Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   SPR/REG.Zapchast C:\a.bat (https://www.trojaner-board.de/28917-spr-reg-zapchast-c-a-bat.html)

Oljieha 30.04.2006 15:02

SPR/REG.Zapchast C:\a.bat
 
Hallo,
immer wenn ich starte meldet mein antiVir , dass die datei C:\a.bat die signatur SPR/REG.Zapchast enthält, ich kann die datei so oft ich will in quarantäne stecken ich krieg die meldung immer und immer wieder. ich hab windows xp professional und sp2 und alle aktuellen windowsupdates heruntergeladen, jedoch habe ich mit xpantispy securitycenter und firewall deaktiviert! Nun kann ich doch , da auf der festplatte C: nicht mein windows installiert ist , sondern auf D: die systemwiederherstellung für C: deaktivieren, deswegen kann sich ja der trojaner immer wieder selbst erstellen? brauche unbedingt hilfe

Rene-gad 30.04.2006 15:54

@Oljieha
Zitat:

4. Schreibe in verständlichem Deutsch und in ganzen Sätzen. Vergiß nicht: Dies ist ein Forum, kein Chat. Du hast Zeit! Beseitige Fehler, bevor du Deinen Beitrag erstellst. Hältst Du Dich nicht an diese Regel, kannst Du keine hilfreichen Antworten erwarten.
Systemwiederherstellung musst Du aber für alle Festpatten deaktivieren: http://www.bsi.bund.de/av/texte/wiederher_xp.htm
Außerdem emfehele ich Dir, PC sauber zu machen: folge bitte Link aus meiner Signatur Clearprog. Leere den Quarantäne-Ordner von AntiVir.
Danach wechsle in abgesichreten Modus (Anleitung s. Link zur Systemwiederherstellung), lösche die Datei, auch aus dem Papierkorb und lasse Anitvir im abgesicherten Modus laufen

Oljieha 30.04.2006 17:10

ich hab genau deine anweisungen befolgt, doch sie hatten keinen erfolg !! hat das villeicht was mit der winsoch.exe zu tun?

Rene-gad 30.04.2006 17:16

@Oljieha
Zitat:

ich hab genau deine anweisungen befolgt, doch sie hatten keinen erfolg
Habe ich Dir versprochen, dass die erfolgreich werden? Poste mal bitte doch HJT-Log, bitte Anleitung in meiner Signatur beachten.

Oljieha 30.04.2006 17:35

hab spybot benutzt und bei hjackthis meine winsock gefixt, jetzt geht alles ! ty


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:59 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55