![]() |
Dractx.exe Befallen - Löschung schlägt fehl. Hi. Eben tauchte bei mir plötzlich die Meldung von meinem Norotn 2003 auf, dass die Datei Dractx.exe von nem Trojaner befallen soll. Norton versucht dann immer die Datei zu löschen aber sie stellt sich direkt danach wieder her. Hier die Fehlermeldung von Norton: http://www.forwebmaster.de/diverses/virus.gif Natürlich hab ich gegoogelt, aber nicht wirklich ein gutes Ergebnis dabei erzielt. Ich scanne grade das System mit "eScan", wo er bisher erst dies hier gefunden hat. Macht mir alles Angst ;) File C:\WINDOWS\mxTarget.dll infected by "Trojan.Win32.KeyHost.e" Virus. Action Taken: File Deleted. File C:\WINDOWS\poltt.exe infected by "TrojanDownloader.Win32.Agent.ae" Virus. Action Taken: File Deleted. File C:\WINDOWS\preInsTT.exe infected by "not-a-virus:AdvWare.BiSpy.f" Virus. Action Taken: File Renamed. File C:\WINDOWS\wsem218.dll infected by "TrojanDownloader.Win32.Dyfuca.cn" Virus. Action Taken: File Deleted. --- In der normalen Windows Ansicht kann ich im Windows/system/ordner leider auch keine Dractx.exe finden, vielleicht ausgeblendet?, ansonsten hätte ich es schon probiert manuell zu löschen... Irgendwelche Ideen? :balla: Luke |
Hallo, Wechsle in den abgesicherten Modus und führe dies aus: Windows Explorer -> "Extras/Ordneroptionen" -> "Ansicht" -> Haken entfernen bei "Geschützte Systemdateien ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen" aktivieren -> "OK" Danach sollte sich die Datei finden und löschen lassen. btw: Erstelle mit HiJackThis ein Log-File und poste es hier rein. Persönliche Informationen, wie Benutzername und dergleichen, bitte unkenntlich machen. |
Im Abgesicherten Modus was gelöscht hab ich jetzt noch nicht, hier die Log Zitat:
Naja, wenn nichts anderes mehr kommt mach ich mich mal ans manuelle löschen... |
Fixe auch diese Einträge im abg. Modus: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 213.96.113.99:80 => Wenn er von dir so konfiguriert wurde, dann nicht fixen! R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file) O2 - BHO: (no name) - {0000607D-D204-42C7-8E46-216055BF9918} - (no file) O4 - HKLM\..\Run: [iqkjugilc] C:\WINDOWS\System32\oohperoe.exe O4 - HKLM\..\Run: [FFIX32] C:\WINDOWS\system32\Dractx.exe O4 - HKCU\..\Run: [FFIX32] C:\WINDOWS\system32\Dractx.exe Alle O16 Einträge Lösche zusätzlich diese Dateien: C:\WINDOWS\system32\Dractx.exe C:\WINDOWS\System32\oohperoe.exe |
Ok, Danke. ja den proxyserver hatte ich selbst eingerichtet. wie dieses oohperoe.exe dahin kommt keine Ahnung :( Wenns weitere probleme gibt, meld ich mich, sieht aber gut aus bisher, thx :aplaus: Luke |
Alle Zeitangaben in WEZ +1. Es ist jetzt 01:59 Uhr. |
Copyright ©2000-2025, Trojaner-Board