Forum
Tipps
News
Menu-Icon

Win XP: Löschen von Hacktool fehlgeschlagen

Hallo,

ich habe heute eine Meldung bekommen, das mein Computer mit dem Virus Hacktool infiziert ist.

Nach dem zweiten Versuch diesen Virus mit meinem Virusprogramm (Norton AntiVirus 2004) zu löschen, kam immer wieder Löschen fehlgeschlagen und nach Ende der jeweiligen Prüfung meines Computers und dem Versuch den Virus zu löschen konnte ich den Virus einfach nicht löschen.

Zumindest habe ich herausgefunden um welche Datei es sich handelte, diese habe ich direkt gelöscht.

Nach der dritten Prüfung war es wieder das Gleiche. In der Protokollanzeige steht nur Ergriffene Maßnahmen: Löschung fehlgeschlagen und bei der Beschreibung: Die komprimierte Datei keygen.exe innerhalb von C:\Dokumente und Einstellungen\whitesoul\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\5xxkwdtc.default\Cache\47B13E07d01 ist mit dem Virus Hacktool infiziert.
Klicken Sie hier, um weitere Informationen über diese Bedrohung zu erhalten: Hacktool.

Nun stehe ich vor einem Rätsel. Kann mir vielleicht jemand helfen? :)

 



Antworten zu Win XP: Löschen von Hacktool fehlgeschlagen:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
1 Leser hat sich bedankt

Nur eine dumme Frage ... wieso nutzt du Norton AntiVirus  2004?

Lass' deinen PC von A-squared free ( http://www.chip.de/downloads/a-squared-Free_12992945.html ) nach Viren durchsuchen - runterladen, installieren, updaten, langsamsten Suchlauf starten und Funde löschen lassen.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
1 Leser hat sich bedankt

welches Progi man nehmen "sollte" um Viren zu scannen und zu eleminieren,soll jedem selber Überlaßen bleiben.

A-squared free ist ein Malewarejäger,nur soviel dazu.

Vor allen Dingen solltest du im Abgesicherten Modus einen Virenscan machen,bevor sich die Viecher tarnen und so schützen können.

Dabei werden nur Windows Dienste die zum Booten unbedingt benötigt werden gestartet.

 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
1 Leser hat sich bedankt

 

Zitat
welches Progi man nehmen "sollte" um Viren zu scannen und zu eleminieren,soll jedem selber Überlaßen bleiben.

Aber kein AV Programm von 2004, OMG.

Abgesicherter Modus hin oder her.

Ich habe auch den Virus Hacktool und kann ihn auch nicht löschen. Ich habe auch den Norton AV Internet-Security 2004, direkt über T-Online, da werden aber regelmäßig LiveUpdates gemacht, so dürfte das Programm doch immer aktuell sein oder?

 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
1 Leser hat sich bedankt

Nein,norton von 2004 ist die gelbe pest.
Schmeis das teil wech.Daten sichern,neuinstalieren,dürfte am besten sein.

Daten sichern,neuinstalieren,dürfte am besten sein.

Amen!!
Mal wieder wird gebetsmühlenartig FORMAT C: geschrien, ohne dass auch nur ein einziges Logfile betrachtet wurde! Aber dafür wird mal wieder ein Nebenkriegsschauplatz (NAV2004) eröffnet ohne sich mal die Infektion (das eigentlich Problem) mal genauer anzuschauen!   :-X
Leute das ist albern! Schließt doch gleich die Sichereheitsrubrik und gebt nur den Hinweis auf Daten sichern und Format C: wenn der Virenscanner auch irgendwas gemeldet hat (auch wenns ein Fehlalarm gewesen sein kann, hier wird bei ja jedem shice formatiert)  ;D


@Whitesoul:

Drei Schritte bitte ausführen, die Logfiles bitte alle in eine Datei zippen und auf http://www.file-upload.net hochladen und hier verlinken. (falls die Logs zu groß sind)

Und los geht's:

1. SYSTEM AUFRÄUMEN MIT DEM CCLEANER

Führe eine Bereinigung unnötiger (Temp-)Dateien mit dem CCleaner aus => Anleitung im TB



2. MALWAREBYTES ANTIMALWARE

- zuerst den Hintergrundwächter deines Virenscanners deaktivieren
- MalwareBytes-Setup herunterladen und installieren
- MalwareBytes starten und Update der Signaturdatenbank durchführen
- im Reiter "Scanner" kompletten scan auswählen, dann Button Scan klicken
- wenn Scan zueende => alle etwaigen Funde entfernen lassen
- danach den MalwareBytes-Report hier via copy&paste posten


3. RANDOM'S SYSTEM INFORMATION TOOL (RSIT)

Lade Random's System Information Tool (RSIT) herunter und speichere es auf Deinem Desktop.
Starte mit Doppelklick die RSIT.exe.
Klicke auf Continue, um die Nutzungsbedingungen zu akzeptieren.
Wenn Du HiJackThis nicht installiert hast, wird RSIT das für Dich herunterladen und installieren.
In dem Fall bitte auch die Nutzungsbedingungen von Trend Micro (http://de.trendmicro.com/de/home) für HJT akzeptieren "I accept".
Wenn Deine Firewall fragt, bitte RSIT erlauben, ins Netz zu gehen.
Der Scan startet automatisch, RSIT checkt nun einige wichtige System-Bereiche und produziert Logfiles als Analyse-Grundlage.
Wenn der Scan beendet ist, werden zwei Logfiles erstellt und in Deinem Editor geöffnet.
Bitte poste den Inhalt von C:\rsit\log.txt und C:\rsit\info.txt (diese Datei ist geöffnet aber minimiert) hier in den Thread, wieder mit Codetags umschlossen.


 
« Letzte Änderung: 08.04.10, 09:59:42 von cosinus »

Möchte ja nicht meckern, aber man sollte auch stets auf das Datum des Threads achten ;)

Damit vermeidet man solche Peinlichkeiten wie das hier:

Zitat
@Whitesoul:

Drei Schritte bitte ausführen, die Logfiles bitte alle in eine Datei zippen und.......
Zu "Whitesoul":

Name:     Whitesoul (Starter)
Beiträge:    1 (0.01 Posts pro Tag)
Mitglied seit:    04.01.10, 21:15:33
Letzter Besuch:    06.01.10, 11:20:42 

Jo Asche auf mein Haupt. Hab auf das Datum wirklich nicht geachtet. Vllt hat mich die Gebetsmühle mit Format auch wieder abgelenkt...wer weiß  ;D 

So was passiert immer dann, wenn Irgendwer (Fragesteller) sich an einen alten Thread anhängt ;)

Teilweise werden hier Leichen aus 2004 und früher ausgegraben... :o

Richtig, ich glaub das spielt bei mir auch eine Rolle. hab nur gesehen, dass dieser Strang nach oben gerutscht ist und dann auf den ersten Beitrag aber nicht aufs Datum geachtet habe...  ;D

Schönes, aktuelles Beispiel der Nekromantik:

http://www.computerhilfen.de/hilfen-5-10518-30.html

 


« Windows Vista: Malware/Viren gefunden, Computer ferngesteuert?Windows Vista: Meldung von Webside »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Computer
Siehe PC....

Supercomputer
Bezeichnung für sehr schnelle Computersysteme, die ein vielfaches an Leistung normaler Desktop-Computer besitzen. Die Top 500 Liste der schnellsten Supercomputer wel...

Virus
Als Computervirus bezeichnet man Programme, die sich ungewollt auf einem PC installieren und dan selbst weiterverbreiten und reproduzieren. Sie sind meistens darauf progr...