![]() |
Durch täuschung ein .scr Script ausgeführt (nun startscript?) Stiehlt wohl passwörter wie löschen? Neulich hat mich jemand mit ner angeblichen .mp3 datei getäuscht. Ich startete sie und plötzlich ging das CMD-Fenster auf und führte ein paar Befehle aus und ging sofort wieder zu. Ich konnte nicht erkennen, was es macht. Scheint aber Passwörter zu klauen. Irgendwie war der dateiname gespiegelt (?) ich könnte se hochladen wenn sich damit jemand auskennt ich hab keine ahnung von scr. Seitdem geht es immer als Startscript auf, beim msconfig wird es als "winsow" bezeichnet. Ich hab alles versucht, aber nix funktioniert, es lässt sich nicht löschen (es is dann zwar weg aber wird weiterhin ausgeführt) und ich hab ne systemwiederherstellung probiert, fehlgeschlagen... BITTE was kann ich tun? :heulen: |
Kann den Beitrag irgendwie nich mehr bearbeiten deshalb so: ERLEDIGT, wer dennoch ne lösung weiß kann sie gern posten danke ^^ |
Wieso "erledigt" wenn du noch eine Lösung suchst bzw. Hilfe willst? Bitte nun routinemäßig einen Vollscan mit malwarebytes machen und Log posten. Denk daran, dass Malwarebytes vor jedem Scan manuell aktualisiert werden muss! Falls Logs aus älteren Scans mit Malwarebytes vorhanden sind, bitte auch davon alle posten! ESET Online Scanner
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:33 Uhr. |
Copyright ©2000-2025, Trojaner-Board