RoNsOn Xs
2007-10-24, 01:39:45
edit: hdhelp.exe
Hallo, habe seit heute in windows\system32 das 31,5kb große program hdhelp.exe, sowieo im autostart. wenns ichs lösche, erscheint es immer wieder. gehe von nem rootkit aus oder derartiges welches es immer wieder erstellt. das programm selbst wird von online scannern erkannt, bloß das rootkit wird nicht gefunden. manuell in der registry hab ich alles heraus gelöscht was ging (suche nach hdhelp(.exe))
achja im taskmanager öffnet hdhelp.exe allen anschein nach das programm "firefox.exe". ich selbst nutze mozilla aber es greift nicht auf den browser zu, denn die exe vom browser hab ich schon umbenannt und es wurde trotzdem firefox.exe gestartet. manuell dann nach firefox.exe gesucht auf meiner gesammtem platte aber win hat nix gefunden (btw: nutze winxp sp2).
spybot SD hat mich auch net weitergebracht.
wie gesagt, wenn ich firefox.exe im taskmanager kille, dann startet kurz hdhelp.exe und startet wieder firefox.exe.
bisher nix negatives bemerkt. erzeugt kein traffic und macht den pc auch net langsamer, aber gut kanns ja net sein.
was kann ich noch machen????
mfg frank
edit2: greift wohl doch auf den normalen browser firefox.exe zu, denn nach umbenennung versucht das programm es immer wieder zu laden, kann es bloß net finden.
Hallo, habe seit heute in windows\system32 das 31,5kb große program hdhelp.exe, sowieo im autostart. wenns ichs lösche, erscheint es immer wieder. gehe von nem rootkit aus oder derartiges welches es immer wieder erstellt. das programm selbst wird von online scannern erkannt, bloß das rootkit wird nicht gefunden. manuell in der registry hab ich alles heraus gelöscht was ging (suche nach hdhelp(.exe))
achja im taskmanager öffnet hdhelp.exe allen anschein nach das programm "firefox.exe". ich selbst nutze mozilla aber es greift nicht auf den browser zu, denn die exe vom browser hab ich schon umbenannt und es wurde trotzdem firefox.exe gestartet. manuell dann nach firefox.exe gesucht auf meiner gesammtem platte aber win hat nix gefunden (btw: nutze winxp sp2).
spybot SD hat mich auch net weitergebracht.
wie gesagt, wenn ich firefox.exe im taskmanager kille, dann startet kurz hdhelp.exe und startet wieder firefox.exe.
bisher nix negatives bemerkt. erzeugt kein traffic und macht den pc auch net langsamer, aber gut kanns ja net sein.
was kann ich noch machen????
mfg frank
edit2: greift wohl doch auf den normalen browser firefox.exe zu, denn nach umbenennung versucht das programm es immer wieder zu laden, kann es bloß net finden.