BackDoor.HacDef.C ?

#0
21.02.2004, 18:59
Member

Beiträge: 23
#1 Habe mir neulich ein trailer(SC2) heruntergeladen und als ich es öffnete (War geRARt) hat sich mein Antivirus-Programm (AVG) gemeldet das die datei C:/Windows/hxdefdrv.sys ein virus sei, darauf habe ich alles gescannt, registry, hdd autostart nix gefunden aber bei jedem Start zeigt er mir den selben Virus an, woran könnnte das liege ? Ist er noch drauf bin nur zu dumm zum finden ?? Wäre super wenn wer rat weiss, beeinträchtigen scheint der virus zwar nix aber bissi unwohl ist mir schon ^_^
Seitenanfang Seitenende
21.02.2004, 19:45
Moderator

Beiträge: 7805
#2 Oh, daher kommt der also. wir hatten vor kurtzem schon einen Thread dazu:
http://board.protecus.de/t8496.htm .Der ist etwas shcwerer zu entfernen. Wenn du die moeglichkeit hast starte den Rechner mit Hilfe einer BootCD/Disk und scanne mit F-prot oder AVG/Dos wenn du es auf dem Rechner hast.
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
21.02.2004, 20:54
Member

Themenstarter

Beiträge: 23
#3 Ah den Thread habe ich schon gesehen, kann aber nix mit anfangen, formatieren will ich echt ned, und mit was booten ? und was ist AVG/dos ? Ein anderes Programm davon ?

Benutze übrigens XP home

Edit: Kann ja ned ma in den abgesicherten Modus, normal steht ja im Taskmanager unter Prozesse SYSTEM und der Benutzer, ist aber leer bei mir, ergo läd er nix auch ned AVG oder irgendein virenprogramm.
Dieser Beitrag wurde am 21.02.2004 um 21:23 Uhr von Ratrap editiert.
Seitenanfang Seitenende
22.02.2004, 09:49
Moderator

Beiträge: 7805
#4 Du kannst dich hier ja mal durchlesen:

http://www.virusbtn.com/resources/vgrep/vgrep.cgi?terms=BackDoor.HacDef.C&product=3
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
22.02.2004, 10:14
Member
Avatar Ajax

Beiträge: 890
#5 Falls der Rootkit schon aktiv ist (wie in deinem Fall,vermutlich hast du auch noch HD v1) so kann m.E keine AV-software den Prozess killen.

Gruß
Ajax
Seitenanfang Seitenende
22.02.2004, 10:29
Member

Themenstarter

Beiträge: 23
#6 Danke für die Antworten, leider hilft das nichts. Habe mir den Link von raman angeschaut und nur bei Symnatec was brauchbares gefunden aber was da alles steht geht nicht :-/ steht nicht in registry drin, die datein existiern angeblich auch nicht. Und was ist Rootkit und HD v1 ?
Seitenanfang Seitenende
22.02.2004, 19:10
Member
Avatar Ajax

Beiträge: 890
#7 > Allgemeines über Rootkits
> HackerDefender Version 1.00

Gruß
Ajax
Seitenanfang Seitenende
22.02.2004, 23:08
Member

Themenstarter

Beiträge: 23
#8 Danke, habe mich da durchgelesen versteh's aber ned. Hab mir vorhin auch stinger ( ein Prog extra für den trojaner ) runtergeladen der hat was gefunden und gekillt, aber virus kommt immer noch laut AVG :-/
Seitenanfang Seitenende