| Trojaner!!!!!! | |
|
Von: kathynka85 * am 02.05.2007 Trojaner heißt: "TR/Crypt.XPACK.Gen". Der Pfad heißt: "C:/WINDOWS/Systempro32.dll" Nach dem Hochfahren kommt sofort eine Fehlermeldung mit Protokoll über 15 gefundene Trojaner, allerdings alle mit dem selben Pfad. Jetzt wird ihm der Zugang zum Internet verweigert. Sobald der Rechner 5 Minuten läuft stürzt alles ab und der PC lässt sich nur noch am Reset-Knopf ausschalten. Über AntiVirus kann der Trojaner nicht gelöscht werden - AntiVirus hängt sich auch auf. Wie kann ich den/ die Trojaner entfernen und mich in Zukunft davor schützen? | |
|
Antwort 1 von HELP am 02.05.2007 mit dem Tool The Avenger kann die Datei, die für die Infektion verantwortlich ist, manuell gelöscht werden. Eine gute Anleitung zum Tool und einen Downloadlink findet man hier: http://virus-protect.org/artikel/tools/avenger.html ***Diese Zeile nicht mitkopieren!*** Files to delete: C:/WINDOWS/Systempro32.dll ***Diese Zeile nicht mitkopieren!*** Lösche danach bitte den Browser-Cache und alle sonstigen Temporären Dateien, ebenso den Papierkorb. Benutze dazu einfach die Freeware CCleaner, http://www.ccleaner.com/ccdownload.asp und führe den Befehl Cleaner aus. Scanne anschließend deinen PC mit dem F-Secure Online Scanner http://support.f-secure.de/ger/home/ols.shtml (Einige wenige Teile der Software sind in Englisch) Wähle die Option Vollständiger Systemscan Poste den Scan Bericht hier! Weiter führe einen HijackThis-Log zu Informationszwecken aus. Er liefert stehts wertvolle Informationen über den Zustand deines Systems und kann das eine oder andere Problem auch lösen. Hier der Link zu dem Tool http://www.hijackthis.de/ und folge den Anweisungen und poste den Log. Downloadlink zum Tool http://www.mmdirect.de/downloads/hijackthis_199.zip Wenn du noch nicht weist, wie das Tool funktioniert, auf der folgenden Webseiten gibt es eine kleine Hilfestellung: http://www.wintotal.de/Tipps/Eintrag.php?TID=873 oder http://www.trojaner-board.de/showthread.php?t=17493 http://www.trojaner-info.de/anleitungen/hijackthis/htlogtutorial.html Aktualisiere AntiVir und führe einen auch Scan im abgesicherten Modus von Windows aus. Poste den Bericht hier! | |
|
Antwort 2 von Azures *** am 02.05.2007 .Zitat aus einer gefunden Seite: Zitat Deaktiviere die Systemwiederherstellung, boote dann in den abgesicherten Modus, scanne und lösche dort mit deinem Antivirenprogramm. http://www.tu-berlin.de/www/software/virus/sysres.shtml Neustart, dann wieder Systemwiederhestellung aktivieren und dein System überprüfen mit Kaspersky Online. http://www.kaspersky.com/de/virusscanner | |
|
Antwort 3 von ersguterjunge ***** am 21.05.2007 mfg ersguterjunge | |
| « zurück | Antworten |
.