|
Plagegeister aller Art und deren Bekämpfung: egtwi.sys - Trojan - Wie löschen? [C:\Windows\system32\Drivers\]Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
16.01.2010, 21:15 | #1 |
| egtwi.sys - Trojan - Wie löschen? [C:\Windows\system32\Drivers\] Hallo Community. Bin jetzt echt dankbar dass es euch gibt. Google hilft mir nicht weiter, ich hoffe ihr tuts! Habe eine gewisse "egtwi.sys" im Ordner C:\Windows\system32\Drivers\ [OS Windows 7 Ultimate]. AntiVir Premium Suite kann ihn nicht löschen. Malwarebytes' Anti-Maleware auch nicht. HiJackThis erkennt nichts. Malewarebytes' sagt aber folgendes dazu: Anbieter: Rootkit.Agent Kategorie: File Objekt: C:\Windows\system32\Drivers\egtwi.sys Sonstige: Ergriffene Maßnahmen: No action taken. Wenn ich die Datei löschen oder kopieren will, steht da: Die Quelldatei oder vom Quelldatenträger kann nicht gelesen werden. Auf Virustotal kann ich es auch nicht hochladen. Beim auswählen der Datei erscheint der selbe Error. Und irgentwas mit "Wird von einem Gerät gebraucht" oder sowas. Im Abgesicherten Modus gehts auch nicht löschen. Bin verzweifelt. Grüße, Patrick |
16.01.2010, 21:24 | #2 |
| egtwi.sys - Trojan - Wie löschen? [C:\Windows\system32\Drivers\] Hi,
__________________Ich glaube wenn du eine Dosbootdiskette oder CD hasst kannst du mit "c:\" auf deine Festplatte zugreifen und dann den Virus manuel löschen. Einfach "cd\Windows\system32\Drivers" eingeben und dann del "egtwi.sys" Oder du läds dir einfach den Unlocker runter hxxp://filepony.de/download-unlocker/ |
16.01.2010, 21:27 | #3 |
| egtwi.sys - Trojan - Wie löschen? [C:\Windows\system32\Drivers\] Werd es jetzt schnell mit dem Unlocker testen.
__________________ |
16.01.2010, 21:31 | #4 |
| egtwi.sys - Trojan - Wie löschen? [C:\Windows\system32\Drivers\] So. Weiß ja nich wie es bei euch mit Doppelposts aussieht, hoffentlich seht ihr das nich so schlimm. Habs mitm Unlocker probiert, der sagt das wäre nicht gelockt. Hab jetzt auf "Löschen nach neustart" gesetzt. Wie funktioniert das mit .. CD auf C:\ zugreiffen? Gibts da Programme oder so die ich booten muss? Wenn ja, welche? Grüße, Pati. |
16.01.2010, 21:41 | #5 |
| egtwi.sys - Trojan - Wie löschen? [C:\Windows\system32\Drivers\] Ich glaube das wird ein bisschen schwierig das zu erklären. Dos ist ein kleines 16Bit Betriebsystem was es glaub ich seit 1986 gibt. http://www.ulink.net/crossroads/comp...li/boot622.exe Du musst dir erstmal eine Startdiskette erstellen. Wenn du das gemacht hasst bootest du sie und gibst C:\ ein. Dann gibst du cd\Windows\system32\Drivers ein. Und dann gibst du del egtwi.sys ein. Bin mir aber nicht sicher ob das klappt weil Windows Vista und Windows 7 mit NTFS arbeitet. Wenn es nicht klappt teste mal das Free Avira AntiVir Rescue System CD to Clean Unremovable Virus Raymond.CC Blog |
16.01.2010, 21:44 | #6 |
| egtwi.sys - Trojan - Wie löschen? [C:\Windows\system32\Drivers\] Kann mit cmd umgehn |
16.01.2010, 21:51 | #7 |
| egtwi.sys - Trojan - Wie löschen? [C:\Windows\system32\Drivers\] Dann gib bescheid wenn du es ausprobiert hasst! |
16.01.2010, 22:40 | #8 |
| egtwi.sys - Trojan - Wie löschen? [C:\Windows\system32\Drivers\] Hallo! Habe leider keine Diskette mehr. Wer hat sowas noch Habe deswegen Avira versucht. Wenn ich jedoch eine Option beim booten auswähle, zeigt es mir nur einen Vogel an, der mir trotz reinbrüllerei ins Mikro (kleiner Scherz ) nicht antwortet. Deswegen hab ich mal meinen WinXP auf CD (Portable) genommen. Ist ja egal welche, hm? Konnte immerhin damit auf die Festplatte zugreiffen und jede Datei löschen. Avira sowie Malewarebytes' findet nichts mehr und ich bin glücklich. Danke! |
Themen zu egtwi.sys - Trojan - Wie löschen? [C:\Windows\system32\Drivers\] |
abgesicherten, abgesicherten modus, bieter, c:\windows, datei, erkennt, folge, folgendes, gebraucht, hijack, hijackthis, hilft, hoffe, kopieren, löschen, löschen?, malwarebytes, maßnahme, modus, ordner, quelldatei, suite, system, system32, trojan, virus, virustotal, windows, windows 7, windows 7 ultimate |