1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Trojan:Win32/HideDrv.gen!sys

Discussion in 'Sicherheit' started by chrisatwork, May 10, 2007.

Thread Status:
Not open for further replies.
  1. hey

    habe seit heute nen trojaner namens Trojan:Win32/HideDrv.gen!sys aufm system, hab schon mit vielen prog. versucht den trojaner zu entfernen aber er ist immer wieder da. kennt jemand ein gutes programm um diesen zu eliminieren?

    greetz
     
  2. Schitzo

    Schitzo Megabyte

    Es wäre sehr hilfreich, wenn du sagst, welche programme du bisher schon verwendet hast.

    mfg
    Schitzo
     
  3. jedes prog wurde geupdatet:

    Ashampo AntiSpy
    Windows Defender
    CounterSpy

    und mit Multi_AV komme ich nich wirklich klar...

    nichmal mein mcafee antiviren prog erkenn den trojaner -.-
     
  4. Schitzo

    Schitzo Megabyte

    woher kennst du diesen dann?
    welches AV- programm erkennt ihn denn?
    poste mal deine HiJack- This Log!

    mfg
    Schitzo
     
  5. deoroller

    deoroller Wandelndes Forum

    Möglicherweise ist der Spuk vorbei, wenn die Systemwiederherstellung deaktiviert wird.
     
  6. nur counterspy erkenn diesen^^
     
  7. Schitzo

    Schitzo Megabyte

    Und damit kannste diesen net löschen?
    Auch nicht beim nächsten neustart des rechners?

    mfg
    Schitzo
     
  8. nein auch nicht hab auch schon versucht wie deoroller gemeint hat wegen diesem automatischen system backup das es das vieleicht sein könnte das häckchen ist bereits draußen.

    seit eben habe ich noch ein Email-Worm.WinGOPworm.196 gefunden des wird immer schlimmer :mad:
     
  9. deoroller

    deoroller Wandelndes Forum

    Wo wird er denn gefunden?
     
  10. beide in der reg. hkey nochwas den genauen pfad kann ich grad nicht sagen versuche gerade als admin. im abgesicherten mod. reinzukommen... sehr schwer! des dauert 20 min. bis was geladen is
     
  11. Abgesicherter Modus als Admin:

    bei dem versuch mein counterspy laufen zu lassen kam ne sasser ähnliche meldung in der steht "Das System muss Heruntergefahren werden" kennst du deoroller ein virenprogramm was ich vor dem booten des OS laufen lassen kann?
     
  12. deoroller

    deoroller Wandelndes Forum

  13. normalbürger

    normalbürger Viertel Gigabyte

    Also zu deinem ursprünglichem Problem hab ich das gefunden. Evtl. Hilft es Dir dabei.

    Bei Dir scheint ja immer schlimmer zu werden. Ohne Router im Netz ? Schon mal Ad-Aware+Spybot (bitte ohne Teatimer installation) laufen lassen ?
     
  14. Schitzo

    Schitzo Megabyte

    Ich glaube der sollte seinen rechner mal komplett neu machen!! Nichts sichern, alles löschen (auch die partitionen) und dann windows neu machen!

    mfg
    Schitzo
     
  15. ja das habe ich auch schon gefunden, wie gesagt mit multi_av kenne ich mich nicht so aus habs aber bereits aufm system! nen router hab ich auch aber was hat das mit meinem problem zutun? ja guter tipp werde es jetz mal mit spybot probieren...
     
  16. Spybot findet auch nichts :aua:
    habe nun nocheinmal Windows Defender laufen lassen, beim versuch den Trojaner zu löschen kommt diese Meldung, habs auch im Abgesicherten Modus probiert dort kommt die selbe Meldung! Hier mal ein Log mit Screen.

    Code:
    Kategorie:
    Trojaner
    
    Beschreibung:
    Das Verhalten dieses Programms ist potenziell unerwünscht.
    
    Empfehlung:
    Lassen Sie dieses entdeckte Element nur zu, wenn Sie dem Programm oder dem Softwareherausgeber vertrauen.
    
    Ressourcen:
    file:
    C:\System Volume Information\_restore{8FBBFCF8-F544-4D57-8101-DDAEF4D6EEB9}\RP68\A0011304.exe
    
    file:
    C:\System Volume Information\_restore{8FBBFCF8-F544-4D57-8101-DDAEF4D6EEB9}\RP78\A0015872.exe
    Screenshot

    [​IMG]
     
  17. deoroller

    deoroller Wandelndes Forum

    Kannst du mal die Systemwiederherstellung deaktivieren?
    Das könnte das Problem lösen.
     
Thread Status:
Not open for further replies.

Share This Page