Trojaner bei Start

  • Hallo liebe Leute ich hab ein Problem. Jedesmal wenn ich mein PC hochfahre und dann auf Internt Explorer drücke zeigt mein Antivirus Programm ein Trojaner nämlich jedes mal den gleichen im system32 ist der Trojaner ich drücke dann auf löschen und dann öffnet sich I-net explorer und wenn ich pc runterfahre und wieder später einstalte wieder das gleiche spiel mein virus programm löscht das irgendwie nicht. Helft mir bitte!


    MFG MT1234

    Rechtschreibfehler gehn aufs Haus:-)

  • Hallo,


    installiere mal Spybot (ist kostenlos gucke bei Goggle).
    Lass den einfach mal durchlaufen.
    Hat bei mir schon so manchen Trojaner gefunden und entfernt.
    Achtung ersetzt kein Virus-Programm ist zusätzlicher Schutz.


    Viel Erfolg.

  • Zitat von MT1234;143919

    Hallo liebe Leute ich hab ein Problem. Jedesmal wenn ich mein PC hochfahre und dann auf Internt Explorer drücke zeigt mein Antivirus Programm ein Trojaner nämlich jedes mal den gleichen im system32 ist der Trojaner ich drücke dann auf löschen und dann öffnet sich I-net explorer und wenn ich pc runterfahre und wieder später einstalte wieder das gleiche spiel mein virus programm löscht das irgendwie nicht. Helft mir bitte!


    MFG MT1234



    Versuche mal die Systemwiederherstellung zu deaktivieren sowie alle Wiederherstellungspunkte zu löschen. Nun lösche ( am besten mit einen eraser ) die jeweilige Datei. Sollte das nicht hin hauen, google nach dem tool " EnditAll ". Damit beendet man die *.exe bzw. *.dll Datei und kann sie nun einfachst beseitigen.


    mfg


    PCdave

  • ich hatte mal auch son ein **** virus/ trojaner drauf
    bin dann so vorgegangen:


    in den abgesicherten modus !!ganz wichtig!! !!Nicht den IE starten oder FF!!
    autostart bereinigt
    unter c:\dokumente und einstellungen\ angemeldeter user \ anwendungsdaten \ nachgeschaut was sehr ungewöhnlich aussieht als ordnername und dann gelöscht
    dann unter c:\windows\system32 die dateien gelöscht,


    wenn diese nicht löschbar sind, weil sie noch benutzt werden, folgendes machen:
    tuneup starten, auf tuneupdelete
    taskmanager öffnen und unter prozesse den prozess explorer.exe beenden
    Hinweis: alle windowsfenster werden geschlosen, nur tuneup bleibt offen,
    sämtliche prozesse die die explorer.exe benutzen werden auch beendet,
    wie die virenprogramme und mal/ spyware (trojis etc)
    mit tuneupdelete die dateien suchen und löschen, datei weg


    zum schluss spybot nochmal suchen lassen und wenn noch was da ist (meist in der registry), löschen lassen
    und jetzt nur noch den abgesicherten modus beenden und neustart
    trojaner weg, pc heil

  • Dieses ganze Theater mit dem Abgesicherten Modus und TuneUp, weil die Datei geöffnet ist, kann man sich sparen, wenn man eine Live CD mit einem Virenscanner benutzt. Damit hat man dann auch noch zusätzlich einen garantiert nicht kompromittierten Virenscanner (wenn man die CD an einem Viren freien PC erstellt).

  • wenn man eine Live-CD mit Virenscanner zur hand hat..., und dieser Virenscanner auch wirklich mal - und spyware erkennt, aber dieser Virenscanner ist denn aber nicht updatefähig und somit nach einer gewissen zeit schutz und nutzlos gegen die neueren viren


    bestes beispiel ist der trojaner virtuomonde


    avast, avira, norton, nod32 und kasperky erkennen virtuomonde nicht, nur antispywareprogramme wie spybot, ad aware und etc erkennen solche. drum bringt ne livecd mit virenscanner nix

  • Zitat von qwasi;144491

    wenn man eine Live-CD mit Virenscanner zur hand hat..., und dieser Virenscanner auch wirklich mal - und spyware erkennt, aber dieser Virenscanner ist denn aber nicht updatefähig und somit nach einer gewissen zeit schutz und nutzlos gegen die neueren viren


    Das ist - äh - Müll. Du kannst dir jederzeit die neuste Signaturendatenbank von F-Secure runterladen, auf einen USB Stick packen und zusammen mit der CD in PC stecken.