1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Trojan.BHO.H in C:\WINDOWS\system32\HDBHO.dll

Discussion in 'Sicherheit' started by klicky, Feb 28, 2010.

Thread Status:
Not open for further replies.
  1. klicky

    klicky Byte

    Hallo,

    beim Scließen von Firefox habe ich heute eine Warnung von Antivir bekommen:

    In der Datei 'C:\Dokumente und Einstellungen\***\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\cr02zu0u.default\Cache\4B47C239d01'
    wurde ein Virus oder unerwünschtes Programm 'HEUR/HTML.Malware' [heuristic] gefunden.
    Ausgeführte Aktion: Zugriff verweigern

    Habe dann mit Antivir eine Systemprüfung gemacht, die nichts gefunden hat.
    Zur Sicherheit habe ich trotzdem mbam drüberlaufen lassen, was dann leider auch etwas gefunden hat (vollständige log datei s. Anhang)

    Infizierte Registrierungsschlüssel:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02dca195-602b-4b1f-83ff-381b7e804bdb} (Trojan.BHO.H) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{02dca195-602b-4b1f-83ff-381b7e804bdb} (Trojan.BHO.H) -> No action taken.
    ...
    Infizierte Dateien:
    C:\WINDOWS\system32\HDBHO.dll (Trojan.BHO.H) -> No action taken.

    Symptome habe ich bisher keine festgestellt.
    Was ist das? Ein trojanisches Pferd? Kann das von der von Antivir gemeldenten Datei kommen?
    Kann ich das irgendwie sauber wieder los werden?

    Vielen Dank für Eure Hilfe.
     

    Attached Files:

  2. -humi-

    -humi- Joker

    C:\WINDOWS\system32\HDBHO.dll

    mal auf Virustotal testen lassen bitte
     
  3. klicky

    klicky Byte

  4. -humi-

    -humi- Joker

    Ganz ehrlich gesagt: da sich der Trojaner mitten im Herzen deines Systems befindet (Adminrechte) empfehle ich dir ein Neuaufsetzen des Systems, da dir keiner garantieren kann einen Befall komplett zu bereinigen.
     
  5. klicky

    klicky Byte

    Ok, danke, das werde ich dann wohl machen müssen.

    Kann man irgendwie rausfinden, ob der Trojaner schon vorher da war, oder tatsächlich heute vom surfen kommt?
     
  6. -humi-

    -humi- Joker

    ich tipp mal drauf, dass er schon länger geschlummert hat, bzw heute von einer anderen Malware nachgeladen wurde
     
  7. klicky

    klicky Byte

    Danke für die schnelle Hilfe, phoenix.

    Noch eine Frage: Spricht irgendetwas dagegen zur Datensicherung eine externe Festplatte zu benutzten, bzw. muß ich da irgendetwas beachten, damit sich da nicht noch ein Schädling einschleichen kann?
     
  8. -humi-

    -humi- Joker

    ich würde die Datensicherung über eine Live CD (wie Knoppix) vornehmen:
    keine ausführbaren Dateien
    mp3, Filme und Bilder sind ok
     
  9. klicky

    klicky Byte

    Ok, vielen Dank für Deine Hilfe.
     
  10. -humi-

    -humi- Joker

    Kein Problem, falls du weitere Fragen hast einfach melden. Und gut dass du den sicheren Weg übers Neuaufsetzen gehst ;)
     
  11. Hi,
    Tipp von mir: downloade dir MBAM (Malware Bytes AntiMalware) das ist ein Programm was dein Computer untersucht!Er untersucht ALLE Sachen die du auf dem Computer hast!Wenn er den Trojaner gefunden hat dann setze ihn in die Quarantäne geh dann auf löschen und dann hast du dein Trojaner weg!Eventuell musst du damit rechnen das der Trojaner wieder kommt!Wenn der ´´gut´´ ist dann kommt der sicherlich wieder!Wenn er aber nicht so gut ist dann bist du eigentlich von dem Trojaner befreit!
    Noch was kurzes: du solltest nicht mehr Avira Antivir benutzen!Kaufe dir lieber G DATA Internet Security 2011 (die 2011´er Version kommt Ende April raus)!
    Oder Norton 360 4.0!
    Kaspersky Internet Security 2010 würde ich dir nicht empfehlen!
    Ich hoffe ich konnte dir helfen!
    Wenn du weitere Fragen hast meld dich einfach!
    Gruß: aceraspire7738g.
     
  12. X.MAN

    X.MAN Moderator

    Mach dir die Mühe und lese den ersten post genauer durch. :rolleyes:
     
  13. Jo Sorry habe voll vergessen das er mit MBAM versucht hat!
    Sorry.
    Gruß: aceraspire7738g.
     
Thread Status:
Not open for further replies.

Share This Page