Mit hijackthis scannen und wenn er fertig ist, vorne Häckchen setzten und unte fix Problems drücken.
Hinten steht ein Pfad... ggf auch mit online file virenscannern.
Mit hijackthis scannen und wenn er fertig ist, vorne Häckchen setzten und unte fix Problems drücken.
Hinten steht ein Pfad... ggf auch mit online file virenscannern.
wie/wo haken setzen?
woran erkenn eich denn, was ich bei hijackthis löschen kann?
Du kannst dein Logfile automatisch auswerten lassen auf http://www.hijackthis.de oder schau mal im trojaner-board vorbei.
Die die ich dir aufgelistet habe vor allem diesen
Zitat
O23 - Service: Win32Sr - Unknown owner - C:\WINDOWS\win32ssr.exeund auch diesen, wenn du die IP nicht kennst
O17 - HKLM\System\CCS\Services\Tcpip\..\{E4731548-551C-40EF-8EC3-FBF5B0D30508}: NameServer = 212.7.148.65 212.7.148.97
Siehe attachement
Scanne mal die Files:
C:\WINDOWS\System32\awtst.dll
http://virusscan.jotti.org/de/
Löschen wenn es was ist, wohl WINFIXER
Lösche zusätzlich im abgesicherten Modus
C:\WINDOWS\win32ssr.exe
ich finde di dateien gar nicht....!!!
Wieso ist sie dann gestartet?
Versteckte und System Dateien anzeigen lassen!
die .dll datei war ok
wie komm cih in den abgesicherten modus?
beim botten mal immer wieder F8 drücken an eienr stelle kommt dann eien meneu... recht früh...
ok...
dann lösch ich die datei im abgesicherten modus und dann???
Aber erst it Hijackthis fixxen
Am besten gleich im Abgesicherten Modus (ohne weitere Treiber)
nach Vieren Scannen. noch im normalen Modus Updaten.
Kannst auch über nachst machen, so mach ichs immer.
erst it hijackthis fixxen
WHAT????
ohne weitere treiber???
Lade ServicePack 2 aber zackzack
http://www.pctipp.ch/downloads/dl/26938.asp
Wenn du die c't hast ist es auf der Windows sicher im Netz CD von MS
Wenn du es nicht auf CD hast Brenne es, ist gut wenn man das auf vorrat hat wenn man formatieren muss.
( wie benutze ich hijackthis )
Ich hab dir doch ein Bild gemacht.
Öffne Hijackthis.
Scanne
markiere die genannten Einträge (wie im Bild)
Drücke auf "Fix checked"
neustarten im Abgesicherten Modus ohne Netzwerk etc. Treiber
http://www.tu-berlin.de/www/software/virus/savemode.shtml
Dann löschst du die Datei (C:\WINDOWS\win32ssr.exe)
Scanne nach Viren Trojanern Spyware mit AVG
Arbeite mit eingeschränkten Rechten.
Ist viel sicherer
Naja pass auf bei emule
lol.. 1. SP2 ist lebensnotwendig !!!
und emule lol .. ich sag da nur Lirmewin!!!...
Ich sag nur Miewire ist der genau gleiche schrott, das sind sicher noch die gleichen server
schrott .. he und schreib mal pn back ! ..
He Mr.Death,dein Ava?Was soll das?
Er ist halt ein Möchtegern wie ich, es mal war
*hehe* geil, Mr.Death!
wenn ich die dateien lösche und sie nachm booten wider da sind, woran kann das liegen?
Hast du den Eintrag mit Hijackthis gelöscht?
ne muss ich gleich mal machen.
noch eien frage: AVG zeigt mir trojaner im system volumen an - kann ich die nicht einfach manuell löschen???