Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Benötige dringend Hilfe: "NDrv.exe" (https://www.trojaner-board.de/6161-benoetige-dringend-hilfe-ndrv-exe.html)

Kuri100 02.07.2004 20:24

Benötige dringend Hilfe: "NDrv.exe"
 
Hallo,

seit gestern bekomme ich immer folgende Seiten als erste drei Suchergebnisse bei google angezeigt, egal welchen Suchbegriff ich auch eingebe: "download.websearch.com", "msxml.us.info.com" und "www.smartpages.com". Ich habe daraufhin einmal den Text eines dieser links in der Dateiensuchmaschine im Startprogramm von Windows 98 eingegeben, und zwar "msxml.us.info.com". Das Ergebnis war, das sich dahinter eine Datei namens "NDrv.exe" und NDrv.dll" verbirgt, die sich unter c:\windows\system eingenistet hat. Ich habe versucht beide Dateien zu löschen, was mir abernur bei "NDrv.dll" gelungen ist. Bei "NDrv.exe" bekomme ich immer den Hinweis, das es sich die Datei nicht löschen kann, da sie von windows verwendet wird. Ich glaube aber nicht, das das eine windows Anwenduung ist. Was kann ich da noch machen ? Ich habe auch schon ad-aware und Spybot Search & Destroy drüberlaufen lassen, jedoch ohne Erfolg.
Wer kann mir weiterhelfen ??

Lutz 02.07.2004 21:10

Hallo Kuri und Willkommen an Board,

lade Dir bitte den Virenscanner eScan herunter und scanne Deinen kompletten Rechner.
Wo Du eScan findest und was Du beachten musst, findest Du im 2. Link in meiner Signatur.

Anschließend solltest Du einmal HijackThis ausführen und das Ergebnis hier hineinkopieren.

Kuri100 02.07.2004 21:54

Hallo Lutz,

zunächst einmal danke für deine Antwort. Da ich absoluter PC-Laie bin, hier von mir noch ein paar Fragen. Habe Angst, etwas falsch zu machen.

Muß ich e-scan erst downloaden, nach dem ich den "abgesicherten Modus" gestartet habe ?

Wie starte ich e-scan ?

Was mache ich nach dem scannen ?

Wie kehre ich in die normalen Modus zurück ?

Hijack this ist eine ZIP-Datei. Wie öffnet man so etwas ?

Wieso muß ich zuerst e-scan und dann hijack-this ausführen ?

Was bewirkt e-scan und hijack-this bzw. wo ist der Unterschied ?

Ich werde es dann morgen wieder versuchen.

Gruß Kuri

Radja 02.07.2004 22:46

Zitat:

Muß ich e-scan erst downloaden, nach dem ich den "abgesicherten Modus" gestartet habe ?
Nein, den Download führst Du im normalen Modus durch. Ebenso verfährst Du mit dem Update

Zitat:

Wie starte ich e-scan ?
Hierzu hole ich etwas weiter aus und beantworte damit die Frage nach dem Zip: Zunächst musst Du das Zip File in einen Ordner c:\bases entpackt werden. D.h. Rechtsklick auf Zip File --> Extract to... --> New Folder und dann c:\bases eingeben und ok klicken. für das Update(wichtig) führst Du die im Ordner c:\bases befindliche kavupd.exe per Doppelklick aus. Erst wenn das geschehen ist, kannst Du im abgesicherten Modus neustarten um hier dann die mwavscan.com für das eigentliche Programm zu starten (achte dabei auf diese Einstellungen)

Zitat:

Was mache ich nach dem scannen ?
Immer noch im abgesicherten Modus erstellst Du jetzt ein Logfile mit HijackThis

Zitat:

Wie kehre ich in die normalen Modus zurück ?
Einfach neu starten und ganz normal laufen lassen wie sonst auch

Zitat:

Hijack this ist eine ZIP-Datei. Wie öffnet man so etwas ?
Siehe oben

Zitat:

Wieso muß ich zuerst e-scan und dann hijack-this ausführen ?
Weil eScan schon im Vorfeld einige Probleme beseitigt, die dann in Deinem Logfile nicht mehr angezeigt werden.

Zitat:

Was bewirkt e-scan und hijack-this bzw. wo ist der Unterschied ?
Ich sags mal ganz vereinfacht: mit eScan beseitigst Du (zumindest teilweise) die Ursache des Problems und mit HijackThis "nur" die Auswirkungen... wie gesagt, dass war ganz einfach bitte keiner schimpfen:kloppen:

Wenn Du dann fertig bist das SaveLog von HijackThis hier posten.

Viel Erfolg! Ist aber echt ganz einfach...


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:03 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131