Antworten / Aufrufe | Themen mit dem Stichwort srvany | |
---|---|---|
0 Antworten 39919 Aufrufe |
"Dienste Konfigtool" von Andreas Hecht - Windows-Dienste wieder herstellen | |
14 Antworten 6378 Aufrufe |
Trojaner : Rootkit.Win32.Agent.bhqg!A2 Begonnen von Musicscore
03. August 2010, 03:07:36 Hallo, hab grad Emsisoft Emergency Kit Durchlaufen lassen und da kahm dies bei raus. Ich hatte vor einigen Tagen vor ein Webcam Problem berichtet,weil sie immer eingeschalten war (Hackerangriff?). Nunja jedenfalls fand ich heute den Rootkit.Win32.Agent.bhqg!A2 im System32 und einmal im SysWOW64 Ordner,beides die srvany.exe.Kann ich die bedenkenlos Löschen ? habe im Internet nichts dazu gefunden. Wäre lieb wenn mir jemand auf die Sprünge helfen könnte ;) Emsisoft Anti-Malware - Version 1.0 Letztes Update: 03.08.2010 02:17:54 Scan Einstellungen: Scan Methode: Detail Scan Objekte: Speicher, Traces, Cookies, C:\, D:\ Archiv Scan: Aus Heuristik: Aus ADS Scan: An Scan Beginn: 03.08.2010 02:18:01 C:\Users\Alexander\AppData\Roaming\Microsoft\Windows\Cookies\alexander@adtech[1].txt gefunden: Trace.TrackingCookie.adtech!A2 C:\Users\Alexander\AppData\Roaming\Microsoft\Windows\Cookies\alexander@tradedoubler[2].txt gefunden: Trace.TrackingCookie.tradedoubler!A2 C:\Windows\System32\srvany.exe gefunden: Rootkit.Win32.Agent.bhqg!A2 C:\Windows\SysWOW64\srvany.exe gefunden: Rootkit.Win32.Agent.bhqg!A2 Gescannt Dateien: 136622 Traces: 394745 Cookies: 5 Prozesse: 54 Gefunden Dateien: 3 Traces: 0 Cookies: 2 Prozesse: 0 Registry Keys: 0 Scan Ende: 03.08.2010 03:08:59 Scan Zeit: 0:50:58 EDIT :. Habe ihn doch nun Gelöscht,war ein Risiko,aber ihn zubehalten auch =P könnte es mit den WebCam Hacks zusammenhängen? Was ist das eigl? Danke :D |
Es gibt das "Dienste Konfigtool" von Andreas Hecht, mit dem man die Dienste entweder
- auf den Betriebssystem-Standard zurücksetzen kann
- auf den Workstation-Standard setzen kann
- seine eigenen Dienste-Einstellungen sichern kann und
- seine eigenen Dienste-Einstellungen zurücksichern kann.
Das Tool muß nicht installiert werden und wird [b]als Administrator[/b] durch einen einfachen Doppelklick auf die Konfigtool.cmd ausgeführt woraufhin sich ein DOS-Fenster mit den Optionen öffnet. Das Tool gibt es getrennt sowohl für Windows Vista als auch für Windows 7.
http://www.the-netbrain.de/downloads.htm
Netzi hat mir die ausdrückliche Erlaubnis gegeben, ihm die Arbeit für das Schreiben dieses Tricks abzunehmen (und nur "weil die Sonne so schön scheint") :grübel Er ist auf das Tool gestoßen, vgl.:
http://www.go-windows.de/forum/windows-7-netzwerk-internet/keine-wlan-verbindung-moglich/msg173853/#msg173853