![]() |
Trojaner TR/Dowloader.Gen lässt sich nicht entfernen Ich habe folgendes Problem: Mein AntiVir Guard meldet nach jedem Start des Computers: "C:\Dokumente und Einstellungen\Eingeschränkt\Lokale Einstellungen\Temp\msxml71.dll ist das Trojanische Pferd TR/Downloader.Gen". Wenn ich dann die Option "Löschen" auswähle, wird die Datei auch gelöscht, aber nach jedem Systemstart ist die Datei wieder im obigen gennanten Verzeichnis zu finden und wird vom AntiVir Guard wieder entdeckt. Beim manuellen Löschen der Datei passiert dasselbe bei einem Neustart des Computers. Außerdem erscheint jede Minute rechts unten diese Nachricht: http://www.fileden.com/files/2007/2/...%20problem.JPG Und dieses Fenster öffnet sich ungefähr im 15-Minuten Takt: http://www.fileden.com/files/2007/2/...20Nachrcht.JPG Beide Nachrichten führen, wenn man sie anklickt oder mit "Ja" durchführt, zu einer Webseite, in der angeblich ein Virencheck durchgeführt wird. Genaueres dazu kann ich nicht sagen, da ich die Webseite sofort wieder geschlossen habe. Mein Betriebssystem ist Microsoft Windows XP Professional, Version 2002, Service Pack 2. Im Internet surf ich meistens mit Firefox. Hier ist ein Logfile von HijackThis: Code: Logfile of Trend Micro HijackThis v2.0.2 MfG Daniel |
Hallo und :hallo: 1.) Deinstalliere folgende Programme (Start=>Systemsteuerung=>Software): Code: AskToolBar (Rogue) Code: O4 - HKLM\..\Run: [HP Software Update] "C:\Programme\HP\HP Software Update\HPWuSchd2.exe" 3.) Deaktiviere die Systemwiederherstellung, im Verlauf der Infektion wurden auch Malwaredateien in Wiederherstellungspunkten mitgesichert - die sind alle nun unbrauchbar, da ein Zurücksetzen des System durch einen Wiederherstellungspunkt das System wahrscheinlich wieder infizieren würde. 4.) Malwarebytes Antimalware ausführen und Logfile posten (Wächter Deines Virenscanner vor dem Scannen deaktivieren!) 5.) Superantispyware runterladen, starten und Log posten, so wie hier beschrieben: http://www.trojaner-board.de/51871-a...tispyware.html 6.) Poste ein neues Hijackthis Logfile, nimm dazu diese umbenannte hijackthis.exe Editiere die Links und privaten Infos!! ciao, andreas |
Danke für die schnelle Antwort. Ich habe Malwarebytes' Anti-Malware jetzt durchlaufen lassen. Das Logfile lässt sich aus irgendeinem Grund nicht speichern; vielleicht muss man erst eine Aktion mit den gefundenen Daten ausführen. Folgende Dateien wurden gefunden: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Cognac C:\Dokumente und Einstellungen\Eingeschrankt\Lokale Einstellungen\Temp\~tmpb.exe Soll ich diese Dateien löschen? |
Ja, genau so wie es in der bebilderten Anleitung steht. Dort steht auch wie du das Log bekommst. ciao, andreas |
Es gibt noch ein kleines Problem. Da ich als eingeschränkter Benutzer angemeldet bin, kommt bei Malwarebytes die Nachricht "C:\Dokumente und Einstellungen\Eingeschrankt\Anwendungsdaten\Malwarebytes\Malwarebytes' Anti-Malware\Logs\mbam-log-2009-01-06(13-48-47).txt konnte nicht gefunden werden". Bei SUPERAntiSpyware kommt keine Nachricht, ist aber wahrscheinlich das selbe Problem. Also, dass die Logs nicht gespeichert werden können. Zu allererst habe ich Malwarebytes auf dem Administratorenkonto ausgeführt, dort wurde allerdings nichts gefunden, worauf ich wieder auf das eingeschränkte Konto gewechselt habe, bei dem zwei Schädlinge gefunden wurden und auch entfernt wurden. Bei SUPERAntiSpyware wurden 22 Schädlinge entdeckt, die dann auch entfernt wurden. Hier ist jetzt ein aktuelles HiJackThis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.2 Vielen Dank für deine schnelle Hilfe und super Forum. :) |
Zitat:
Zitat:
ciao, andreas |
Hallo allerseits, ich habe dasselbe Problem und alle oben genannten Tipps durchgeführt. Dabei konnte ich ebenso einige Funde löschen, jedoch beim Wiederinstallieren eines Spiels kommt es dann zur Fehlermeldung bzgl des Laufwerks D. D ist allerdings mein CD-Laufwerk ??? Jede Wiederholung der genannten Schritte hat keine Besserung gebracht... Zitat:
Zitat:
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 01:02 Uhr. |
Copyright ©2000-2025, Trojaner-Board