513 Benutzer online
26. Juni 2025, 22:53:22

Windows Community



 Antworten / AufrufeThemen mit dem Stichwort tool zum entfernen
14
Antworten
6515
Aufrufe
Trojaner : Rootkit.Win32.Agent.bhqg!A2
Begonnen von Musicscore
03. August 2010, 03:07:36
Hallo,
hab grad Emsisoft Emergency Kit Durchlaufen lassen und da kahm dies bei raus.


Ich hatte vor einigen Tagen vor ein Webcam Problem berichtet,weil sie immer eingeschalten war (Hackerangriff?).
Nunja jedenfalls fand ich heute den Rootkit.Win32.Agent.bhqg!A2 im System32 und einmal im SysWOW64 Ordner,beides die srvany.exe.Kann ich die bedenkenlos Löschen ? habe im Internet nichts dazu gefunden.
Wäre lieb wenn mir jemand auf die Sprünge helfen könnte ;)

Emsisoft Anti-Malware - Version 1.0
Letztes Update: 03.08.2010 02:17:54

Scan Einstellungen:

Scan Methode: Detail Scan
Objekte: Speicher, Traces, Cookies, C:\, D:\
Archiv Scan: Aus
Heuristik: Aus
ADS Scan: An

Scan Beginn: 03.08.2010 02:18:01

C:\Users\Alexander\AppData\Roaming\Microsoft\Windows\Cookies\alexander@adtech[1].txt gefunden: Trace.TrackingCookie.adtech!A2
C:\Users\Alexander\AppData\Roaming\Microsoft\Windows\Cookies\alexander@tradedoubler[2].txt gefunden: Trace.TrackingCookie.tradedoubler!A2
C:\Windows\System32\srvany.exe gefunden: Rootkit.Win32.Agent.bhqg!A2
C:\Windows\SysWOW64\srvany.exe gefunden: Rootkit.Win32.Agent.bhqg!A2


Gescannt

Dateien: 136622
Traces: 394745
Cookies: 5
Prozesse: 54

Gefunden

Dateien: 3
Traces: 0
Cookies: 2
Prozesse: 0
Registry Keys: 0

Scan Ende: 03.08.2010 03:08:59
Scan Zeit: 0:50:58



EDIT :.
Habe ihn doch nun Gelöscht,war ein Risiko,aber ihn zubehalten auch =P
könnte es mit den WebCam Hacks zusammenhängen?
Was ist das eigl?

Danke :D

trojanerntrojanern trojan win32trojan win32 angriff auf windows root kitangriff auf windows root kit rootkit forenrootkit foren tradedoublerentfernentradedoublerentfernen 4101814441018144 8313410083134100 bitbit monitormonitor toolstools neuinstallationneuinstallation anwendenanwenden cookiecookie heuristikheuristik trojaner w32 womit entfernentrojaner w32 womit entfernen trojaner rootkit win32 smalltrojaner rootkit win32 small windows neuinstallation nach rootkitwindows neuinstallation nach rootkit agent-7agent-7 13555341691355534169 8064206380642063 programmeprogramme entfernenentfernen anwendunganwendung prozessprozess processprocess risikorisiko windows vista win trojanerwindows vista win trojaner rootkit win32 smallrootkit win32 small srvany exe syswow64srvany exe syswow64 gamemongamemon