Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Backdoor: BDS/Afcore.AH.2 (https://www.trojaner-board.de/1738-backdoor-bds-afcore-ah-2-a.html)

elchupa 28.05.2004 16:38

Hallo,
ich habe ein Problem: Und zwar habe ich seit gestern dieses Backdoorprogramm auf meinem PC, das zwar von AntiVir erkannt wird, aber nich gelöscht werden kann. Das Teil heißt BDS/Afcore.AH.2 und scheint ziemlich neu zu sein, denn im Internet steht überhaupt nichts über diese Variante. Ich wäre daher für alle Tipps zum Entfernen der Backdoor dankbar. Dankeschön!

elchupa

raman 28.05.2004 16:44

"Afcore"s gibts wie Sand am Meer. Du kannst es mal mit diesem Cleaner versuchen: ftp://ftp1.avp.ch/utils/clrav.com

Oder du nimmst dein Antivir: Starte im abgesicherten Modus, starte Antivir, beende den Explorer Task/Prozess( mit hilfe des Taskmanagers) und laesst Anitvir scannen und die Datei loeschen.

Wenn das nicht klappt, poste bitte ein Hijackthis log: www.hjt.klaffke.de

elchupa 28.05.2004 17:00

Danke, ich glaube, ich habe die Datei aber schon entfernt. Ist mir über Ausführen/cmd -> rundll32 E:\WINDOWS\system32:xmygtkj.dll,Uninstall gelungen. Hoffe sie ist jetzt auch weg...

raman 28.05.2004 17:09

Ja, das funktioniert bei den meisten, aber leider nicht bei allen Versionen.

Chris Nekov 30.05.2004 13:45

Hallo,

ich habe das Problem, dass sich der BDS/Afcore.AH.2 laut Antivir in der ADSMSEOT.DLL und der ODBCD32R.DLL im windows\system32 Verzeichnis festgesetzt hat.

Leider kann das von raman beschriebene Tool clrav.com nichts finden, wenn man es ausfuehrt.

Und löschen kann ich die Dateien auch nicht selbst im abgesicherten Modus, greifen noch Programme darauf zu. Was tun? sprach Lenin.

Dirk.

raman 31.05.2004 16:00

Die Variante sollte doch via uninstall zu beseitigen sein.
In deinem Fall ware das
rundll32 E:\WINDOWS\system32:ADSMSEOT.DLL,Uninstall
und
rundll32 E:\WINDOWS\system32:ODBCD32R.DLL,Uninstall

Sprich Start ausfuehren und dann den ersten rundll32 Eintrag eingeben enter druecken und dann das mit dem zweiten auch so machen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131