Hilfe

sw-Morpheus

Neuling
Thread Starter
Mitglied seit
17.04.2004
Beiträge
102
Hallo an alle Fachmänner

ich bin neu hier und brauche ganz dringend eure HILFE.

Ich hab mir einen Trojaner eingefangen und weis nicht wie ich ihn beseitigen kann.
AntiVir zeigt an, das sich es in c\Windows\Winlogon.exe handelt. Kann ich diese einfach löschen oder wie soll ich es anstellen????

Bitte um HILFE!!!

Danke schonmal im Vorraus


MfG SW-Morpheus
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Hallo,

hab noch was
AntiVir zeigt an das sich in der Datei das Trojanische Pferd TR/ClickXMedia.G befindet.
Helft mir bitte.
Wenn ihr Fragen habt medet euch, wäre über Antworten noch glücklicher.


MfG SW-Morpheus
 
Hi :) ( und willkommen im Forum )

Geh mal bei Antivir in die Konfiguration.

Ich hab dort stehen:
Infizierte Dateien:
- Reparieren ohne Rückfrage

Infizierte zerstörte Dateien:
( Das sind Files, die nach dem Reparieren hinüber sind ).
- Löschen mit Rückfrage

Hatte bisher noch keine Probleme mit den Einstellungen.

So long

Insane
 
Hi sw_Morpheus,

vorrausgesetzt du benutzt WinXP, dann kannst du die Winlogon.exe unter c:\windows\ bedenkenlos löschen. Diesbezügliche Registryeinträge ebenfalls löschen.
Bei mir befindet sich die systemeigene (richtige) Winlogon.exe unter \windows\system32\ ...

Starte mal die Suchfunktion in deinem Windir und du wirst höchstwahrscheinlich 2 Winlogon.exe finden.

Richtig?
 
Ich hab winXP, hab mal überprüft was du geschrieben hast, du hast recht die eine ist 114KB groß, die andere 510KB undist in windows\system 32.
Danke, aber wenn ich diese Anwendung löschen will sagt er mir das das programm am laufen ist.
was mach ich falsch?

MfG SW-Morpheus
 
Gegebenenfalls zuerst in der Registry entsprechende Einträge mit dem Verweis auf "\windows\winlogon.exe" bzw. "%windir%\winlogon.exe" (Suchfunktion) löschen.
-> Neustart -> in den abgesicherten Modus (F8) hochfahren
-> o.g. Prozedur wiederholen
-> die winlogon.exe, nur die unter "\windwows\" löschen (müsste jetzt eigentlich gehen)
-> Autostart-Ordner auf verdächtige Progs kontrollieren, Temp-Verzeichnis löschen, Papierkorb leeren
-> mit aktualisiertem Antivir einen Scan (bei dir auf c:\) durchführen
-> Reboot in den Normal-Modus

Dann mit Taskmanager kontrollieren, ob 2 Winlogon Prozesse laufen.
Im Windir nochmal nach Winlogon.exe suchen. Wenn nur noch unter
\windows\system32\ vorhanden, müsste eigentlich alles clean sein.
 
Hallo,

vielen Dank für deinen Tip!! :banana:

Hoffe ich kann in nächster Zeit auch anderen Helfen. :eek:

HAb alles so gemacht wie Du es gesagt hast.


MfG SW-Morpheus
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh