Startseite
Hilfe-ForumFrageSuchenKontakt/Impressum

ForenForum
HILFE...5 TROJANER...
Von: Luna23
am 20.04.2006


Hi,
habe folgende Probleme auf dem Rechner:

Geprüfte Dateien
   

Status

C:\Programme\Gemeinsame Dateien\mowq\mowqa.exe
   

Infiziert: Trojan.Downloader.TSUpdate.L

C:\Programme\Gemeinsame Dateien\mowq\mowqa.exe
   

Desinfektion fehlgeschlagen

C:\Programme\Gemeinsame Dateien\mowq\mowqa.exe
   

Löschung fehlgeschlagen

C:\Programme\Gemeinsame Dateien\mowq\mowqm.exe
   

Infiziert: Trojan.Downloader.Tsupdate.N

C:\Programme\Gemeinsame Dateien\mowq\mowqm.exe
   

Desinfektion fehlgeschlagen

C:\Programme\Gemeinsame Dateien\mowq\mowqm.exe
   

Löschung fehlgeschlagen

C:\Programme\Network Monitor\netmon.exe
   

Infiziert: Trojan.Dnschange.F

C:\Programme\Network Monitor\netmon.exe
   

Desinfektion fehlgeschlagen

C:\Programme\Network Monitor\netmon.exe
   

Löschung fehlgeschlagen

C:\Programme\outlook\outlook.exe
   

Infiziert: Trojan.Dropper.G

C:\Programme\outlook\outlook.exe
   

Desinfektion fehlgeschlagen

C:\Programme\outlook\outlook.exe
   

Löschung fehlgeschlagen

C:\WINDOWS.0\system32\guard.tmp
   

Erkannt: Adware.Dinky.A.Trojan

C:\WINDOWS.0\system32\guard.tmp
   

Desinfektion fehlgeschlagen

C:\WINDOWS.0\system32\guard.tmp
   

Löschung fehlgeschlagen


Wie kriege ich das weg?

Wieviel freien Speicher empfehlt ihr übrigens bei ner festplatte von 55 ?

Antwort 1 von orchidee *****
am 20.04.2006


Womit hast du gescannt ?

Machs mal hiermit:

http://www.pandasoftware.com/activescan/de/activescan_principal.htm

http://www.ewido.net/de/download/



Antwort 2 von HELP
am 20.04.2006


Hallo Luna23,

scanne deinen PC mit den beiden Malwarescanner die orchidee empfohlen hat.

Um eine optimale Überprüfung mit dem Tools von Ewido zu gewährleisten, sollte der PC ausschließlich mit der folgenden Anweisung gescannt werden. Zuvor sollte aber unbedingt erst ein Update durchgeführt werden.

1. PC vom Netzwerk und Internet trennen
2. Die Systemwiederherstellung deaktivieren  (Nur Windows XP und ME)
3. PC im abgesicherten Modus starten
(Für den Punkt 2 und 3 findet man unter http://www.bsi.de/av/texte/wiederher.htm eine Anleitung)
4. Die Antimalware-Software starten und eine komplette Überprüfung des Systems vornehmen. Bei einer erkannten Infektion sollte den Anweisungen der Software gefolgt werden.
5. PC wieder normal Starten und die Systemwiederherstellung aktivieren

Wenn die Malwarescanner was finden, dann Poste bitte das Scan-Protokolle.

Eventuellen Meldungen von Panda unter “Spyware:Cookie“ sind harmlos und stellen keine akute Gefahr dar, ebenso die Meldungen von Ewido unter “TrackingCookie“.


Antwort 3 von Luna23
am 20.04.2006


Hi,

was meinst du damit, ich soll erst n Update durchführen??

Werd mir ewido runterladen und dann gleich alles im gesicherten Modus starten.

Bloß was bedeutet dieses update?

Antwort 4 von HELP
am 20.04.2006


... in der Software gibt es einen Button “Update“ mit der automatisch die Datenbank mit den Erkennungsregeln gegen Malware aktualisiert wird.

Antwort 5 von Luna23
am 20.04.2006


DANKE, dann weiß ich ja Bescheid.
also kann ich die software im abgesicherten modus starten?
oder brenn ich mir die jetzt erstmal auf cd und geh dann in den abgesicherten modus?

Antwort 6 von orchidee *****
am 21.04.2006


Wenn du die Software installiert hast,
kannst du in den abgesicherten Modus gehen,
und scannen (vorher natürlich updaten).

Antwort 7 von orchidee *****
am 21.04.2006


Zitat von: Luna23 am 20.04.06, 23:23:42
Werd mir ewido runterladen und dann gleich alles im gesicherten Modus starten.

Mit Panda geh mal auch rüber.
Online Scanner - also nicht in den abgesicherten Modus...

Antwort 8 von Luna23
am 21.04.2006


So,

hab ewido durchgeführt, aber der Virus scheint immernoch nicht wegzusein: die popups gehen immernoch hoch und mir wird ne anzeige angezeigt:

Beim Ausführen von C/:windows0/system32/guard.tmp", DllGetVersion" ist eine Ausnahme aufgetreten.

Leider klappt es bei mir nicht, panda durchzuführen, komme mi dem explorer zwar auf die Seite, allerdings will er den Scan Arbeitsplatz nicht durchführen??!

Lg, Luna

Antwort 9 von Luna23
am 21.04.2006


Also:

Mein adaware sagt mir, dass er 3 Komponenten als Viren erkennt, sie aber nicht entfernen kann:

C:/windows.0/system32/m41sOe37eh.dll
             system32/guard.tmp
c:/windows.0/system32/guard.tmp