![]() |
Trojan Downloader bitte helfen Hallo, ich hab folgendes Problem: Hijack This kann nichts finden was als böse eingestuft wird, hab auch schon Festplatte auf Viren gescannt, auch ohne Erfolg. Trozdem bekomme ich in Ad-Aware jedesmal die gleiche ... . 3 Registry Keys Identified 1 Registry Values Identified und zwar 3 mal Malware Win32.Trojan.Downloader der sich in der Registrierungsdatenbank festsetzt. Nach dem löschen mit Ad-Aware ist er weg, ist aber spätestens nach einem Neustart wieder da. Das sind die Einträge: HKEY_CURRENT_USER:software\wget\ HKEY_CURRENT_USER:software\wget\"plg1" HKEY_LOCAL_MACHINE:software\wget\ HKEY_LOCAL_MACHINE:software\microsoft\active setup\installed components\und ne lange reihe aus buchstaben und zahlen Bitte sagt mir was ich machen soll, bzw. was das ganze ist und was es für Folgen haben kann. MfG |
Hi Thomas, Mach nochmal einen Scan mit Hijackthis (gleich wenn dein System hochgefahren wurde) und poste das Logfile mal hier im Forum. Nach dem posten des Logfiles (und während dem sich jemand vom Board das Logfile anschaut ;) ) lädst du dir noch eScan herunter und befolgst genau die Anleitung (Download & Anleitung in meiner Signatur) zum Erstellen der Ordner, dem Scannen und dem Posten des eScan-Logfiles. Das wird uns behilflich sein dein Problem zu identifizieren und eliminieren (was für ne Sprache :zzwhip: ) Gruss D.R. |
Code: Logfile of HijackThis v1.99.1 |
Hab jetzt auch mit eScan alles gescannt, er hat ein paar Sachen gelöscht, nach Neustart findet Ad-Aware aber wieder die betroffenen Regkeys. |
Hallo thomas-mueller, wenn du dich hier im Bord etwas umsiehst ,wirst du feststellen können,wie ein Hijackthis-Log gepostet wird.Ich habe keine Lust auf diese Rumrollerei..... Desweiteren solltest du die Anleitung für EScan nochmal studieren,dort steht nämlich auch genau wie das Logfile zu erstellen ist(der rote Punkt 5,die "find bat") und wie es gepostet werden soll.EScan entfernt nichts,sondern macht nur eine Aufstellung. Auch wäre es leichter ,wenn du den ganzen von AdAware angemeckerten Pfad angeben könntest.Beispiel : C/Windows/Sytem32/**/++/## Das läßt sich in der "Quarantäneliste" finden. Irrlicht |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:40 Uhr. |
Copyright ©2000-2025, Trojaner-Board