![]() |
|
Plagegeister aller Art und deren Bekämpfung: Trojaner.generic HilfeWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #2 |
![]() ![]() | ![]() Trojaner.generic Hilfe Bei Deiner mgrs.exe handelt es sich um diesen Gesellen hier:
__________________CastleCops® MD5: 325da330a02b843096a806aceda20a94 mgrs.exe Nicht gerade berauschend, aber es gibt schlimmere Logs. Fixe bitte folgende Einträge mit HJT (Häckchen bei "fixed checked"): C:\WINDOWS\mgrs.exe O4 - HKLM\..\Run: [runner1] C:\WINDOWS\retadpu2000352.exe 61A847B5BBF72810329B385577FB01F0B3E35B6638993F4661 AA4EBD86D67C56389B284534F310 Suche die mgrs.exe unter dem Windows bzw. System 32 Ordner und lösche diese. Solltest Du diese nicht finden, mache die versteckten Ordner sichtbar: Start > Arbeitsplatz > Extras > Ordneroptionen > Ansicht > Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden --> Haken entfernen > Geschützte und Systemdateien ausblenden --> Haken entfernen >Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen --> Haken setzen. Lade Dir zusätzlich zu Ad-Aware noch Spybot Die Seite von Spybot-S&D! & regseeker Download RegSeeker sowie Stinger runter :McAfee AVERT Stinger - Download Wechsel bitte anschliessend in den abgesicherten Modus und deaktiviere die Systemherstellung nach dieser Anleitung: Informationen zur Deaktivierung der Systemwiederherstellung und zum Start in den abgesicherten Modus (Windows XP) Lass regseeker (mehrmals) Ad-Aware,Spybot,Stinger und Kaspersky bereinigen und alles löschen was die finden. Anschliessend normal booten, Systemherstellung aktivieren und wieder mit eben genannten Programmen scannen. Poste bitte danach ein neues Log (Bitte dabei die HJT.exe in z.B. HJT.com umbenennen) |
Themen zu Trojaner.generic Hilfe |
ad-aware, appinit_dlls, bonjour, computer, dll, einstellungen, explorer, firefox, ftp, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, internet security, kaspersky, mozilla, mozilla firefox, neues fenster, nvidia, prozesse, quara, realtek, rundll, s-1-5-18, security, server, shortcut, software, system, trend micro, windows, windows xp |