n4p 10 Geschrieben 3. Mai 2005 Melden Teilen Geschrieben 3. Mai 2005 hallo! also ich habe ein problem mit meinem upload(beim t-online speedmanager) er zeigt immer ca. um die 80-120 an bei meinen freunden aber nicht!!! daher kann ich nur wenige stunden im internet surfen!!! t-online meint es liegt an den automatischen updaten(weiss nich wie ich sie abschalte) oder ein virus. mein virenpro. erkennt nichts weder kaspersky noch spybot. habe einen virentest von t-online gemacht, da wurden 2verdächtigte dateinen gefunden!!! 1.C:\WINDOWS\system32\firewall.exe ist infiziert mit Trojan.Dropper 2.C:\WINDOWS\system32\Studio.exe ist infiziert mit W32.Spybot.Worm kann ich diese 2 dateinen einfach löschen oder mache ich denn das system kaputt? Zitieren Link zu diesem Kommentar
carlito 10 Geschrieben 3. Mai 2005 Melden Teilen Geschrieben 3. Mai 2005 habe einen virentest von t-online gemacht, da wurden 2verdächtigte dateinen gefunden!!! 1.C:\WINDOWS\system32\firewall.exe ist infiziert mit Trojan.Dropper 2.C:\WINDOWS\system32\Studio.exe ist infiziert mit W32.Spybot.Worm kann ich diese 2 dateinen einfach löschen oder mache ich denn das system kaputt? Diese beiden Dateien solltes du gefahrlos löschen können, da sie standardmäßig nicht zu Windows gehören und somit wahrscheinlich auch nicht gebraucht werden. Zitieren Link zu diesem Kommentar
PAT 10 Geschrieben 3. Mai 2005 Melden Teilen Geschrieben 3. Mai 2005 1. Schliess ich mich carlito insofern an, dass die beiden Dateien nicht zu Windows gehören. Ob ein anderes Programm sie benötigt, kann ich von hier aus nicht sagen. 2. Ist das das falsche Forum, hier http://www.mcseboard.de/forumdisplay.php?f=32 wär das wohl angebrachter. 3. Helfen Dir Doppelpostings auch nicht weiter. Außerdem sind die hier im Board unerwünscht. 4. Denken, bevor Du schreibst! (Bezieht sich auf Deine anderen Beiträge) Sorry, nichts für ungut Zitieren Link zu diesem Kommentar
ranger 10 Geschrieben 3. Mai 2005 Melden Teilen Geschrieben 3. Mai 2005 Einfaches Löschen der beiden Dateien wird, falls es überhaupt funktioniert, wahrscheinlich nicht viel bringen, da sich die Malware sicher über Einträge in der Registry automatisch beim Systemstart aufruft. Diese Einträge müssen auch gelöscht werden, z. B. unter: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run Auch unter Dienste sollte kontrolliert werden ob dort Autostart-Einträge der Malware vorhanden sind. Am besten Tool wie HijackThis drüberlaufen lassen um möglichst alle versteckten Einträge zu finden. Download z. B.: http://www.chip.de/downloads/c1_downloads_13011934.html Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.