Jump to content

bekomme den trojaner nicht vom system


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

ich muss leider zugeben, ich krieg ne Krise !

 

Seit 2 Tagen habe ich einen Trojaner auf meinem W2K SP4 inkl.

aller Hot-Fixes mit Firewall und NAV (Stand 24.05.04) gesichertem System :cry:

 

Das Ding wird vom NAV schon mal nicht gefunden ?!

Mit Ad-Ware, Spybot und Hijacker werden zwar div. Probleme gefunden und angeblich auch behoben, aber nach einem Neustart bzw. nach neuer Anmeldung habe den Tojaner wieder aktiv.

 

Er äußert sich darin, der IE beim Start immer auf die Site http://69.50.191.139 läuft.

 

Hat evtl. jemand von Euch noch ne Idee was ich machen kann ?

 

 

Danke

 

motzel

Link zu diesem Kommentar

Servus,

 

vielen Dank für die Tipps :-)

 

hab ich alles versucht, abgesicherter Modus + Scanner etc.

CWShredder etc.

 

Unter HKLM/software/**********/******/current version/run

steht nur mein babylon + internat

 

Das Problem ist, es kommt wieder und wieder und wieder

und ich hab keine Ahnung wo es her kommt ....

 

 

Grüsse

 

motzel

Link zu diesem Kommentar

hi,

 

bei allem, was ich dazu gefunden hab, konnte hijackthis bei richtiger anwendung (abgesicherter modus, versteckte dateien anzeigen, systemdateien anzeigen, richtige hijackthis-konfig) das hijacking auf die von dir angegebene website entfernen.

 

schau mal hier nach:

 

http://www.mytechsupport.ca/support/topic.asp?TOPIC_ID=3518⳶

 

http://forums.net-integration.net/index.php?showtopic=15583

 

dann würde ichs an deiner stelle damit noch mal probieren.

 

gruss, gr@mlin

Link zu diesem Kommentar

Servus,

 

ich glaub is habs :rolleyes: die winupd.exe in System32

war das ekelhafte Ding, welches mich zum Wahnsinn getrieben hat.

 

Ich frag mich nur warum mir der sch... NAV nichts erzählte :mad:

 

Also:

1. die winupd.exe löschen

2. mit Hijackthis die Einträge aus der Reg löschen

3. mit Adaware gar aufräumen

4. die Temp-Files, cookies etc. für den IE löschen

5. hoffen, dass es nicht wieder passiert :)

 

 

Vielen Dank für Eure Hilfe

 

motzel

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...