![]() |
HTML-Scriptvirus HTML/Dldr.Age.48568 Hallo Zusammen, bei mir findet mein Antivirprogramm immer beim Start meines Rechners den HTML-Scriptvirus HTML/Dldr.Age.48568. Weiss jemand von Euch, wie ich den wieder wegbekomme. Wenn ich ihn nicht sofort lösche startet eine Programm und treibt die Prozessorleistung auf 100% nach oben. Danke im voraus. Pepe |
Zitat:
Zitat:
|
Hallo pepe! Kannst du uns bitte den Pfad mit angeben, der gemeldet wird, wo sich der Virus befindet? Du musst auch einen Logfile anfertigen. -> http://download.hijackthis.eu/hijackthis_199.zip Hijackthis.exe in einen eigenen Ordner entpacken, öffnen. -> "Do a system scan only and save log" -> Textdatei, die sich öffnet speichern, abkopieren und hier posten. |
Zitat:
Hallo, danke für Deine Nachricht. Bei mir startet das Programm: O4 - HKLM\..\Run: [pviever] "C:\Program Files\Gay-Lesbian-Photo\Gay-Lesbian-Photo.exe" hide und fährt die Prozessorleistung auf 100% hoch. Was soll ich jetzt machen? Gruss pepe |
aus dem logfile kommt: O4 - HKLM\..\Run: [pviever] "C:\Program Files\Gay-Lesbian-Photo\Gay-Lesbian-Photo.exe" hide wird plötzlich gestartet und fährt meine Prozessorleistung auf 100%. Wieso wird immer wieder sowas bei mir installiert. AVIRA zeigt mir immern noch HTML-Scriptvirus HTML/Dldr.Age.48568 Danke für Eure Hilfe. Gruss Pepe |
Was erwartest du denn jetzt? Du sollst die gesammte Textdatei abkopieren und hier posten. Deinen namen bei Pfaden kannst du ja mit Sternchen zensieren. Aber wenn du hier nur sachen postest, von denen du glaubst, sie wären böse, kann dir niemand helfen. Wir benötigen zumindest das gesammte Logfile. -> Textdatei (Bla.txt) öffnen: -> Reinschreiben (In je eine zeile: tskill Gay-Lesbian-Photo.exe attr C:\Program Files\Gay-Lesbian-Photo\Gay-Lesbian-Photo.exe -h del C:\Program Files\Gay-Lesbian-Photo\Gay-Lesbian-Photo.exe Dann als Beliebig.bat speichern. PC runterfahren und beim rebooten mit F8 im abgesicherten Modus starten. Beliebig.bat öffnen. Navigiere unter -> Arbeitsplatz -> C -> Program Files zum Ordner "Gay-Lesbian-Photo" und lösche ihn manuell. Damit ist es sicher nicht getan. Wie gesagt, ganzes Logfile, tunlichst bitte. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 05:45 Uhr. |
Copyright ©2000-2025, Trojaner-Board