![]() |
TR/Dldr.Swizzor.Gen... brauche Hilfe Hallo, mein AntiVir hat mir heute den Trojaner TR/Dldr.Swizzor.Gen gemeldet. Ein Bekannter hatte gemeint ich müsste das ganze System neu aufsetzen, anders bekäme ich ihn nicht mehr weg. Ich hab ihn per AntiVir gelöscht und in Quarantäne verschoben. Bin mir allerdings nicht sicher, dass er weg ist. Nun... kann mir jemand einfach, für dummies, erklären wie ich das ding wegbekomme?!? Schonmal danke für antworten. MfG _Pi_ |
Den Trojaner kriegt man wirklich nur durch Neuaufsetzen ganz weg. Also wenn du 100%ig sicher sein willst bleibt dir keine andere Wahl.:( Aber wenn du versuchen willst den Trojaner durch Tools zu entfernen kannst du das natürlich gerne machen.:) mfg cartman123 |
Zitat:
nur keine ahnung wie das funktioniert :confused: |
Zitat:
mfg cartman123 |
Zitat:
|
Poste das Log-File mal rein. Die Profis, zu denen ich nicht gehöre, können das dann richtig auswerten aber ich kann auch mal ein reinschauen.:) mfg cartman123 |
So ok.. dann mach ich das mal un warte ab was die profis sagen... Zitat:
so ok? oder falsch? oder wie? :confused: |
Prüfe mal Folgende Prozesse, Dateien bei Virustotal. C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\system32\LEXBCES.EXE C:\WINDOWS\system32\LEXPPS.EXE C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\system32\slserv.exe C:\WINDOWS\htpatch.exe C:\WINDOWS\system32\RunDll32.exe C:\WINDOWS\system32\RUNDLL32.EXE C:\Programme\DAP\DAP.EXE mfg cartman123:) |
Ähm mal eine gegen Frage: Weißt du was ein Sus/ComPack-C in der Datei ypsr_01.14.00_de_setup_.exe - ist?:) |
@_Pi_ stop, stop, keine virustotal-auswertung. wir wollen vt doch nicht mit unfug überlasten, oder? folge dieser anleitung ab 4 http://www.trojaner-board.de/28388-a...ntfernung.html der relevante eintrag bei dir ist O4 - HKCU\..\Run: [RDRMESS] C:\DOKUME~1\***\ANWEND~1\INTERN~1\StoreAmok.exe |
Bitte nur konkrete Verdachte und nicht alle möglichen Dateien bei Virustotal auswerten lassen! Mehr zu dem Thema auch von Karl:Virustotal in Maßen Dein Problem liegt hier: Zitat:
Und sollte sich mit folgender Anleitung lösen lassen: swizzor entfernen lg myrtille edit: nabend bata, nabend boston :D |
Zitat:
Diese Anleitung abarbeiten. Du hast einen revanten Eintrag Zitat:
Zitat:
|
:o:o:o:o:o:oSorry.:( |
nabend, bata, nabend, myrtville:) @_pi_ nach der swizzor-prozedur den ie updaten. und java auf den neuesten stand bringen. dazu die alte version bei systemsteuerung/software deinstallieren und hier die neue version herunterladen Java Runtime Environment - Download - CHIP Online @cartman123: wenn hjt schon in deiner signatur auftaucht, dann bitte in der aktuellen version: http://www.trendsecure.com/portal/en...HiJackThis.exe |
Soo... ich hab das jetz mal versucht... hoffe, is alles ok... Soll ich euch nochma en Log reinstellen oder so?!? :confused: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 17:21 Uhr. |
Copyright ©2000-2025, Trojaner-Board