Spyware detected on your Computer & Antivirus XP2008 - beides ungewollt

#0
14.07.2008, 15:01
Moderator

Beiträge: 5694
#16 Hallo ahnungsloser1

Information zur "Rechnung.pdf.exe:
http://www.netzeitung.de/internet/viren/347109.html
Dürfte sich um Rootkit und Backdoor handeln.
Vermutlich hast du diesen schon seit einiger zeit auf dem System, denn dieser war im Jahre 2005/2006 atuell oder er kommt wieder.

Lade folgende Datei bei www.virustotal.com/de hoch und poste das Ergebnis:
C:\WINDOWS\system32\winldra.exe


«
wende cleaner an + lösche die temp-Dateien
http://www.ccleaner.de/?protecus.de


«
mit dem HijackThis löschen ("fixen")
Klicke: "Do a system scan only"
Setze ein Häckchen in das Kästchen vor den genannten Eintrag
und wähle fix checked. + starte den Rechner neu.

Zitat

O3 - Toolbar: (no name) - {BA52B914-B692-46c4-B683-905236F6F655} - (no file)

O4 - HKLM\..\Run: [load32] C:\WINDOWS\system32\winldra.exe

O4 - HKLM\..\Run: [lphccq9j0e53p] C:\WINDOWS\system32\lphccq9j0e53p.exe

O4 - HKLM\..\Run: [SMrhc9q9j0e53p] C:\Programme\rhc9q9j0e53p\rhc9q9j0e53p.exe

O4 - HKCU\..\Run: [SVCHOST] C:\WINDOWS\rechnung.pdf.exe

«
wende combofix an , warnmeldung wegklicken + poste hier den report
http://virus-protect.org/artikel/tools/combofix.html

Gruss Swiss
Dieser Beitrag wurde am 14.07.2008 um 15:09 Uhr von Tonstudio editiert.
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: