Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   "Backdoor.Win32.HacDef.a" (https://www.trojaner-board.de/19913-backdoor-win32-hacdef-a.html)

den.is30 17.07.2005 10:10

"Backdoor.Win32.HacDef.a"
 
Hallo alle zusammen,

mein letzter scan mit escan brachte folgendes Ergebnis:

Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe". Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\WINDOWS\System32\MSXML3A.DLL". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{83D4679F-B6D7-11D2-BF36-00C04FB90A03}" refers to invalid object "C:\PROGRA~1\MESSEN~1\rtcimsp.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{88E729D6-BDC1-11D1-BD2A-00C04FB9603F}" refers to invalid object "fde.dll". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{9EFBF860-5685-11D3-AA3D-00C04F4C5275}" refers to invalid object "cdooff.dll". Action Taken: No Action Taken.
File C:\Dokumente und Einstellungen\Denis Janßen\Eigene Dateien\My eBooks\Ad Aware Plug ins\plhexdump.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Dokumente und Einstellungen\Denis Janßen\Eigene Dateien\My eBooks\Ad Aware Plug ins\plmessengerstop.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Dokumente und Einstellungen\Denis Janßen\Eigene Dateien\My eBooks\Ad Aware Plug ins\pltweakse.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Dokumente und Einstellungen\Denis Janßen\Eigene Dateien\My eBooks\Ad Aware Plug ins\plvx2cleaner.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Dokumente und Einstellungen\Denis Janßen\Eigene Dateien\My eBooks\aawsepersonal.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Dokumente und Einstellungen\Denis Janßen\Eigene Dateien\My eBooks\pllangs.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Programme\Lavasoft\Ad-Aware SE Personal\UNWISE.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Programme\Lavasoft\Ad-Aware SE Personal\Plugins\Langs\UNWISE.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\Programme\Lavasoft\Ad-Aware SE Personal\Plugins\vx2cleaner\UNWISE.EXE tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\System Volume Information\_restore{BC306686-CDEC-4E12-A3B2-F27C375D72F5}\RP6\A0004855.exe infected by "Backdoor.Win32.HacDef.a" Virus! Action Taken: No Action Taken.
File C:\System Volume Information\_restore{BC306686-CDEC-4E12-A3B2-F27C375D72F5}\RP16\A0008286.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\System Volume Information\_restore{BC306686-CDEC-4E12-A3B2-F27C375D72F5}\RP16\A0008289.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\System Volume Information\_restore{BC306686-CDEC-4E12-A3B2-F27C375D72F5}\RP16\A0008293.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\System Volume Information\_restore{BC306686-CDEC-4E12-A3B2-F27C375D72F5}\RP16\A0008294.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\System Volume Information\_restore{BC306686-CDEC-4E12-A3B2-F27C375D72F5}\RP16\A0008295.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.
File C:\System Volume Information\_restore{BC306686-CDEC-4E12-A3B2-F27C375D72F5}\RP16\A0008296.exe tagged as not-a-virus:Tool.Win32.Reboot. No Action Taken.


Weis jemand, was das "Backdoor.Win32.HacDef.a" Virus! verursacht und wie man es ohne ein Neu-aufsetzen des Systems entfernen kann?

Vielen Dank im Voraus für eure Tipps und einen schönen Sonntag.

Denis

chaosman 17.07.2005 10:14

@den.is30
hier ein paar infos
http://www.sophos.de/virusinfo/analy...ojhacdefa.html
da bleibt dir wohl nichts anderes übrig als das system neu aufzusetzen(format)

hier eine anleitung
http://www.trojaner-board.de/showpos...28&postcount=2
sry
chaosman


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:55 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129