505 Benutzer online
28. Juni 2025, 14:25:02

Windows Community



 Antworten / AufrufeThemen mit dem Stichwort double agent als malware erkannt
14
Antworten
6518
Aufrufe
Trojaner : Rootkit.Win32.Agent.bhqg!A2
Begonnen von Musicscore
03. August 2010, 03:07:36
Hallo,
hab grad Emsisoft Emergency Kit Durchlaufen lassen und da kahm dies bei raus.


Ich hatte vor einigen Tagen vor ein Webcam Problem berichtet,weil sie immer eingeschalten war (Hackerangriff?).
Nunja jedenfalls fand ich heute den Rootkit.Win32.Agent.bhqg!A2 im System32 und einmal im SysWOW64 Ordner,beides die srvany.exe.Kann ich die bedenkenlos Löschen ? habe im Internet nichts dazu gefunden.
Wäre lieb wenn mir jemand auf die Sprünge helfen könnte ;)

Emsisoft Anti-Malware - Version 1.0
Letztes Update: 03.08.2010 02:17:54

Scan Einstellungen:

Scan Methode: Detail Scan
Objekte: Speicher, Traces, Cookies, C:\, D:\
Archiv Scan: Aus
Heuristik: Aus
ADS Scan: An

Scan Beginn: 03.08.2010 02:18:01

C:\Users\Alexander\AppData\Roaming\Microsoft\Windows\Cookies\alexander@adtech[1].txt gefunden: Trace.TrackingCookie.adtech!A2
C:\Users\Alexander\AppData\Roaming\Microsoft\Windows\Cookies\alexander@tradedoubler[2].txt gefunden: Trace.TrackingCookie.tradedoubler!A2
C:\Windows\System32\srvany.exe gefunden: Rootkit.Win32.Agent.bhqg!A2
C:\Windows\SysWOW64\srvany.exe gefunden: Rootkit.Win32.Agent.bhqg!A2


Gescannt

Dateien: 136622
Traces: 394745
Cookies: 5
Prozesse: 54

Gefunden

Dateien: 3
Traces: 0
Cookies: 2
Prozesse: 0
Registry Keys: 0

Scan Ende: 03.08.2010 03:08:59
Scan Zeit: 0:50:58



EDIT :.
Habe ihn doch nun Gelöscht,war ein Risiko,aber ihn zubehalten auch =P
könnte es mit den WebCam Hacks zusammenhängen?
Was ist das eigl?

Danke :D

bitbit monitormonitor toolstools neuinstallationneuinstallation anwendenanwenden cookiecookie trojanerntrojanern trojaner w32 womit entfernentrojaner w32 womit entfernen trojaner rootkit win32 smalltrojaner rootkit win32 small windows neuinstallation nach rootkitwindows neuinstallation nach rootkit tradedoublerentfernentradedoublerentfernen 4101814441018144 8313410083134100 programmeprogramme entfernenentfernen anwendunganwendung prozessprozess processprocess risikorisiko heuristikheuristik windows vista win trojanerwindows vista win trojaner rootkit win32 smallrootkit win32 small srvany exe syswow64srvany exe syswow64 agent-7agent-7 13555341691355534169 8064206380642063 64bit64bit sp1sp1 deutschdeutsch searchsearch