![]() |
|
Plagegeister aller Art und deren Bekämpfung: Unerwünschte Datei auf dem DesktopWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Unerwünschte Datei auf dem Desktop Hast du versucht die Datei mal bei virustotal hochzuladen? Welche Schritte hast du wie genau befolgt? War es erfolgreich? (Ordner weg?, Software deinstalliert?...) Irgendwelche Ordner/Software gefunden die du nicht kennst? Kannst du bitte auch noch diese Datei bei virustotal auswerten lassen: Zitat:
Außerdem erstellst du am besten noch einen Scan mit Blacklight. Poste bitte die beiden Logs dann bitte hier. ![]() lg myrtille |
![]() | #2 |
![]() ![]() | ![]() Unerwünschte Datei auf dem Desktop ja ich versuche es! ihr sagt mir hier sachen die ich im leben nicht gehört habe!
__________________Also spybot ist komplett durchgelaufen 59 dateien gefunden alle gelöscht! clear programm auch durchgelaufen! ebenso wie regseeker! |
![]() | #3 |
![]() ![]() | ![]() Unerwünschte Datei auf dem Desktop wie kann ich die datei denn bei virustotal hochladen!
__________________bin euch echt dankbar für eure hilfe! Danke Danke:aplaus: :aplaus: :aplaus: :aplaus: ![]() |
![]() | #4 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Unerwünschte Datei auf dem Desktop Nimm dir Zeit ![]() ![]() Wichtig für die weitere Diagnose ist vor allem der eScan und die Auswertung der Dateien bei Virustotal. (eScan scannt deinen Rechner einmal komplett durch, der Vorteil gegenüber deinem installierten Antivirenprogramm ist, dass das Programm nicht installiert werden muss und neu auf deinen Rechner kommt-> Der Virus tut sich schwer den Scanner zu manipulieren; Virustotal ist eine Webseite auf der eine Datei hochgeladen werden kann und die dort dann von den 20 (?) gängigsten Antivirenprogrammen gescannt wird. So lassen sich auch Dateien beurteilen, die der eigene Scanner evtl (noch) nicht als Malware betrachtet oder Fehlalarme sind) Die anderen Massnahmen sind dazu gedacht, deinen Rechner von den Toolbars zu befreien. Insbesondere Spybot und Adaware sind Programme die sich auf sowas spezialisiert haben. Regseeker und CCleaner "räumen auf deinem Rechner auf", das heißt es werden vor allem zwischengespeicherte Dateien entfernt und alte, unbenutzete Schlüssel aus der Registrierung entfernt. (zb tragen die Toolbars alle Schlüssel in die Registrierung ein, wenn man allerdings die Dateien entfernt auf die die Schlüssel zugreifen wollen, so gelten die Schlüssel als inaktiv und werden von Regseeker entfernt. Natürlich lassen sich so nicht alle Bösewichte entfernen, aber Toolbars sind meist eher harmlos Genossen ![]() Ein bischen Erläuterung, damit du zumindest halbwegs weißt, was du tust. ![]() lg myrtille |
![]() | #5 |
![]() ![]() | ![]() Unerwünschte Datei auf dem Desktop Also ich war jetzt auf virustotal.com! Nur kann ich die datei nicht hochladen! Steht dann der name der Datei und dass sie einen ungültigen Namen hätte! Und escan ist auch ne eigene seite für sich? Könnt ihr mir den link geben? Danke |
![]() | #6 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Unerwünschte Datei auf dem DesktopZitat:
![]() Die Anleitung befindet sich derzeit leider grad in der Umbauphase, daher die Abänderungen die ich dir genannt hab. Der Link von Blacklight führt dich direkt zum Programm, dass musst du nur einmal doppelklicken, das wars dann. ![]() Das mit Virustotal ist seltsam. Wie hast du die Datei denn ausgewählt? Hast du auf Durchsuchen geklickt und sie gesucht, oder hast du den Pfad direkt in das weiße Fenster eingegeben? Welche der beiden Dateien hat denn nicht geklappt? (hotsexblabla, oder die C:\windows\system32\userinit.exe?) lg myrtille |
![]() | #7 |
![]() ![]() | ![]() Unerwünschte Datei auf dem Desktop durchsuchen und dann angeklickt hotsexblabla C:\windows\system32\userinit.exe hat er durchsucht alles ok Antivirus Version Last Update Result AhnLab-V3 2007.7.18.0 2007.07.18 no virus found AntiVir 7.4.0.42 2007.07.18 no virus found Authentium 4.93.8 2007.07.18 no virus found Avast 4.7.997.0 2007.07.17 no virus found AVG 7.5.0.476 2007.07.17 no virus found BitDefender 7.2 2007.07.17 no virus found CAT-QuickHeal 9.00 2007.07.17 no virus found ClamAV devel-20070416 2007.07.18 no virus found DrWeb 4.33 2007.07.18 no virus found eSafe 7.0.15.0 2007.07.17 no virus found eTrust-Vet 30.8.3791 2007.07.18 no virus found Ewido 4.0 2007.07.18 no virus found FileAdvisor 1 2007.07.18 no virus found Fortinet 2.91.0.0 2007.07.18 no virus found F-Prot 4.3.2.48 2007.07.17 no virus found F-Secure 6.70.13030.0 2007.07.18 no virus found Ikarus T3.1.1.8 2007.07.18 no virus found Kaspersky 4.0.2.24 2007.07.18 no virus found McAfee 5076 2007.07.17 no virus found Microsoft 1.2704 2007.07.18 no virus found NOD32v2 2404 2007.07.17 no virus found Norman 5.80.02 2007.07.18 no virus found Panda 9.0.0.4 2007.07.18 no virus found Sophos 4.19.0 2007.07.17 no virus found Sunbelt 2.2.907.0 2007.07.18 no virus found Symantec 10 2007.07.18 no virus found TheHacker 6.1.7.148 2007.07.16 no virus found VBA32 3.12.2 2007.07.17 no virus found VirusBuster 4.3.23:9 2007.07.17 no virus found Webwasher-Gateway 6.0.1 2007.07.18 no virus found Geändert von philipp212 (18.07.2007 um 12:29 Uhr) |
![]() | #8 |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Unerwünschte Datei auf dem Desktop Dann schützt sich die Datei wahrscheinlich. Sowas kommt häufiger vor. Die Holzhammermethode wäre jetzt: e dir killbox und löschen mittels "Delete on reboot" die hotsexblabla-Datei. Der Rechner startet danach neu. Wenn alles klappt befindet sich die Datei nun unter C:\!Killbox\Dateiname. Versuche die Datei von dort aus nochmal hochzuladen. Klappt das mit dem eScan? lg myrtille |
![]() | #9 |
![]() ![]() | ![]() Unerwünschte Datei auf dem Desktop escan ist auch durch gelaufen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Header ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ find.bat Version 2007.06.16.01 Microsoft Windows XP [Version 5.1.2600] Bootmodus: NORMAL eScan Version: 9.3.1 Sprache: German C:\DOKUME~1\Philipp\LOKALE~1\Temp\MWAV.LOG ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Infektionsmeldungen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Object "rxtoolbar Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "rxtoolbar Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "kazaa Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "rxtoolbar Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "kazaa Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "rxtoolbar Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "rxtoolbar Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "rxtoolbar Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "rxtoolbar Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "rxtoolbar Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "rxtoolbar Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "rxtoolbar Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "smitfraud Browser Hijacker" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "rxtoolbar Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "rxtoolbar Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "kazaa Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "rxtoolbar Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "kazaa Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "rxtoolbar Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "rxtoolbar Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "rxtoolbar Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "rxtoolbar Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "rxtoolbar Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "rxtoolbar Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "rxtoolbar Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "smitfraud Browser Hijacker" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "rxtoolbar Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "rxtoolbar Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "kazaa Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "rxtoolbar Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "kazaa Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "rxtoolbar Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "grokster Spyware/Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "rxtoolbar Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "rxtoolbar Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "rxtoolbar Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "rxtoolbar Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "rxtoolbar Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "rxtoolbar Adware" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. Object "smitfraud Browser Hijacker" in Dateisystem gefunden! Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. System found infected with rxtoolbar Adware ({25d8bacf-3de2-4b48-ae22-d659b8d835b0})! Action taken: Keine Aktion vorgenommen. System found infected with rxtoolbar Adware ({2ab289ae-4b90-4281-b2ae-1f4bb034b647})! Action taken: Keine Aktion vorgenommen. System found infected with rxtoolbar Adware ({25d8bacf-3de2-4b48-ae22-d659b8d835b0})! Action taken: Keine Aktion vorgenommen. System found infected with rxtoolbar Adware ({66b20295-dc57-42b6-acdf-52d916e86464})! Action taken: Keine Aktion vorgenommen. System found infected with rxtoolbar Adware ({25d8bacf-3de2-4b48-ae22-d659b8d835b0})! Action taken: Keine Aktion vorgenommen. System found infected with rxtoolbar Adware ({2ab289ae-4b90-4281-b2ae-1f4bb034b647})! Action taken: Keine Aktion vorgenommen. System found infected with rxtoolbar Adware ({25d8bacf-3de2-4b48-ae22-d659b8d835b0})! Action taken: Keine Aktion vorgenommen. System found infected with rxtoolbar Adware ({66b20295-dc57-42b6-acdf-52d916e86464})! Action taken: Keine Aktion vorgenommen. System found infected with rxtoolbar Adware ({fb590d02-0a82-4f44-9fad-517948dcf4f3})! Action taken: Keine Aktion vorgenommen. System found infected with rxtoolbar Adware ({25d8bacf-3de2-4b48-ae22-d659b8d835b0})! Action taken: Keine Aktion vorgenommen. System found infected with rxtoolbar Adware ({2ab289ae-4b90-4281-b2ae-1f4bb034b647})! Action taken: Keine Aktion vorgenommen. System found infected with rxtoolbar Adware ({25d8bacf-3de2-4b48-ae22-d659b8d835b0})! Action taken: Keine Aktion vorgenommen. System found infected with rxtoolbar Adware ({66b20295-dc57-42b6-acdf-52d916e86464})! Action taken: Keine Aktion vorgenommen. System found infected with rxtoolbar Adware ({fb590d02-0a82-4f44-9fad-517948dcf4f3})! Action taken: Keine Aktion vorgenommen. System found infected with rxtoolbar Adware ({25d8bacf-3de2-4b48-ae22-d659b8d835b0})! Action taken: Keine Aktion vorgenommen. System found infected with rxtoolbar Adware ({2ab289ae-4b90-4281-b2ae-1f4bb034b647})! Action taken: Keine Aktion vorgenommen. System found infected with rxtoolbar Adware ({25d8bacf-3de2-4b48-ae22-d659b8d835b0})! Action taken: Keine Aktion vorgenommen. System found infected with rxtoolbar Adware ({66b20295-dc57-42b6-acdf-52d916e86464})! Action taken: Keine Aktion vorgenommen. System found infected with rxtoolbar Adware ({fb590d02-0a82-4f44-9fad-517948dcf4f3})! Action taken: Keine Aktion vorgenommen. ~~~~~~~~~~~ Dateien ~~~~~~~~~~~ ~~~~ Infected files ~~~~~~~~~~~ Datei C:\System Volume Information\_restore{15D38386-CB58-4BA2-AB88-862FA2226FB5}\RP77\A0011717.exe infiziert von "Trojan-Spy.Win32.Bancos.aam" Virus. Aktion vorgenommen: Keine Aktion vorgenommen. ~~~~~~~~~~~ ~~~~ Tagged files ~~~~~~~~~~~ File C:\System Volume Information\_restore{15D38386-CB58-4BA2-AB88-862FA2226FB5}\RP76\A0010377.DLL markiert als "not-a-virus:AdTool.Win32.MyWebSearch.i". Folgende Maßnahme wurde durchgeführt: Keine Aktion vorgenommen. ~~~~~~~~~~~ ~~~~ Offending files ~~~~~~~~~~~ ~~~~~~~~~~~ Ordner ~~~~~~~~~~~ Offending Folder found: C:\Dokumente und Einstellungen\Philipp\Anwendungsdaten\icq\bart\1024 Offending Folder found: C:\Dokumente und Einstellungen\Philipp\Anwendungsdaten\icq\bart\1024 Offending Folder found: C:\Dokumente und Einstellungen\Philipp\Anwendungsdaten\icq\bart\1024 ~~~~~~~~~~~ Registry ~~~~~~~~~~~ Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\rxtoolbar !!! Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\uninstall\rxtoolbar !!! Offending Key found: HKLM\Software\kazaa !!! Offending Key found: HKLM\Software\magnet !!! Offending Key found: HKLM\Software\rxresults !!! Offending Key found: HKCU\Software\kazaa !!! Offending Key found: HKCU\Software\rx toolbar !!! Offending Key found: HKCU\\magnet !!! Offending Key found: HKCU\\rxresult.rxresultfilter !!! Offending Key found: HKCU\\rxresult.rxresultfilter.1 !!! Offending Key found: HKCU\\rxresult.rxresulttracker !!! Offending Key found: HKCU\\rxresult.rxresulttracker.1 !!! Offending Key found: HKCU\\rxtoolbar.tbinfo !!! Offending Key found: HKCU\\rxtoolbar.tbinfo.1 !!! Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\rxtoolbar !!! Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\uninstall\rxtoolbar !!! Offending Key found: HKLM\Software\kazaa !!! Offending Key found: HKLM\Software\magnet !!! Offending Key found: HKLM\Software\rxresults !!! Offending Key found: HKCU\Software\kazaa !!! Offending Key found: HKCU\Software\rx toolbar !!! Offending Key found: HKCU\\magnet !!! Offending Key found: HKCU\\rxresult.rxresultfilter !!! Offending Key found: HKCU\\rxresult.rxresultfilter.1 !!! Offending Key found: HKCU\\rxresult.rxresulttracker !!! Offending Key found: HKCU\\rxresult.rxresulttracker.1 !!! Offending Key found: HKCU\\rxtoolbar.tbinfo !!! Offending Key found: HKCU\\rxtoolbar.tbinfo.1 !!! Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\rxtoolbar !!! Offending Key found: HKLM\Software\Microsoft\Windows\CurrentVersion\uninstall\rxtoolbar !!! Offending Key found: HKLM\Software\kazaa !!! Offending Key found: HKLM\Software\magnet !!! Offending Key found: HKLM\Software\rxresults !!! Offending Key found: HKCU\Software\kazaa !!! Offending Key found: HKCU\Software\rx toolbar !!! Offending Key found: HKCU\\magnet !!! Offending Key found: HKCU\\rxresult.rxresultfilter !!! Offending Key found: HKCU\\rxresult.rxresultfilter.1 !!! Offending Key found: HKCU\\rxresult.rxresulttracker !!! Offending Key found: HKCU\\rxresult.rxresulttracker.1 !!! Offending Key found: HKCU\\rxtoolbar.tbinfo !!! Offending Key found: HKCU\\rxtoolbar.tbinfo.1 !!! ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Diverses ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Prozesse und Module ~~~~~~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~~~~~~ Scanfehler ~~~~~~~~~~~~~~~~~~~~~~ C:\WINDOWS\SoftwareDistribution\Download\93a233c2dff315e0408559775486f5b2\BIT2.tmp nicht gescannt. Wahrscheinlich durch Passwort geschützt... ~~~~~~~~~~~~~~~~~~~~~~ Hosts-Datei ~~~~~~~~~~~~~~~~~~~~~~ DataBasePath: %SystemRoot%\System32\drivers\etc Zeilen die nicht dem Standard entsprechen: C:\WINDOWS\System32\drivers\etc\hosts : ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Gescannte Dateien: 828 Gescannte Dateien: 29598 Gescannte Dateien: 29602 Gescannte Dateien: 78429 Gefundene Viren: 4 Gefundene Viren: 20 Gefundene Viren: 20 Gefundene Viren: 22 Anzahl der desinfizierten Dateien: 0 Anzahl der desinfizierten Dateien: 0 Anzahl der desinfizierten Dateien: 0 Anzahl der desinfizierten Dateien: 0 Umbenannte Dateien: 0 Umbenannte Dateien: 0 Umbenannte Dateien: 0 Umbenannte Dateien: 0 Anzahl der gelöschten Dateien: 0 Anzahl der gelöschten Dateien: 0 Anzahl der gelöschten Dateien: 0 Anzahl der gelöschten Dateien: 0 Anzahl Fehler: 1 Anzahl Fehler: 28 Anzahl Fehler: 28 Anzahl Fehler: 54 Dauer des Scans bisher: 00:02:39 Dauer des Scans bisher: 00:04:34 Dauer des Scans bisher: 00:02:17 Dauer des Scans bisher: 01:05:11 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan-Optionen ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Specherüberprüfung: Aktiviert Specherüberprüfung: Aktiviert Specherüberprüfung: Aktiviert Specherüberprüfung: Aktiviert Registry Überprüfung: Aktiviert Registry Überprüfung: Aktiviert Registry Überprüfung: Aktiviert Registry Überprüfung: Aktiviert System-Ordner Überprüfung: Aktiviert System-Ordner Überprüfung: Aktiviert System-Ordner Überprüfung: Aktiviert System-Ordner Überprüfung: Aktiviert Überprüfung der Systembereiche: Deaktiviert Überprüfung der Systembereiche: Deaktiviert Überprüfung der Systembereiche: Deaktiviert Überprüfung der Systembereiche: Deaktiviert Überprüfung der Dienste: Aktiviert Überprüfung der Dienste: Aktiviert Überprüfung der Dienste: Aktiviert Überprüfung der Dienste: Aktiviert Überprüfung der Festplatten: Deaktiviert Überprüfung der Festplatten: Deaktiviert Überprüfung aller Festplatten :Aktiviert Überprüfung aller Festplatten :Aktiviert Batchstart: 14:56:21,36 Batchende: 14:56:34,53 |
![]() | #10 |
![]() ![]() | ![]() Unerwünschte Datei auf dem Desktop selbst bei killbox bekomme ich die datei nicht geöffnet! Also über durchsuchen und so findet er sie auf dem desktop nur dann kann ich sie nicht anklicken! |
![]() | #11 | |
/// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | ![]() Unerwünschte Datei auf dem DesktopZitat:
![]() Ob du tatsächlich befallen bist, lässt sich leider nicht ausschließen und ich würde dir daher empfehlen, wenn es keine großen Umstände macht, neuaufzusetzen. Es kann allerdings auch sein, dass du nicht befallen bist. Die Meldungen von eScan solltest du wegbekommen, indem du 1) Die Systemwiederherstellung deaktivierst (unter Start->Rechtsklick auf Arbeitsplatz->Eigenschaften->Systemwiederherstellung) und 2)ein Programm wie regseeker die Registry nach verwaisten Einträgen durchforsten lässt. (bitte darauf achten, dass unten rechts der haken beim backup gesetzt ist, falls doch ein noch gebrauchter Eintrag gelöscht werden sollte) Allgemein bedeuten die grünen Einträge, dass sie ohne jeglichen Systembezug stehen, also gelöscht werden können. Die Roten Einträge solltest Du noch mal überprüfen, diese haben irgendwo noch Bezugspunkte im System. lg myrtille |
![]() | #12 |
![]() ![]() | ![]() Unerwünschte Datei auf dem Desktop ok also hab systemwiederherstellung deaktiviert und lasse jetzt nochmla regseeker meine regiestrierung säubern! fertig!!! und nun? Ist das richtig? Was muss ich sonst noch machen? Wieso konnte ich die dateien nicht löschen die escan mir als viren angezeigt hat? |
![]() | #13 |
![]() ![]() | ![]() Unerwünschte Datei auf dem Desktop kannst du mir wohl nochmal erklären wie ich neuaufsetze wenn es dir nichts ausmacht? und vor allem ob ich vorher was sichern muss oder sonst irgendetwas! |
![]() | #14 |
Gast | ![]() Unerwünschte Datei auf dem Desktop Hallo, Aha filesharing also ![]() Naja...kannst du die betroffene Datei denn verschieben? Z.b. in einen den ordner "Neuer Ordner" dann auf Ordner löschen klicken? Klingt simpel aber schonmal versucht? Ansonsten kannst du einmal versuchen dieses tool hier Killbox herunterzuladen, ausführen und die Datei nach Pfadangabe löschen, versuchen. LG, Terayaki |
![]() | #15 |
![]() ![]() | ![]() Unerwünschte Datei auf dem Desktop alles schon geschehen nichts passiert sowohl killbox als auch vesrchieben löschen etc |
![]() |
Themen zu Unerwünschte Datei auf dem Desktop |
adobe, antivir, avira, bho, desktop, excel, explorer, helfen, hijack, hijackthis, icq, internet, internet explorer, kaspersky, löschen, microsoft, mp3, neu, problem, programme, rundll, software, system, temp, torrent.exe, tracker, windows, windows xp |