|
Plagegeister aller Art und deren Bekämpfung: Trojaner-Reste in der RegistryWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
27.04.2009, 13:39 | #1 |
| Trojaner-Reste in der Registry Tach zusammen, ich hatte soeben einen kleinen Kampf mit "Generic PWS.y" (McAfee) bzw. mit "psw.agent.mrh" (Antivir) auf einen PC. Besagter PC ist leider bis zum Rand voll mit extrem aufwendig zu installierender Spezialsoftware und den zugehörigen Daten, deshalb wollte ich gerne auf eine Neuinstallation verzichten, die ich normalerweise bevorzugen würde. Ich bin wie folgt vorgegangen: McAfee konnte leider nichts ausrichten, obwohl die Systemwiederherstellung deaktiviert war. Daraufhin habe ich die Platte in einen zweiten PC eingebaut, auf dem Antivir läuft.Damit konnte ich die verursachende Datei ausmachen. Seinen Ursprung hatte der Trojaner in der Datei ntnnj.sys im windows/system32/drivers. Die Datei ist gelöscht, und McAfee meldet auch nix mehr, der PC läuft einwandfrei. Ich habe mal die Registry durchsucht und finde mehrere Einträge, die auf die (natürlich jetzt nicht mehr vorhandene) Datei verweisen. Da ich aufgrund der Software nur äußert ungern an der Registry rumbasteln würde - kann ich die "toten" Registrierungsschlüssel des Trojaners drinlassen? Danke und Gruß, Alex |
27.04.2009, 19:56 | #2 |
| Trojaner-Reste in der Registry Am besten du startest den Rechner von der infizierten Platte, und arbeitest die Punkte für Hilfesuchende ab.
__________________Die Log dateien von Malwarebytes und HijackThis bitte Posten. |
Themen zu Trojaner-Reste in der Registry |
antivir, datei, daten, deaktiviert, einträge, gelöscht, generic, kampf, kleine, kleinen, mcafee, melde, meldet, natürlich, neuinstallation, nicht mehr, nichts, pc läuft, platte, registrierungsschlüssel, registry, systemwiederherstellung, toten, trojaner, trojaners, verweise, voll, zusammen |