WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Software (http://www.wcm.at/forum/forumdisplay.php?f=5)
-   -   Pc startet nur bis Hintergrundbild nach Trojaner Entfernung (http://www.wcm.at/forum/showthread.php?t=176383)

roli b 20.10.2005 10:59

Pc startet nur bis Hintergrundbild nach Trojaner Entfernung
 
Hallöchen,

gestern hat Norton einen Trojaner gemeldet (Trojaner.Goldun) der sich nicht im XP Betrieb entfernen ließ. Bin heute in den abgesicherten Modus und habe die Überprüfung gestartet, da hat Norton 8 Infektionen gefunden (Trojane.Goldun, Trojan.Horse). Habe die automatische Entfernung gewählt. 4 Dateien konnten repariert werden, 3 Dateien wurden isoliert, 1 Datei blieb übrig (Trojaner.Goldun). Seit ich das gemacht habe startet mein PC nur mehr bis zum Hintergrundbild sonst sehe ich nichts auch keine Sanduhr. Im abgesicherten Modus kann ich noch starten. Was kann ich hier tun ?- benötige den PC zum Arbeiten.
Danke für eure Hilfe.

Grüße rodriges

roli b 20.10.2005 11:33

Habe auch versucht mit der Systemwiederherstellung zu arbeiten, jedoch funzt diese nicht richtig. Ist mir früher schon mal aufgefallen. Ich wähle einen Systemwiederherstellugnspunkt, die Dateien werden zusammengetragen, der Computer startet neu, dann kommt die Meldung, dass es nicht möglich das System zum gewählten Punkt weiderherzustellen, ich soll einen anderen wählen.

Seltsam, auf nix kann man sich verlassen, das es funktioniert wenn es funktionieren soll.

LouCypher 20.10.2005 11:35

kommt der task manager wennst strg+alt+entf beim hintergrunbild drückst?

roli b 20.10.2005 11:46

Nein, der kommt nicht. Es erscheint für ca. 3s die Sanduhr - mehr nicht.

blackeagle1701 20.10.2005 15:16

Hallo Roli b!

Schau mal dahin ...

http://securityresponse.symantec.com...an.goldun.html

Mike

roli b 20.10.2005 18:01

So, hab jetzt im abgesicherten Modus Tune-Uputilities gestartet und alle Startup-Programme und Prozesse deaktiviert. Konnte daraufhin auch im normalen Modus wieder starten.
Hab mir dann eScan -Virusprogramm besorgt und drüberlaufen lassen. Bin überrascht was dieses Programm an "Plagegeister" findet obwohl ich regelmäßig Spybot, Adaware, Norton drüberlaufen lassen.
Escan hat ein paar Trojaner gefunden und die meisten gelöscht, Zwei sind übrig geblieben:
BAckdoor.Win32.Agent.pd und Backdoor.Win32.Small.hm

Diese beide zu entfernen bemühe ich mich gerade, vielleicht hat jemand eine Idee.

Ünrigens bei Norton Antivirus fehlt mir der Dienst GEARSecurity (laut Symantec Unterstützung). Kann diesen jedoch nicht installieren, da jedes mal die Meldung kommt. Norton Antivirus doesn't support the repair feature ....Nehme an dass dies ebenfalls durche so einen Palegegeist entstanden ist.

blackeagle1701 20.10.2005 18:09

Hallo Roli B!

Wennst dann fertig bist mit dem Entwanzen, würde ich Dir einen
Besuch auf dieser Site empfehlen ;-)

http://www.hijackthis.de/de

Mike

roli b 20.10.2005 19:42

Seltsam, beim oben genannten eScan sind ja zwei Trojaner übrig geblieben. Hab jetzt mit a-squared drüber geschaut (dieser sollte die oben genannten Trojaner beseitigen können) findet diese aber nicht. Hab dann eScan nochmals laufen lassen, ebenso Fehlanzeige - die haben sich vertschüsst. Im gesamt Windows Verzeichnis kein Plagegeist mehr!?


Werde auf jeden Fall noch den Hijack machen.

LouCypher 21.10.2005 10:14

wenn die kiste wieder läuft, verabschiede dich vom norton und installier einen virenscanner der gegen viren auch wirklich schützt.

Gratis zb. antivir, avg oder mein momentaner favorit ezantivirus von etrust.

Relativ brauchbar im kampf gegen spyware ist das xpantispy von MS auch wenns eine beta ist.

holzi 21.10.2005 10:23

Zitat:

Original geschrieben von LouCypher
wenn die kiste wieder läuft, verabschiede dich vom norton und installier einen virenscanner der gegen viren auch wirklich schützt.

Gratis zb. antivir, avg oder mein momentaner favorit ezantivirus von etrust.

Relativ brauchbar im kampf gegen spyware ist das xpantispy von MS auch wenns eine beta ist.

volle Zustimmung!
Meine Empfehlung: avast, wenn du bereit bist auch was zu zahlen, dann nod32


Alle Zeitangaben in WEZ +2. Es ist jetzt 15:20 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag