Forum
Tipps
News
Menu-Icon

Spyware oder Exploits die HjackThis erkennt

Hallo,

ich bin ein Tecci im Bereich IT.
Aber so ein Schädling habe ich noch nicht gesehen:
Er klingt sich ins Fielsystem bzw. Explorer und in alle Browser (Proxyagent???) ein. Zu dem kontrolliert er auch noch Prozesse.  Z. B. lässt sich HjackThis weder downloaden noch ausführen. Auch der ProcessExplorer von Sysinternals erkennt er. Sypbot search & Destroy auch nicht.
Den Proxy habe ich weg bekommen. Aber im Explorer lässt sich z. B. kein Ordner wie "Spybot" anlegen.
So ein Teil ist wohl derzeit die Spitze der Schädlinge, denn es erkennt alle gegenmaßnahmen.

Kann mir jemand helfen?

Gruß
Frank



Antworten zu Spyware oder Exploits die HjackThis erkennt:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Tja, nach Anleitung vorgehen! (mühsam, ächz! stöhn! >:(:P:-\):
http://www.computerhilfen.de/tipps-sicherheit-virus.php3
http://www.computerhilfen.de/magazin_spyware.php3

(Hoffentlich ist es nicht inzwischen ein Festplattenproblem geworden)

« Letzte Änderung: 05.08.04, 13:14:43 von rolwei »

danke für die Antwort.

Aber dies habe ich schon getan oder es geht nicht.

Vielleicht ist es auch ein Rootkit.

Noch mehr Ideen?

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ja wie heisst das Ding denn? Oder kannst du es nirgends lokalisieren? Und ein Onlinescan geht auch nicht?
( http://security.symantec.com/ssc/home.asp?j=1&langid=de&venid=sym&plfid=23&pkj=OCUTVLKXVNHWVKDQYZT )

Schaust du hier mal:
http://www.computerhilfen.de/hilfen-17-30578-0.html

Da gibts escan und sysclean die würd ich als erstes mal im abgesicherten-Modus laufen lassen.

Ansonsten kannst dir noch RegdatXP besorgen.

Installieren->Starten->compare->Alle hidden amrkieren->run.

Dann sollte er dir alle versteckten aufrufe anzeigen.

Dann gibts noch Iarsn Taskinfo damit kannste nach ungewähnlichen treibern suchen wie hackdef* (rootkits) etc.

Dann kannste noch FindnFix probieren:
http://www10.brinkster.com/expl0iter/freeatlast/FNF/

Starten dann wirds entpackt dann starten unn aufs Log warten

Gruß


Dank an alle dir mir geholfen haben!!!!!!

Es war der Hackerdefender Schädling.

Es ist ein Treiber (C:\Windows\hxdefdrv.sys) der Sich selbst, sein Prozess, seine Datei und sein Registry versteckt. Er ist also nur im offline-Modus (Anderes Windows) sichtbar.Abgesichter Modus hilft nicht!

Er erkennt einige Gegenmaßnahmen. Wie APM oder HjackThis oder Prozess Explorer. Auch die Suche im IE oder Firebird. Muss http-proxy dabei haben.

Geholfen hat das toll Taskinfo 2003 und der ERD commander 2003 von Sysinternals.

Wenn ich mir - als Profi - dieses Teil (3 KB groß!!!!) anschaue, kann mir mir für Normalos nur angst und bange werden. Schweinerei!!!!!

Glück auf!!!


« Probleme mit downloadsNach (?) Backdoor Befall, Probs mit Inet Verbindung »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Explorer
Der Windows Explorer, kurz Explorer, ist ein Dateiverwaltungsprogramm von Microsoft, das seit den früheren Versionen von Windows wie Windows 95 integraler Bestandt...

Browser
Der Browser oder Webbrowser ist das Programm, dass die HTML - Befehle einer Internetseite mit Bildern, Videos und Texten auf dem Bildschirm anzeigt. Der Browser ist also ...

Webbrowser
Siehe auch Browser. ...