WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   IT-Security (http://www.wcm.at/forum/forumdisplay.php?f=70)
-   -   hidn.exe und hldrrr.exe (http://www.wcm.at/forum/showthread.php?t=196721)

pc_inspektor 06.08.2006 02:19

hidn.exe und hldrrr.exe
 
Hallo Leute!

Ich habe einen Kumpel der hat sich einen Trojaner eingefangen (und vielleicht auch ein Rootkit). Im Process Explorer von Sysinternals waren die hidn.exe und die hldrrr.exe violett hinterlegt. Die hidn.exe (Rootkit) war nach einigen Tagen verschwunden. Blacklight und der Rootkit Revealer haben auch kein Rootkit gefunden. Ich habe auch schon die Registryeinträge der hldrrr.exe gelöscht, kann aber die Datei nicht finden. Ich wäre sehr dankbar, wenn mir jemand sagen könnte wie man diesen Trojaner loswird.

Mfg

pc_inspektor

harry1983 07.08.2006 09:19

Schonmal mit AdAware und Spybot durchgescannt?

Christoph 07.08.2006 11:30

Hallo pc_inspektor,
Google könnte Dir weiterhelfen. ;)
Siehe zu hidn.exe:
http://www.google.at/search?hl=de&q=...a=lr%3Dlang_de
http://www.symantec.com/region/de/te...gle.ff@mm.html
http://www.ikarus-software.at/portal...Win32.Bagle.FY

zu hldrrr.exe:
http://www.google.at/search?hl=de&ne...a=lr%3Dlang_de

Noch einige Tools:
http://www.safer-networking.org/de/spybotsd/index.html
http://www.lavasoft.de/german/support/download/
http://www.javacoolsoftware.com/
http://www.spywareinfo.com/~merijn/downloads.html
http://www.merijn.org/downloads.html
http://www.emsisoft.de/de/software/free/

James 07.08.2006 15:08

also bevor ich die kiste mit 36tools scanne setzt ich die aber vorher neu auf :)

Christoph 07.08.2006 20:28

Zitat:

Original geschrieben von James
also bevor ich die kiste mit 36tools scanne setzt ich die aber vorher neu auf :)
Kommt drauf an wieviele Progis mit speziellen Einstellungen/Zugangsdaten Du hast. ;)
Und 36 Tools sind´s wenn Du jedes 6x verwendest. :p


Alle Zeitangaben in WEZ +2. Es ist jetzt 22:44 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag