Trojaner befahl......

  • so ein pech ich habe 1 Trojaner drauf kennt jemand ein tool dafür antivierrus findet. ihn kann ihn aber nicht entfernen ?( in der Regit

    gruss Peter :2:

  • er heißt Tr/Dldr Small or und Tr/DL Agent cb Adaware findet ihn zwar kann ihn aber nicht löschen zugriff verweigert das ist ein mist in der registrierrung habe ich sie gelöscht aber sie kommen immer wieder ?(

    m.f.g Peter ?(

  • so hier mal der rerport Antivirus kann das weil nicht löschen


    C:\
    explorer.cab
    ArchiveType: CAB (Microsoft)
    --> explorer.exe
    [FUND!] Ist das Trojanische Pferd TR/Dldr.Small.OR
    w32_API.cab
    ArchiveType: CAB (Microsoft)
    --> hermes.exe
    [FUND!] Ist das Trojanische Pferd TR/Dldr.Agent.CB


    gruss Peter :D

  • Zitat

    Original von hkrumb
    w32_API.cab und explorer.cab umbenennen ist auch nicht möglich ? ...z.B ...in
    w32_API.001 und explorer.002

    naja Heiko
    ich bin da nicht so eine große leuchte was das angeht. jetzt kommt erstmal das Treffen Daniel bringt mir so ein paar sachen mit.damit ich mir noch 1 rechner dazu legen kann.da werden wir alles neu aufspielen DSL kommt auch.und dann wird losgelegt wie sagst du immer sagst jeder Cand.s zählt. dann wären 3 Rechner bei mir am rechnen und 1 bei meinem Bruder allso 4 Rechner da kämmen so 380 bis420 Cand.s raus in 24 stunden.das ist ja auch was.Trozdem sage ich nochmal Danke für die Hilfe von euch die paar tage wird er wohl noch durch halten. :D

    m.f.g Peter :2:

  • Zitat

    Original von datahunter
    @Peter


    :22:


    Gruß
    data...:+:

    Dank datats Tip sind nun alle Trojaner weg und zwar mit diesen Tool

    kav5.0trial_personalde das ging ganz broblemlos mit dem teil auch stinger hat es nicht geschafft so jetzt bin ich wieder rein :D

    gruss Peter :2:

  • So mich hats nun auch mal getroffen ich hab nen Trojaner drauf....

    ...er nennt sich Trojan Horse....und befindet sich irgendwo auf C:/Dokumente und Einstellungen/....CACHE_001_


    WIe entfern ich den??

    Gruß
    David

  • NACHTRAG:

    OK hab ihn wieder unten...ich lass jetzt nochmal das ganze System checken, aber eigendlich dürfte alles entfernt sein....:)

    Gruß
    David

  • hab die geschichte in den letzten tagen mehrfach gehabt.
    wenn man weiß wie er heißt und wo er sich eingeschrieben hat ist es ganz einfach. die dinger schreiben sich meist in die system32 datei ein und starten sich selbsttätig. solange sie laufen, lassen sie sich nicht löschen. also: strg-alt-entf, den prozess beenden und dann manuell aus der system32 datei rauslöschen! :+:

  • Beim ir gings so:

    Ich hab Norton drüberlaufen lassen, dann die befallene Datei unter Quarantäne gestellt und dann konnte ich sie über Norton löschen....

    Gruß
    David