Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.
Starte mal regedit.exe und navigiere zu HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa - öffne dort rechts die Zeichenfolge Authentication Packages, in der sollte eigentlich nur msv1_0 stehen.
Nein, da steht auch C:\WINDOWS\system32\geBtTMdd drin, es gibt aber kein entsprechendes File auf meinem Rechner, ich entferne den Eintrag.
Zitat:
Zitat von root24
Code:
ATTFilter
C:\WINDOWS\system32\ddMTtBeg.ini2
Sieht nach einem Überrest von Vundo oder so aus. Falls diese Datei noch da ist, bei virustotal.com auswerten lassen bitte.
[/quote]
Hab ich gemacht, keiner der Scanner konnte etwas finden. Ich stelle das File mal unter Quarantäne. Möchtest Du das File zur Analyse haben?
Zum Thema Ich hätte gern eine 2te Meinung - Zitat:
Zitat von root24
Starte mal regedit.exe und navigiere zu HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa - öffne dort rechts die Zeichenfolge Authentication Packages , in der sollte eigentlich nur msv1_0 stehen.
Nein, da steht - Ich hätte gern eine 2te Meinung...