![]() |
Trojaner TR/Dldr.Agent.dwe'
Hallo
mein antivir hat den trojaner TR/Dldr.Agent.dwe' in der datei WinBuninstaller.exe gefunden. nur kann er ihn nicht loeschen, die meldung kommt immer wieder. wie bekomme ich ihn wieder weg? kann er viel schaden anrichten? danke im voraus |
Im Abgesicherten Modus nochmal scannen, besser noch mit einen anderen Medium (CD z.B.) booten und Virenscanner von dort starten
|
hat nicht funktioniert. lässt sich nicht löschen
|
vielleicht kannst du die datei mit so einem programm löschen:
http://www.wintotal.de/Software/index.php?id=2276 ansonsten: spybot, webroot spysweeper usw. mal drüberlaufen lassen. |
komme jetzt blöderweise aus dem abgesicherten modus nicht mehr raus. auch wenn ich F8 drücke und normal starten auswähle, lande ich immer wieder im abgesicherten modus.
|
schau mal ob sich im Verzeichnis
C:\Windows die (schreibgeschützte) Datei "Wnbootng.sts" befindet wenn ja, löschen. |
hallo
nein, diese datei gibt es nicht |
hmmm...
mach mal einen scan mit hijackthis und dann gleich die onlineauswertung http://www.hijackthis.de/ poste dann alles verdächtige |
problem gelöst: in der dos befehlsbox hab ich eine einstellung umgestellt.
der trojaner ist jedoch immer noch vorhanden. |
dafür empfehle ich weiterhin
Zitat:
|
hallo
spyboot hat nichts gebracht. hier die (verdaechtigen)ergebnisse des hijack tools: 1)Unbekannt: C:\Documents and Settings \Pichler\Application Data\ WinButler \WinButler.exe Fuzzy Algorithmusprüfung (3.04 / 5.00), Neutral 2)C:\Documents and Settings\Pichler\Application Data\Microsoft\Windows\rayio.exe Fuzzy Algorithmusprüfung (3.04 / 5.00), Neutral 3)O4 - HKCU\..\Run: [WinButler] C:\Documents and Settings\Pichler\Application Data\WinButler\WinButler.exe Fuzzy Algorithmusprüfung (3.04 / 5.00), Neutral 4)O4 - HKCU\..\Run: [SfKg6wIPu] C:\Documents and Settings\Pichler\Application Data\Microsoft\Windows\rayio.exe Fuzzy Algorithmusprüfung (3.04 / 5.00), Neutral 5)O4 - Startup: ~$andi.docx Nicht bekanntes Programm. |
habe jetzt alle verdächtigen dateien mit dem hijack tool gelöscht. bis jetzt hab ich noch nichts von einem eventuell dadurch entstandenen schaden gemerkt. die virus meldung kommt nicht mehr.
vielen dank für deine hilfe!!! |
Alle Zeitangaben in WEZ +2. Es ist jetzt 22:38 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag