![]() |
Hijack.PopCapLoa Liebe Liste, bin neu hier und aus aktuellem Anlass: Habe heute eine Meldung bekommen: TR/Hijack.PopCapLoa gefunden. mit einem Eintrag in C:\WINDOWS\Temporary Internet Files\..\KRMVM745 popcaploader_v5[1]ca...popcaploader.inf Was tun?! lg aelinor |
Lösche einfach deine Temp. Internet Files und scanne nochmal. Es dürfte nun nichts mehr gefunden werden. |
Hab ich bereits getan, ist aber immer noch da. Was nun? aelinor |
Das einfache Löschen der temporary internet files dürfte nicht ausreichen, weil dank microsoft die Verläufe und temp. dateien nach dem Löschen nur verlagert werden und nochmals in der history und in content IE5 gespeichert sind. Geh mal in google und suche nach "ArchiCrypt Shredder". Lade Dir die Free-Version runter und laß´ den Shredder nach Schließen des Browsers laufen. Damit sind alle temp-files weg und die history, sowie content IE5 leer. Und zwar echt leer, da der Shredder die Dateien mindestens dreimal mit Zufallszahlen überschreibt! Viel Glück :daumenhoc cacatoa |
Hi hm .... ich habe das selbe prob. habe den "ArchiCrypt Shredder" durchlaufen lassen. aber AntiVir sagt mir dass er immernoch da ist :mad: Jetzt weiß ich ehrlichgesagt nich was ich noch machen soll Hijack This hab ich auch durchlaufen lassen und war auf http://www.hijackthis.de um es auszuwerten aber er hat nix gefunden Mit E-scan habe ich es noch nicht probiert, aber wenn das so weiter geht mach ich das ich hoffe jemand kann mir helfen Schonma THX für eure antworten/Hilfe :) |
@ aelinor @ Nitro.berlin bitte erstellt ein Hijack This Logfile mit http://www.trojaner-board.de/51130-a...ijackthis.html und postet es mittels copy & paste. SD |
Alle Zeitangaben in WEZ +1. Es ist jetzt 09:29 Uhr. |
Copyright ©2000-2025, Trojaner-Board