Mülltonne - 30.04.2006 (2)
  14. Backdoor.Win32.Haxdoor.gh
    Plagegeister aller Art und deren Bekämpfung - 10.02.2006 (4)
  15. Trojaner--Backdoor.Win32.Haxdoor.bh
    Log-Analyse und Auswertung - 01.03.2005 (1)
  16. Trojan-Dropper.Win32.Agent.er , soll ich neuaufsetzen?
    Plagegeister aller Art und deren Bekämpfung - 27.02.2005 (5)
  17. mszx23.exe "Backdoor.Win32.Haxdoor.bh"
    Plagegeister aller Art und deren Bekämpfung - 31.01.2005 (6)

Zum Thema Win32/Haxdoor -> Was soll ich tun? - Hallo meine Retter , ich hab gestern noch die Datei an Kaspersky geschickt und heute gleich eine Antwort erhalten (die sind ja fix). Hello. No malicious software was found in - Win32/Haxdoor -> Was soll ich tun?...
Archiv
Du betrachtest: Win32/Haxdoor -> Was soll ich tun? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.