Iload.to Trojaner??

  • Hallo.
    Ich habe gestern nichtsahnend die Seite Iload.to angesurft und da zeigt mir Antivir eine Trojanermeldung an:


    In der Datei 'C:\DOKUME~1\FELIX~1.FEL\LOKALE~1\Temp\service.tmp'
    wurde ein Virus oder unerwünschtes Programm 'TR/Vilsel.kfh' [trojan] gefunden.



    Ich hab dann als auszuführende Aktion "Zugriff verweigern" angeklickt. Mein PC hat sich ausgeschaltet und beim Hochfahren bekomme ich jetzt einen WinXP Bluescreen angezeigt:


    Es wurde ein Problem festgestellt. Windows wurde heruntergefahren, damit der Computer nicht beschädigt wird.
    IRQL_NOT_LESS_OR_EQUAL
    Dann noch das Standartzeugs halt mit Hardware, Gerätetreiber usw deaktivieren und BIOS-Optionen wie Caching oder Shadowing deaktivieren.


    Technische Information:
    *** STOP: 0x0000000A (0x00000000, 0x00000002, 0x00000001, 0x804EA568)



    Im normalen Modus beim Hochfahren geht nun nix mehr, es wird immer wieder dieser Bluescreen angezeigt, abgesicherter Modus geht auch nichts mehr, bin gerade im Debugg-Modus drin, da scheint alles zu gehen, Trojaner hab ich auch schon gelöscht.


    Aber es kann doch nicht sein, dass ich mich jetzt immer im Debuggmodus anmelden muss :confused:


    Weiß einer was ich sonst noch tun könnte, um den Fehler zu beheben (außer Neuformatierung)?


    Danke für eure Hilfe!


    MfG
    Mummies Alive!

  • Zitat

    - live cd virenscann durchführen


    Was meinst du genau damit? Mit der Windows CD oder wie?


    Zitat

    - windows cd/dvd rein und repairen ausführen


    Weißt du, wie lange dieser Vorgang ungefähr dauern würde? Weil ich hab heut Abend noch was vor, müsst mich dann zeitlich drauf einstellen. Kannst du mir noch sagen, was ich bei Reperatur da beachten muss? Danke für deine Antwort!


    Zitat

    Hab hier 2 Ergebnisse gefunden aber nicht durch gelesen ob das Prob gelöst wurde:


    http://forum.chip.de/viren-trojaner-...r-1292464.html
    http://www.trojaner-board.de/78728-n...ch-reboot.html


    Ja, hab ich auch gesehn, leider hatten auch die keine Lösung für das Problem außer Neuformatierung :(


    Danke schonmal für eure Antworten!!

  • Also mein Mac möchte nicht das ich auf die Seite gehe, eben weger einer Trojaner-Warnung. Ich habe aber festgestellt, dass es an dem Werbefenster unten rechts liegt, das kann einfach schnell weggeklickt werden und dann ist alles gut.

  • Ich habe schon auf mehreren Seiten aufgrund der Werbefenster Virenwarnungen erhalten. Auf vielen Seiten ist das gängige Praxis, damit sich User registrieren, weil dann keine Werbefenster mehr eingeblendet werden. Miese Praxis.

  • Zitat von CaptainFuture;254318

    Ich habe schon auf mehreren Seiten aufgrund der Werbefenster Virenwarnungen erhalten. Auf vielen Seiten ist das gängige Praxis, damit sich User registrieren, weil dann keine Werbefenster mehr eingeblendet werden. Miese Praxis.


    vernünftige antiviren, firewall und hardwarefirewall sollte schon ein muss-haben sein in der modernen welt der xx.000.000 viren.

  • also ich persönlich würde da ne Linux Live- Distro DVD reinhaun.
    Die Daten sichern, egal ob brennen oder auf externe Platte verschieben
    Formatieren
    u. Windows wieder draufhaun.


    dummerweise hast die Datai wo der Virus drinnen is für windows gesperrt, so das dieses wiederum annimmt, das eine ganz wichtige unverzichtbare Systemdatei fehlt, und es dadurch nicht ausgeführt werden kann.


    Sag mal, hast du einen Wiederherstellungspunkt gesetzt? Wenn ja, sollte eine Wiederherstellung nicht zu lange dauern. Lösche aber unter DOS dann die Datei.

    Projekte beim uploaden:


    Hat dir mein Beitrag gefallen kannst du dich auch bedankan ^^

  • Zitat

    also ich persönlich würde da ne Linux Live- Distro DVD reinhaun.
    Die Daten sichern, egal ob brennen oder auf externe Platte verschieben
    Formatieren
    u. Windows wieder draufhaun.


    Ich hab jetzt mal das Avira AntiVir Rescue System auf CD gebrannt, werde das morgen dann mal ausprobieren. Sollte auch klappen oder?


    Zitat

    dummerweise hast die Datai wo der Virus drinnen is für windows gesperrt, so das dieses wiederum annimmt, das eine ganz wichtige unverzichtbare Systemdatei fehlt, und es dadurch nicht ausgeführt werden kann.


    Das lustige ist, dass ich den Trojaner, also die Datei service.tmp in den Ordner im Debugmod schon gelöscht hab...xD Eigentlich müsste der PC schon lange wieder ganz normal hochfahren, also quasi seit die Datei weg ist, nach dem nächsten Neustart?! Das ist ja irgendwie das komische dran^^


    Zitat

    Sag mal, hast du einen Wiederherstellungspunkt gesetzt? Wenn ja, sollte eine Wiederherstellung nicht zu lange dauern. Lösche aber unter DOS dann die Datei.


    Kannst du mir sagen, wie das geht? Danke, werde dann höchstwahrscheinlich neu formatieren und Windows wieder draufhaun...


    Zitat

    Also mein Mac möchte nicht das ich auf die Seite gehe, eben weger einer Trojaner-Warnung. Ich habe aber festgestellt, dass es an dem Werbefenster unten rechts liegt, das kann einfach schnell weggeklickt werden und dann ist alles gut.


    Mittlerweile hat sich auch der Admin von Iload mal dazu geäußert:
    http://board.gulli.com/thread/…we-own-all-mirrors/8/#197