![]() |
|
Plagegeister aller Art und deren Bekämpfung: sqd.exe - Malware?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 | |||
![]() | ![]() sqd.exe - Malware? Hallöchen und Danke! Sowohl für die nette Begrüßung, wie auch für die rasche Hilfe. ![]() Versteckte Dateien und alle Dateiendungen werden bei mir grundsätzlich angezeigt. Die Datei hid32.dll wird mir von AVG-Antispyware tatsächlich als Malware angezeigt, allerdings wird mir bei der entsprechenden Meldung geraten, die Datei zu ignorieren. Ich habe mich bisher gescheut, sie zu löschen, da ich fürchte, dass sie mit einem Programm - welchem auch immer - auf meine Festplatte gelangt ist, und Selbiges dann nach dem Entfernen der Datei nicht mehr funktionieren könnte. Aber nun zu den Tests. Virustotal: Zitat:
Zitat:
Zitat:
|
![]() | #2 | ||
Administrator > Competence Manager | ![]() sqd.exe - Malware?Zitat:
![]() Zitat:
![]() Mein Motor im Auto geht während der Fahrt immer aus, da sagt meine Wekstatt auch nicht, das können sie ignorieren... ![]() Ich warte jetzt noch den eScan ab, dann löschen wir die infizierten Dateien.. ![]()
__________________ |
![]() | #3 | ||
![]() | ![]() sqd.exe - Malware?Zitat:
![]() Und hier das Ergebnis: Meinen Namen habe ich mit Sternchen ausgeblendet; bei Bootmodus steht normal - ich habe den Scan im abgesicherten Modus durchgeführt und nur die find.bat nach dem erneuten Booten erst gestartet. Posten ist so wesentlich übersichtlicher. Hoffe das ist in Ordnung so. C:/Programme/Advantage ist ein Programm, das seit Neustem anscheinend mit Daemon Tools mitinstalliert wird, und Werbung einblenden soll. ![]() Auch hier meine Befürchtung, dass ich das Programm nicht mehr nutzen kann, wenn ich die Adware entferne. Zitat:
|
![]() | #4 |
/// Helfer-Team ![]() ![]() ![]() ![]() ![]() | ![]() sqd.exe - Malware? Hallo, ich fürchte, du wirst den eScan wiederholen müssen, denn wie man an der Anzahl der gescannten Dateien und der Dauer des Scans sieht, ist er nicht vollständig gewesen. Sunny wird dir eine Anleitung zur Entfernung der sqd.exe (und anderer Dateien) posten, nehme ich an. Du solltest die sqd.exe zuvor aber zur Überprüfung an mehrere AV-Hersteller einsenden. In den FAQ gibt es Hinweise dazu, wie's geht. Vielleicht hat auch unser User mmk Lust, sie sich anzusehen: siehe hier, mit Verweis auf diesen Thread. Ein Schädling, der dein AV-Programm ausknipst, sollte nämlich nicht nur entfernt werden, falls möglich, sondern zuvor möglichst genau identifiziert werden.
__________________ Alle Tipps und Anleitungen ohne Gewähr |
![]() | #5 | |
![]() | ![]() sqd.exe - Malware? Hallo Franz, ich hatte den ersten Scan versehentlich abgebrochen und dann wohl vergessen die entsprechenden Optionen einzustellen. Danke, dass du mich darauf aufmerksam gemacht hast. Genanntem User habe ich bereits eine Email gesandt, und auch an einige AV-Hersteller werde ich mich wenden. Zitat:
|
![]() | #6 | |
Administrator > Competence Manager | ![]() sqd.exe - Malware?Anleitung Avenger: 1.) Lade dir das Tool Avenger und speichere es auf dem Desktop: ![]() 2.) Klicke nun auf die Option „Input Script manually“ -> klicke jetzt auf die Lupe und kopiere folgenden Text rein: Zitat:
![]() 4.) Danach das System unverzüglich neu starten lassen 5.) Lass eScan nochmal laufen, erstelle und poste ein neues Logfile. Poste ausserdem den Inhalt der C:\avenger.txt Datei. Schädlinge im Ordner der Systemwiederherstellung: * Deaktiviere die Systemwiederherstellung -> So wird es gemacht. * Danach das System neu starten, und mit deinem AV-Scanner nach dem Neustart alles überprüfen. (Systemwiederherstellung kann nun wieder aktiviert werden.) Gruß Sunny
__________________ --> sqd.exe - Malware? |
![]() | #7 | ||
![]() | ![]() sqd.exe - Malware? Nur eine kurze Zwischenmeldung: Sowohl Avira wie auch Fortinet.com haben die Datei sqd.exe analyiert und bereits geantwortet. Fortinet sagt dazu: Zitat:
Zitat:
|
![]() |
Themen zu sqd.exe - Malware? |
ad-aware, antivir, antivir guard, avg, avira, bho, ctfmon.exe, explorer, firefox, frage, gservice, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, löschen, malware, malware?, mozilla, mozilla firefox, programme, prozesse, s-1-5-18, server, software, starten, suche, taskmanager, trend micro, trojaner, windows xp |