hallo
nun, seid zwei tagen hab ich zwei trojaner drauf. diese werden als "downloder.trojan" bezeichnet.
der wirklich einzige scan der diese beiden dinger erkennt ist der online security check von symatec.. alles andere , anti vir, clear prog, register cleaner uns.. haben den net mal gefunden....
der pfad der angezigt wird, liegt bei
windows/downloadet programm fiels/load.exe
und
windows/downloadet programm fiels/CONFLICT.1/load.exe
in diesem ordner sind aber diese dateien nicht drinn, auch wenn ich system und andere versteckte datei anzeigen lass.
symatec bietet nen hinweis wie der evtl weg zu bekommen ist. leider sind meine english und pc kenntniss , sehr gewöhnungsbedürftig und ich komm mit der anweisung einfach net klar, was die wollen...
kann mir hier evtl tipss geben,,, oder sonst wie helfen...
ich muss leider auf arbeit, aber ich lese eure antwo morgen früh und hoffe hier kann mir jemand helfen
am besten einfach mal den Windows Explorer öffnen und dann unter C:/Windows/Downloaded Program Files die entsprechenden Einträge löschen...
Falsl das nicht direkt geht, weil die Datieen vielleicht in Gebrauch sind, dann am besten mal HijckThis herunterladen und damit Scannen... Das Logfile einfach hier reinkopieren und dann sagen wir die was du mit dem Programm löschen mußt...
hy...
und wie kann ich das hier her bringen.... denn bei dem scann bericht sind überall häckchen kästechen und da kann ich nix blau markieren, es springt von einer in die andere zeile...
Logfile of HijackThis v1.99.0
Scan saved at 07:00:01, on 03.02.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
na dann danke erstaml für das info.... aber da ich mit dem prog eh net auskenn und wie gesagt mein english net so besonders ist, wäre es noch toll wenn mir jemand kurz sagen könnt wie das geht
in den gefundenen Einträgen sind ja normalerweise kleine Häkchen drin. Also sind alle markiert... Dann einfach die Schaltfläche "Markierte Probleme beheben" und du bist den Mist los...
ja hab ich gemacht... es konnten aber ca10 einträge nicht gelöscht werden...
und nach dem hochfahren hat das spybot mir ne meldung gebracht , also das grose feld wieder , da sollte was stehn tat es aber net..... ich wollt dens cann nochmal machen, spybot lässt sich aber net straten udn bringt Prog regaiert nicht... aktuell mach i den symatec check um zu sehen ob sich was getan hat...
2. Schritt: Norton auf den neuesten Stand bringen, falls nicht schon geschehen...
3. Schritt: Computer im abgesicherten Modus starten
Das geht am leichtesten folgendermaßen: Gib unter Start - Ausführen den Befehl msconfig ein. Es öffnet sich das Systemkonfigurations-Tool. Auf der Registerkarte Boot.ini markierst du das Kästchen /SAFEBOOT und verlässt das Tool mit OK.
Du wirst aufgefordert den Rechner neu zu starten, was du natürlich auch machst. Der Rechner startet nun im abgesicherten Modus. Um den abgesicherten Modus wieder abzuschalten, einfach das Häkchen bei /SAFEBOOT wieder entfernen.
4. Schritt: In Norton einstellen das alle Dateien gescannt werden sollen, falls noch nicht geschehen.
5. Schritt: Kompletten Systemscan machen und alles löschen lassen...
Das war der einfache Teil, jetzt wirds schwieriger.
6. Schritt: Registrierung bereinigen
Gib unter Start - Ausführen den Befehl regedit ein. Es öffnet sich der Registrierungseditor. Dort navigierst du dich zu folgenden Einträgen:
Auf de rechten Seite findest du nun Einträge in beiden Verzeichnissen. Dort löscht du die , bei denen Norton im Scan festgestellt hat das sie zu dem Trojaner gehören.
Wenn du fertig bist, einfach den Regisitrierungseditor wieder schließen und die Einstellung für den Start im abgesicherten Modus wieder entfernen.
so also, einfach war das ja nicht für nen pc laien aber gut die kiste fährt hoch und ich bin wieder da,soweit so gut...
leider jedoch die mitteilung, dass der scann wie auch schon im normal modus nix gezeigt hat. die wege die du mir gezeigt hast... nun da hab ich net so recht das gefunden was du geschrieben hast.... bzw, ich konnta ja da nix löschen weil anti vir ja a nix gezeigt hat....
den pfad zu der troja datei bin i auch mal nachgegangen und auch hier fehlanzeige das waren auch keine daten mit den namen.....
also ich bilck eht immer durch...und ich denke du hast a langsam die faxen von mir
ich muss bald auf arbeit wieder, schreib wenn du weiter noch tips hast... BITTE !!
Hallo-
An alle die mir hier geholfen haben wirklicj von herzen eine riesen DANKE !!!!
leider hat zwar keines der prog. geholfen aber ich sehr viel gelernt!!!!!
so nun zum ende meiner odysee.
ein kollege hat mir sein norton firewall profesional mit anti vir gegeben.
das war der erfolgsgarant. installiert upgedatet und los gings.... das viren programm hat alleine 234 ( !!!!! ) unsicher programme oder programmteile festgestellt bzw gelöscht. auch die besagten pfad bzw dateien die mir der symatec live scann anzeigte.
nach was weis ich, wieviel zeit und X-fachen neu starten hat nun auch der symatec check endlich ein Vieren und troja freies board lokalisiert.
nach 3 tagen endlich ruhe !! ENDLICH !!
Nochmals meine verbeugung vor euch und den vielen tips !!!!!
genau so ist es........ das mit dem geist ist mir auch schon mal in den kopf gekommen, aber ich frag mich da dann nur warum der anti vir was bei der prof.version dabei ist, genau diese zwei pfade erkannt und gekillt hat. ich bin jedenfalls froh, das wieder alles ok ist.es war so schon nervenaufreibend genug,wenn du das sitzt und net mal dich getraust deine mails zu lesen, weil net bekannt ist was das ding alles sopreisgibt...
jedenfalls, danke nochmals an euch alle !!!! ich werd sicherlich hier sehr oft reinschauen, denn ich hab echt viel gelernt hier....ich werde den link bei gelegenheit auf der mich seite bei ebay integrieren, wenn die erlaubt ist.