![]() |
C:\Windows\Temp\pgsi.tmp\svchost.exe TR/Hijacker.Gen funde (mehere) Ich bekomme seit heute ständig Funde in dem TEMP Ordner in immer wieder kehrenden Abständen. Antivir zeigt mir den Virus an und wird anschließend gelöscht aber was soll ich unternehmen damit das aufhört. Habe bereits mit mit Malware bytes und antivir versucht was zu bekommen aber die bekommen auch nichts raus. Virus Funde : C:\Windows\Temp\pgsi.tmp\svchost.exe immer mit anderen namen z.B.: XXX.tmp name :TR/Hijacker.Gen Ich hoffe ihr könnt mir witerhelfen, ich weiß nicht mehr weiter. danke mfg macpot Code: Platform: Windows Vista SP2 (WinNT 6.00.1906) |
weiß keiner ne antwort auf mein problem ?? |
Hallo, ich hab das gleiche Problem! Gibts Neuigkeiten zum Thema? Hast du eine Lösung gefunden? Bei mir meldet AntiVir: Code: In der Datei 'C:\WINDOWS\Temp\rqah.tmp\svchost.exe' Bei mir kommt hinzu, dass bei der Nutzung von Firefox bei jedem zweiten Websiteaufruf eine Werbeseite anstatt der gewünschten Seite geöffnet wird. Was könnte man machen? Malwarebytes, SuperAntsSpyware finden nichts! Gibts eine möglichkeit, den Traffic der übertragen wird zu loggen? Ich wette, der Virus kommuniziert oder läd noch mehr Malware aus dem Netz! Ich freu mich über jeden Lösungsansatz! |
Hallo, ich denke ich bin einen Schritt weiter. Ein Scan mit Hitman Pro 3.5.6 erkannte einen Rootkit in einer Treiberdatei und hat diese entfernt: Code: C:\WINDOWS\system32\DRIVERS\isapnp.sys Es werden keine Ordner mehrerstellt, Antivir meldet nichts mehr und soweit wurden auch keine Werbeseiten im Firefox mehr angezeigt. Muss ich sonst noch etwas beachten bzw. zusätzliche Schritte einleiten? |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:06 Uhr. |
Copyright ©2000-2025, Trojaner-Board