WinFuture-Forum.de: Hclean32.exe - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 3 Seiten +
  • 1
  • 2
  • 3

Hclean32.exe Trojaner bei Mozilla Firefox

#16 Mitglied ist offline   Megolk 

  • Gruppe: aktive Mitglieder
  • Beiträge: 737
  • Beigetreten: 07. September 02
  • Reputation: 0
  • Geschlecht:Weiblich

geschrieben 18. September 2005 - 17:45

Macht doch mal nen Online-Test der fragwürdigen Dateien, mit dem KASPERSKY Viren-Scanner und ggf. nen OnlineScanner bemühen z.B. den von Panda Software!

Dieser Beitrag wurde von Megolk bearbeitet: 18. September 2005 - 17:50

Niveau sieht nur von unten aus wie Arroganz!
0

Anzeige



#17 Mitglied ist offline   Halt's_Maul_Paul 

  • Gruppe: aktive Mitglieder
  • Beiträge: 257
  • Beigetreten: 18. Dezember 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:HH

geschrieben 18. September 2005 - 17:49

Habe den Process Explorer ausprobiert, was folgendes Ergebnis brachte:
Erstmal keine auffälligen/unerklärbaren Prozesse!
Dann den Firefox gestartet: Chaos!!!
Es sind auf einmal ziemlich viele ausführbaren DLLs angezeigt worden und dann hat sich der Explorer aufgehängt! Nach dem sich der Explorer automatisch neugestartet hat war alles wieder biem alten und der Firefox hat gesagt, dass er sich aufgrund eines Systemfehlers beenden musste!
main-system on nethands

Gentoo - Debian - LFS

- - - - - - - - - - - - - - - - - - - - - - - - -
Beten wir alle zu unserem Schöpfer, dass der Internet Explorer 6 bald das Zeitliche segnet. Und wenn es geht, seinen jungen und auch nicht ganz koscheren Bruder mit der Nummer 7 gleich mitnimmt. (Versionsnummern natürlich beliebig austauschbar ;P )
[zitat von Peter Kropff - Tutorials HTML/CSS]
0

#18 Mitglied ist offline   Megolk 

  • Gruppe: aktive Mitglieder
  • Beiträge: 737
  • Beigetreten: 07. September 02
  • Reputation: 0
  • Geschlecht:Weiblich

geschrieben 18. September 2005 - 17:52

Zitat (Halt's_Maul_Paul: 18.09.2005, 18:49)

Habe den Process Explorer ausprobiert, was folgendes Ergebnis brachte:
Erstmal keine auffälligen/unerklärbaren Prozesse!
Dann den Firefox gestartet: Chaos!!!
Es sind auf einmal ziemlich viele ausführbaren DLLs angezeigt worden und dann hat sich der Explorer aufgehängt! Nach dem sich der Explorer automatisch neugestartet hat war alles wieder biem alten und der Firefox hat gesagt, dass er sich aufgrund eines Systemfehlers beenden musste!
<{POST_SNAPBACK}>

Firefox runter und scanne dein System, wie oben schon gesagt z.B. mit nem Online-Scanner!

Dieser Beitrag wurde von Megolk bearbeitet: 18. September 2005 - 18:04

Niveau sieht nur von unten aus wie Arroganz!
0

#19 Mitglied ist offline   Monthy 

  • Gruppe: Mitglieder
  • Beiträge: 17
  • Beigetreten: 27. Juli 05
  • Reputation: 0
  • Wohnort:Lüneburg
  • Interessen:Im moment Interessiert mich nur das mein PC wieder läuft ;-)<br />Ansonsten Billard und Modelbau

geschrieben 20. September 2005 - 13:44

Ich melde mich auchnochmal zu Wort

Ich habe Firefox deinstalliert und dann mit Escan das System gesäubert nun habe ich kein Problem mehr mit dem Mist. ;)

Eigendlich wollte ich ja weg von IE5 oder IE6 und bin deswegen zu Morzilla gewechselt. ;)

Nun bin ich wieder beim IE6.

Was is die Moral von der Geschichte ?

Never change a running Syswtem ;)
0

#20 Mitglied ist offline   Megolk 

  • Gruppe: aktive Mitglieder
  • Beiträge: 737
  • Beigetreten: 07. September 02
  • Reputation: 0
  • Geschlecht:Weiblich

geschrieben 20. September 2005 - 22:28

Beitrag anzeigenZitat (Monthy: 20.09.2005, 13:44)

Ich melde mich auchnochmal zu Wort

Ich habe Firefox deinstalliert und dann mit Escan das System gesäubert nun habe ich kein Problem mehr mit dem Mist. ;)

Eigendlich wollte ich ja weg von IE5 oder IE6 und bin deswegen zu Morzilla gewechselt. ;)

Nun bin ich wieder beim IE6.

Was is die Moral von der Geschichte ?

Never change a running Syswtem ;)

...wer sagt dass du Firefox gar nicht mehr nutzen sollst, teste doch mal wie sich das System mit Firefox nach deiner Säuberungsaktion verhält!
Niveau sieht nur von unten aus wie Arroganz!
0

#21 Mitglied ist offline   bLaCkRaBbIt 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.433
  • Beigetreten: 08. November 04
  • Reputation: 2
  • Geschlecht:Männlich
  • Wohnort:Karlsbad

geschrieben 21. September 2005 - 03:14

was hat das denn mit ff zu tun,wenn man sich viren/trojaner/würmer installiert? wenn du mit ie gesurft hättest und das zeugs auf dein rechner gekommen wäre,dann würdest du jetzt wohl anders denken
0

#22 Mitglied ist offline   Monthy 

  • Gruppe: Mitglieder
  • Beiträge: 17
  • Beigetreten: 27. Juli 05
  • Reputation: 0
  • Wohnort:Lüneburg
  • Interessen:Im moment Interessiert mich nur das mein PC wieder läuft ;-)<br />Ansonsten Billard und Modelbau

geschrieben 30. September 2005 - 07:27

Das hat soviel mit Fire Fox zutun das ich mir FF von der Morzilla Seite geladen habe und mir von der Morzilla Seite den HCLEAN.EXE eingefangen habe und als ich FF deinstalliert habe dann der mist wech war.

Gruss Monthy
0

#23 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.811
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 30. September 2005 - 10:14

Monthy sagte:

Das hat soviel mit Fire Fox zutun das ich mir FF von der Morzilla Seite geladen habe und mir von der Morzilla Seite den HCLEAN.EXE eingefangen habe und als ich FF deinstalliert habe dann der mist wech war.

Schlicht und ergreifend Schwachsinn.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#24 Mitglied ist offline   Halt's_Maul_Paul 

  • Gruppe: aktive Mitglieder
  • Beiträge: 257
  • Beigetreten: 18. Dezember 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:HH

geschrieben 01. Oktober 2005 - 16:03

Dem kann ich nur beistimmen!
Das hat mit dem Firefox rein gar nichts zu tun (und das sage ich obwohl ich den Trojaner selbst habe und er vor allem dem Firfox schadet)!!

@alle
Ich habe den Virus nicht besiegen können!
Ich habe es zwar mit allen vorgeschlagenen Mitteln versucht, aber ohne Erfolg!
Ich werde das System nun doch endgültig plätten, habe aber dennoch das Problem, dass eine Menge Daten verloren gehen würden und wollte nun fragen ob jemand eine Idee hat wie ich meine Daten sichern könnte und gleichzeitig eine hundertprozentige Sicherheit hätte, dass diese nicht mehr befallen sind? (Ich dachte an so etwas wie einen Server mit guter Absicherung etc)

Schon mal vielen Dank und bitte keine Beleidigungen gegen den bessten und sichersten Explorer der Welt
HMP
main-system on nethands

Gentoo - Debian - LFS

- - - - - - - - - - - - - - - - - - - - - - - - -
Beten wir alle zu unserem Schöpfer, dass der Internet Explorer 6 bald das Zeitliche segnet. Und wenn es geht, seinen jungen und auch nicht ganz koscheren Bruder mit der Nummer 7 gleich mitnimmt. (Versionsnummern natürlich beliebig austauschbar ;P )
[zitat von Peter Kropff - Tutorials HTML/CSS]
0

#25 Mitglied ist offline   Monthy 

  • Gruppe: Mitglieder
  • Beiträge: 17
  • Beigetreten: 27. Juli 05
  • Reputation: 0
  • Wohnort:Lüneburg
  • Interessen:Im moment Interessiert mich nur das mein PC wieder läuft ;-)<br />Ansonsten Billard und Modelbau

geschrieben 01. Oktober 2005 - 17:03

Ich hoffe das Du Dein System noch nicht geplättet hast denn durch
zufall bin ich nun bei einem anderen Rechner dahinter gekommen wo
der Trojaner sich angehängt hat.

Sottest Du einen anderen Rechner zur verfügunfg habe der nicht mit dcem Trojaner befallen is
dann Speicher Dir die Datei ntldr auf eine Diskette ( c.a. 230 kb gross) und überschreibe
die auf deinem Rechner.

Du findest die Datei wenn du versteckte Datein sichtbar machst unter c:\ntldr

Falls Du keinen anderen PC hast musst Du deinen Rechner doch plätten weil die Datei hier im
Forum zu Veröffentlichen geht nicht da der Dateianhang ungültig is denn ntldr hat keinen anhang
wie z.b.(exe oder dll) oder so.

Gruss Monthy

P.S. ntldr einfach zu löschen ist nicht zu empfehlen denn dann kann Windows nicht mehr starten
also muss die Datei von einer nicht infizierten Datei überschrieben werden.

Dieser Beitrag wurde von Monthy bearbeitet: 01. Oktober 2005 - 17:06

0

#26 Mitglied ist offline   Halt's_Maul_Paul 

  • Gruppe: aktive Mitglieder
  • Beiträge: 257
  • Beigetreten: 18. Dezember 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:HH

geschrieben 01. Oktober 2005 - 17:05

Und du meinst wirklich, dass das alles ist?
main-system on nethands

Gentoo - Debian - LFS

- - - - - - - - - - - - - - - - - - - - - - - - -
Beten wir alle zu unserem Schöpfer, dass der Internet Explorer 6 bald das Zeitliche segnet. Und wenn es geht, seinen jungen und auch nicht ganz koscheren Bruder mit der Nummer 7 gleich mitnimmt. (Versionsnummern natürlich beliebig austauschbar ;P )
[zitat von Peter Kropff - Tutorials HTML/CSS]
0

#27 Mitglied ist offline   Monthy 

  • Gruppe: Mitglieder
  • Beiträge: 17
  • Beigetreten: 27. Juli 05
  • Reputation: 0
  • Wohnort:Lüneburg
  • Interessen:Im moment Interessiert mich nur das mein PC wieder läuft ;-)<br />Ansonsten Billard und Modelbau

geschrieben 01. Oktober 2005 - 17:09

Ja Paul das is wirklich alles aber denk dran du musst die ntldr mit einer nicht infizierten ntldr Datei überschreiben
0

#28 Mitglied ist offline   Halt's_Maul_Paul 

  • Gruppe: aktive Mitglieder
  • Beiträge: 257
  • Beigetreten: 18. Dezember 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:HH

geschrieben 01. Oktober 2005 - 17:12

OK!
Und was ist wenn ich dir jetzt sage, dass ich die ntldr von einem anderen System (um genauer zu sein von der Win2k CD, die ich auf einem anderen System installiert habe und die fast gleichen Bedingungen geschaffen habe) genommen habe, alle Viren, Würmer, Trojaner etc. manuell oder mit diversen Programmen beseitigt habe und trotzdem diese Fehlermeldung mit hclean32.exe kommt?

Dieser Beitrag wurde von Halt's_Maul_Paul bearbeitet: 01. Oktober 2005 - 17:13

main-system on nethands

Gentoo - Debian - LFS

- - - - - - - - - - - - - - - - - - - - - - - - -
Beten wir alle zu unserem Schöpfer, dass der Internet Explorer 6 bald das Zeitliche segnet. Und wenn es geht, seinen jungen und auch nicht ganz koscheren Bruder mit der Nummer 7 gleich mitnimmt. (Versionsnummern natürlich beliebig austauschbar ;P )
[zitat von Peter Kropff - Tutorials HTML/CSS]
0

#29 Mitglied ist offline   Monthy 

  • Gruppe: Mitglieder
  • Beiträge: 17
  • Beigetreten: 27. Juli 05
  • Reputation: 0
  • Wohnort:Lüneburg
  • Interessen:Im moment Interessiert mich nur das mein PC wieder läuft ;-)<br />Ansonsten Billard und Modelbau

geschrieben 01. Oktober 2005 - 17:17

Ich bin mit dem Rechner wo ich durch Zufall die Lösung des Problems gefunden habe seit
2 Stunden im Netz und es ist noch keine Meldung wieder erschienen.

Dann habe ich noch einen Tipp für Dich

Wenn Du deinen Rechner im Abgesicherten Modus nur DOS Eingabeaufforderung Startest
und die Datei dann überschreibst dann sollte es hinhauen.
dann PC neu Starten

Dieser Beitrag wurde von Monthy bearbeitet: 01. Oktober 2005 - 17:25

0

#30 Mitglied ist offline   Halt's_Maul_Paul 

  • Gruppe: aktive Mitglieder
  • Beiträge: 257
  • Beigetreten: 18. Dezember 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:HH

geschrieben 01. Oktober 2005 - 17:36

Also das hört sich ja fast so an als würdest du denken ich habe gar keine Ahnung!!
Es ist ja nicht so als hätte ich nicht schon einiges ausprobiert und das mit dem Abgesicherten Modus und der DOS grundsätzlich ist ja wohl eine Grundvorraussetzung für so einiges (wie zum Beispiel das überschreiben von Systemdateien)!!!
main-system on nethands

Gentoo - Debian - LFS

- - - - - - - - - - - - - - - - - - - - - - - - -
Beten wir alle zu unserem Schöpfer, dass der Internet Explorer 6 bald das Zeitliche segnet. Und wenn es geht, seinen jungen und auch nicht ganz koscheren Bruder mit der Nummer 7 gleich mitnimmt. (Versionsnummern natürlich beliebig austauschbar ;P )
[zitat von Peter Kropff - Tutorials HTML/CSS]
0

Thema verteilen:


  • 3 Seiten +
  • 1
  • 2
  • 3

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0