Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   meldung bei systemstart -> escan-log infected (https://www.trojaner-board.de/24405-meldung-systemstart-escan-log-infected.html)

na_detector 10.12.2005 17:26

meldung bei systemstart -> escan-log infected
 
Beim Start von Windows wird jeweils immer eine Fehlermeldung angezeigt. Im Autostart setzt sich immer wieder eine seltsame Buchstabenkombination. Ein einfaches Löschen bringt nur kurzfristig Hilfe.

Daher hier mal die von escan gefundene Malware:


Sat Dec 10 14:28:44 2005 => Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\time zones !!!
Sat Dec 10 14:28:46 2005 => Object "win32.passma Virus" found in File System! Action Taken: No Action Taken.

Sat Dec 10 14:28:47 2005 => Offending file found: C:\WINDOWS\gpinstall.exe
Sat Dec 10 14:28:47 2005 => System found infected with conducent flexpak Spyware/Adware (gpinstall.exe)! Action taken: No Action Taken.

Sat Dec 10 14:28:49 2005 => Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\symantec\common client\settings.dat
Sat Dec 10 14:28:49 2005 => System found infected with cydoor.topicks.a Spyware/Adware (settings.dat)! Action taken: No Action Taken.

Sat Dec 10 14:28:50 2005 => Offending file found: C:\WINDOWS\start.exe
Sat Dec 10 14:28:50 2005 => System found infected with cws.smartsearch Spyware/Adware (C:\WINDOWS\start.exe)! Action taken: No Action Taken.


Was ist zu tun?

Hijack-This bringt einen verdächtigen Eintrag:

Habe es mal selbst ausgewertet: hgqhp.exe X hgqhp.exe Added by the FLUSH.F TROJAN!

Diesen Eintrag sollte man dann wohl fixen. Aber ich wollte jetzt erst mal vorher noch Expertenrat einholen.

irrlicht 11.12.2005 16:06

Hallo Na Detector,
mach dich mal über Google schlau mit was du es da zu tun hast.
Wenn du dann ordentlich erschrocken bist,arbeitest du dach dieser Anleitung:
http://www.trojaner-board.de/showthread.php?t=12154
Irrlicht


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:13 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131