647 Benutzer online
26. November 2024, 23:13:12

Windows Community



 Antworten / AufrufeThemen mit dem Stichwort aoeg
14
Antworten
6375
Aufrufe
Trojaner : Rootkit.Win32.Agent.bhqg!A2
Begonnen von Musicscore
03. August 2010, 03:07:36
Hallo,
hab grad Emsisoft Emergency Kit Durchlaufen lassen und da kahm dies bei raus.


Ich hatte vor einigen Tagen vor ein Webcam Problem berichtet,weil sie immer eingeschalten war (Hackerangriff?).
Nunja jedenfalls fand ich heute den Rootkit.Win32.Agent.bhqg!A2 im System32 und einmal im SysWOW64 Ordner,beides die srvany.exe.Kann ich die bedenkenlos Löschen ? habe im Internet nichts dazu gefunden.
Wäre lieb wenn mir jemand auf die Sprünge helfen könnte ;)

Emsisoft Anti-Malware - Version 1.0
Letztes Update: 03.08.2010 02:17:54

Scan Einstellungen:

Scan Methode: Detail Scan
Objekte: Speicher, Traces, Cookies, C:\, D:\
Archiv Scan: Aus
Heuristik: Aus
ADS Scan: An

Scan Beginn: 03.08.2010 02:18:01

C:\Users\Alexander\AppData\Roaming\Microsoft\Windows\Cookies\alexander@adtech[1].txt gefunden: Trace.TrackingCookie.adtech!A2
C:\Users\Alexander\AppData\Roaming\Microsoft\Windows\Cookies\alexander@tradedoubler[2].txt gefunden: Trace.TrackingCookie.tradedoubler!A2
C:\Windows\System32\srvany.exe gefunden: Rootkit.Win32.Agent.bhqg!A2
C:\Windows\SysWOW64\srvany.exe gefunden: Rootkit.Win32.Agent.bhqg!A2


Gescannt

Dateien: 136622
Traces: 394745
Cookies: 5
Prozesse: 54

Gefunden

Dateien: 3
Traces: 0
Cookies: 2
Prozesse: 0
Registry Keys: 0

Scan Ende: 03.08.2010 03:08:59
Scan Zeit: 0:50:58



EDIT :.
Habe ihn doch nun Gelöscht,war ein Risiko,aber ihn zubehalten auch =P
könnte es mit den WebCam Hacks zusammenhängen?
Was ist das eigl?

Danke :D

programmeprogramme anzeigenanzeigen entfernenentfernen doubledouble anwendunganwendung agentagent prozessprozess rootroot processprocess augustaugust risikorisiko bedenkenlosbedenkenlos heuristikheuristik cookie tradedoubler entfernencookie tradedoubler entfernen windows vista win trojanerwindows vista win trojaner win32 agentwin32 agent rootkit win32 smallrootkit win32 small win32 agent entfernenwin32 agent entfernen srvany exe syswow64srvany exe syswow64 rootkit entfernen windows 64bitrootkit entfernen windows 64bit gamemongamemon trojanspytrojanspy 13555341691355534169 5149539851495398 8064206380642063 forfor allealle corecore tooltool antivirusantivirus