BackDoor-CFB Trojanisches Pferd winagdb.dll

#0
27.07.2004, 11:19
Member

Beiträge: 32
#1 Hallo Spezialisten,

habe hier auf einem Windows XP System offenbar mit einem Trojaner zu kämpfen.
Mein AntivVir Pro. zeigt mir im c:\Windows\system32\winagdb.dll sein ein Trojaner.

AntiVir kann es nicht löschen.

Dieses File kann auch nicht von Hand gelöscht werden. Es scheint auch das sich das File versteckt denn im Explorer kann ich es nicht sehen.

Des Weiteren habe ich das File nicht wenn das System im abgesicherten Modus läuft????.

Habe schon mehere Scanner ausprobiert leider ohne Erflog. Sofort wenn ich einen Browser starte (I-Explorer oder FireFox) bekomme ich die Warnung von AntiVir.

Mein System ist mit allen MS Updates versehen die es gibt. (Stand27.7.2004)

Hat jemand von Euch da einen guten Tipp? Wäre echt klasse!

Gruß
Thomas Gorke
Seitenanfang Seitenende
27.07.2004, 16:31
Member

Beiträge: 117
#2 Wurde schon mal behandelt

http://board.protecus.de/t10735-2.htm

Ab Para_Noid drittem Post.


Häng dich einfach hinten dran un poste auf alle Fälle den Hijack Log



Gruß
Seitenanfang Seitenende
27.07.2004, 16:40
Member

Beiträge: 441
#3 @ TGorke

Das eScan AV Toolkit (mwav.exe) herunterladen, die Datei in den Ordner "c:\Bases" (wichtig !) entpacken und danach die "kavupd.exe" (Update) ausführen.
Abgesicherter Modus und den Scanner mit der "mwavscan.com" starten. Alle Häkchen setzen und "Scan clean" klicken.
http://www.mwti.net/antivirus/free_utilities.asp
Danach Neustart und ein Log-File von HiJackThis hier posten.
__________
Das Wertvollste im Leben ist die Zeit. Leben heißt, mit der Zeit richtig umzugehen.
Neuaufsetzen des Systems/Absicherung! HJT Anleitung
Dieser Beitrag wurde am 27.07.2004 um 16:41 Uhr von Cidre editiert.
Seitenanfang Seitenende
28.07.2004, 12:52
Member

Themenstarter

Beiträge: 32
#4 @Cidre, Greg

vielen Dank für Eure Tips! Habe gestern noch mit NAI gesprochen und dort viel Ratlosigkeit vorgefunden. Offenbar sind die dort selber nocht mit der Forschung beschäftigt. Ist auch nicht so einfach da im Prinzip jeder gestartete Prozess auf einer Win XP Maschine die o.g Beschreibung hervorruft.

Wie dem auch sei: Wir konnten hier nicht auf eine Lösung warten und wollten auch nicht noch mehr Std. in die suche setzen ( ist zwar blöd!!!aber in unserem Falle nicht zu ändern) somit haben wir neu installiert!

Nochmals vielen Dank
Gruß T.Gorke
Seitenanfang Seitenende
28.07.2004, 13:03
Member

Beiträge: 441
#5

Zitat

Wie dem auch sei: Wir konnten hier nicht auf eine Lösung warten und wollten auch nicht noch mehr Std. in die suche setzen ( ist zwar blöd!!!aber in unserem Falle nicht zu ändern) somit haben wir neu installiert!
Das ist die vernünftigste Lösung:yo
__________
Das Wertvollste im Leben ist die Zeit. Leben heißt, mit der Zeit richtig umzugehen.
Neuaufsetzen des Systems/Absicherung! HJT Anleitung
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: