Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   "Backdoor.Win32.HacDef.a" (https://www.trojaner-board.de/19913-backdoor-win32-hacdef-a.html)

den.is30 17.07.2005 10:10

"Backdoor.Win32.HacDef.a"
 
Hallo alle zusammen,

mein letzter scan mit escan brachte folgendes Ergebnis:

Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\System32\MSXML3A.DLL". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{83D4679F-B6D7-11D2-BF36-00C04FB90A03}" refers to invalid object "C:\PROGRA~1\MESSEN~1\rtcimsp.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{88E729D6-BDC1-11D1-BD2A-00C04FB9603F}" refers to invalid object "fde.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{9EFBF860-5685-11D3-AA3D-00C04F4C5275}" refers to invalid object "cdooff.dll". Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Denis Janßen\Eigene Dateien\My eBooks\Ad Aware Plug ins\plhexdump.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Dokumente und Einstellungen\Denis Janßen\Eigene Dateien\My eBooks\Ad Aware Plug ins\plmessengerstop.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Dokumente und Einstellungen\Denis Janßen\Eigene Dateien\My eBooks\Ad Aware Plug ins\pltweakse.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Dokumente und Einstellungen\Denis Janßen\Eigene Dateien\My eBooks\Ad Aware Plug ins\plvx2cleaner.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Dokumente und Einstellungen\Denis Janßen\Eigene Dateien\My eBooks\aawsepersonal.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Dokumente und Einstellungen\Denis Janßen\Eigene Dateien\My eBooks\pllangs.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Programme\Lavasoft\Ad-Aware SE Personal\UNWISE.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Programme\Lavasoft\Ad-Aware SE Personal\Plugins\Langs\UNWISE.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Programme\Lavasoft\Ad-Aware SE Personal\Plugins\vx2cleaner\UNWISE.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\System Volume Information\_restore{BC306686-CDEC-4E12-A3B2-F27C375D72F5}\RP6\A0004855.exe infected by "Backdoor.Win32.HacDef.a" Virus! Action Taken: No Action Taken.
File C:\System Volume Information\_restore{BC306686-CDEC-4E12-A3B2-F27C375D72F5}\RP16\A0008286.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\System Volume Information\_restore{BC306686-CDEC-4E12-A3B2-F27C375D72F5}\RP16\A0008289.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\System Volume Information\_restore{BC306686-CDEC-4E12-A3B2-F27C375D72F5}\RP16\A0008293.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\System Volume Information\_restore{BC306686-CDEC-4E12-A3B2-F27C375D72F5}\RP16\A0008294.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\System Volume Information\_restore{BC306686-CDEC-4E12-A3B2-F27C375D72F5}\RP16\A0008295.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\System Volume Information\_restore{BC306686-CDEC-4E12-A3B2-F27C375D72F5}\RP16\A0008296.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.


Weis jemand, was das "Backdoor.Win32.HacDef.a" Virus! verursacht und wie man es ohne ein Neu-aufsetzen des Systems entfernen kann?

Vielen Dank im Voraus für eure Tipps und einen schönen Sonntag.

Denis

chaosman 17.07.2005 10:14

@den.is30
hier ein paar infos
http://www.sophos.de/virusinfo/analy...ojhacdefa.html
da bleibt dir wohl nichts anderes übrig als das system neu aufzusetzen(format)

hier eine anleitung
http://www.trojaner-board.de/showpos...28&postcount=2
sry
chaosman


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:57 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131