Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig.

Winhound........

Diskussion: Winhound........ im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige Erstmal möchte ich alle user grüßen da ich neu hier bin...... und schon habe ich ein Problem ich habe ...

Antwort
Alt 08.03.06, 14:08   #1 (permalink)
 
Registriert seit: 08.03.06
3bis8 Leistung: Facit NTK
Likes: 0
Arrow Winhound........

Anzeige

Erstmal möchte ich alle user grüßen da ich neu hier bin......

und schon habe ich ein Problem ich habe mir Winhound eingefangen und bekommen es nicht weg. ich habe mir auch schon folgende proggis besorgt : hijack, smitrem, killbox, smitfraudfix und cleanup40.
ich habe auch schon hijack laufen lassen die file habe ich an diesem beitrag angehängt.
Und genau hier hört mein wissen auf. Ich wäre dankbar wenn sich jemand meinem problem annehemn könnte und mir helfen könnte. Vielen Dank schon mal im vorraus.

Gruß 3bis8

edit:// ich habe auch schon mittels datfind.bat verschiedene Daten gesamelt. der letzten 3 Monate...ich hänge sie auch ran. Vielleicht hilft es ja den weiter.

Angehängte Dateien
Dateityp: txt hijackthis..txt (5,7 KB, 59x aufgerufen)
Dateityp: txt Auszüge aus den verschiedenen Datein mittels datfindbat.txt (38,7 KB, 52x aufgerufen)
3bis8 ist offline   Mit Zitat antworten
Alt 08.03.06, 15:40   #2 (permalink)
Senior Member
 
Registriert seit: 28.08.05
2Bios Leistung: Facit NTK
Likes: 0
Standard

die datei C:\WINDOWS\System32\svxhost.exe hat nen seltsamen geruch und den autostart-eintrag O4 - HKLM\..\RunServices: [AdobeReaderPro] svxhost.exe
(und ferner O4 - HKLM\..\Run: [keyboard] c:\\keyboard.exe) finde ich seltsam.
O23 - Service: Command Service (cmdService) - Unknown owner - C:\WINDOWS\TWFydGluIFdvaGxnZWZhaHJ0\command.exe (file missing) war wohl mal alcan.a

boote mal von einer bartpe-cd und lösche die datei C:\WINDOWS\System32\svxhost.exe. dann wäre der virus eigentlich weg. der sauberkeit kannst du noch den key HKLM\Software\Microsoft\Windows\CurrentVersion\Run Services\AdobeReaderPro löschen
2Bios ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 08.03.06, 16:19   #3 (permalink)
nop
 
Registriert seit: 08.03.06
nop Leistung: Facit NTK
Likes: 0
Standard

Vergleich mal dein System mit den Aussagen von Symantec. Wenn du die angegebenen Daten findest ist es tatsächlich der Winhound oder zumindest eine Abart davon.

Auch wenn's dir nicht gefallen wird, solltest du dein System neu Aufsetzen, da du nicht sicher sein kannst was diese Version tatsächlich gemacht hat und was dadurch noch dazu gekommen ist.
nop ist offline   Mit Zitat antworten
Alt 11.03.06, 22:11   #4 (permalink)
 
Registriert seit: 08.07.04
markg Leistung: Facit NTK
Likes: 0
Standard

hi, mache bitte das.
Symantec Security Check ---->
dann führe http://www.ewido.net/de/download/
im abgesicherten modus durch. foller scan. poste beider ergebnisse hier.
markg ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Virenschutz · Tools & Aggressive Software » Winhound........
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61