Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Spyware gefunden (https://www.trojaner-board.de/32745-spyware-gefunden.html)

candy 08.10.2006 18:05

Spyware gefunden
 
Mein Bitdefender Antivirus hat ein Spyware gefunden:
Spyware.Destart.A ( C:Windows/System32/Tools/Restart.exe

Kann man die Datei einfach löschen ? (Restart.exe)

Der Virus hat mein Hijackthis angegriefen, weil wen ich das Programm öffne
schliesst sich das Fenster automatisch wieder. Komisch!!

Danke für eure Hilfe...

MFG Candy

DonQuijano 08.10.2006 19:17

1.Hijackthis neu herunterladen.
2.Die HijackThis.exe in einen neuen Ordner kopieren und umbenennen, in z.B. muthat.com.
3.muthat.com als Administrator ausführen.
4.muthat.com im abgesicherten Modus ausführen.
edit: Versuche eins nach dem anderen.
Restart.exe kann alles mögliche sein. Kopieren und umbenennen und bei
http://virusscan.jotti.org/de/
hochladen.
Es fragt sich sowieso, woher der Ordner Tools in System32 kommt.

Onlinescan mit Kaspersky - Onlinescanner:
http://virus-protect.org/onlinescan.html

ordell1234 08.10.2006 19:31

@DonQuijano: muthat? Wer hat, der hat.:D

DonQuijano 08.10.2006 19:44

ordell1234 du kannst die Datei auch bgtttscm.com nennen, die Vokale darfst du dir sogar selbst aussuchen.

ordell1234 08.10.2006 19:49

bgtttscm: Ich versuchs mal: BeiGottThatThingTotallyScaresMe? So richtig?:party:

candy 08.10.2006 20:14

Wen ich auf die HP gehen von Hijack dann schliesst sich das Fenster auch (Firefox) keine chance. Was passiert wen ich die Datei löschen.
Der Virus heisst : Spyware.Destart.A

DonQuijano 08.10.2006 20:28

Downloadmöglichkeit:
http://80.237.140.193/downloads/hijackthis_199.zip

candy 08.10.2006 20:38

Keine Chance...

Die Internetseite schliesst sich nach 1.Sek.
Nur bei Hijackthis, komisch...
Im Ordner Tool befinden sich 14 Dateien darunter 4 Readem Dateien.

DonQuijano 08.10.2006 20:43

Versuchen kannst du noch:
http://www.chip.de/downloads/c1_down...336424&v=3600&
sonst benenne die existierende Datei auf deinem Rechner um.

candy 08.10.2006 20:52

Danke für deinen Versuch aber es funktioniert nicht.
Der PC läuft sonst einwandfrei.
Im Ordner Tools: Restart-->Restart Conuter
All, Chance, Ceck Path, Conuter, DelFolders, Direct Setup, Reg Clean
REgexe soo lauten die Dateien die sich im Ordner befindet.
Alli Scaner finden den Virus in diesem Ordner !

cronos 08.10.2006 20:56

Mal in den abgesicherten Modus mit Netzwerktreibern wechseln und erneuten Downloadversuch starten:

http://www.systemwiederherstellung-deaktivieren.de

candy 08.10.2006 21:04

Liste der Anhänge anzeigen (Anzahl: 1)
Hab ich auch schon versucht. Funktioniert nicht !!

DonQuijano 08.10.2006 21:05

Wenn das, was cronos vorschlägt nicht geht, kannst du es, wenn du willst, mal mit:
http://showfile.file.sc/12201/YFISCT1P/muhat.htm
versuchen.
Die Datei habe ich eben bei hijackthis heruntergeladen und umbenannt, anschließend dort hochgeladen.

edit:
md5sum:
ee86268e59e4b38961e7c40d16be5bb4 *muhat.com
ee86268e59e4b38961e7c40d16be5bb4 *HijackThis.exe

cosinus 08.10.2006 21:10

Probier's doch mal nach der Anleitung von Markus K., beachte dort den Teil mit der "pruefung.com".

candy 08.10.2006 21:12

Danke für deine Antwort...
schei** jetzt dachte ich das ginge doch na den paar sekunden schliesst sich das hijackthis wieder !!
gibts noch ein anders Programm für Hijack ?
Wieso schliesst sich immer das Fenster ?
Hast du die Datei gsehen im Anhang?
mfg


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:45 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27