Hallo ich hatte vor kurzem den Trojaner TR/DSS-ADClick auf meinen PC. Diesen habe ich gelöscht indem ich die Datei openme.exe gelöscht habe. Jedesmal wenn ich den PC hochfahre steht dort dann:
"openme.exe" wurde nicht gefunden. Sie haben möglicherweise den Namen nicht korrekt in den Dialog "Ausführen" eingegben oder ein anderes geöffnetes Programm kann eine Systemdtei nicht finden. Klicken sie auf die Schaltfläche "Start" und dann auf "Suchen", um nach einer Datei zu suchen"
Ich habe auch schon im meheren Themen hier geschaut aber das hilft mir nicht weiter denn wenn ich in meiner Registry nach diesem: HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon Pfad suche hilft mir das nicht viel weiter denn ab Winlogon komme ich nicht weiter. Unter CurrentVersion steht nämlich gar kein Winlogon. Das einzige was dort steht ist: drivers.desc und die Datei Drivers23 Wie bekomme ich die Meldung beim Hochfahren endlich weg? Komischerweise startet sie sich immer um x:37 uhr (x steht für irgendeine Zahl) und dann hängt der Computer. Wer kann mir helfen?
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Hast Du denn auch ein NT BS ?
Dann such doch einfach mal die ganze registry nach openme und fastdown durch und lösche da, wo Du sie findest !
Auch die system.ini nicht vergessen !!
Gruß
repi
Was ist ein NT BS? Soll ich wirklich die ganze Registry durchforsten? Das dauert ja Tage.
PS: Ich habe mal unter Start/Suchen/Datein Programme Fastdown eingegeben. Da sind drei Dateien mit diesem Namen. Soll ich die löschen?
Vielen Dank repi,
durch deine Hilfe bin ich das Problem ziemlich schnell losgeworden. Und jetzt weiß ich sogar wie ich dazu kam. Dieses dumme fastdown. Vielen Dank noch mal.
Gruß
...nt = new technologie (meist gemein windows nt4)
...bs = betriebssystem
hast du eigentlich einen virenscanner installiert, mit aktuellen virendefinitionen - der sollte einen trojaner auch entfernen können.
ja klar habe ich nen virenscanner. aber es ist so: den virus habe ich schon weg aber die datei die ich dafür runterschmeißen musste, versucht sich immer wieder zu starten obwohl sie weg ist
Falsch. Nur der Aufruf der Datei in der Registry ist noch da. Und um den zu finden braucht man nicht Tage sondern ein paar Sekunden. Es gibt auch bei Regedit eine Suchfunktion.
Wie finde ich den denn?
Strg+F
Bist Du neu in Windows?
die ganze angelegenheit könntest du immens verkürzen, wenn du mal schreibst welches betriebssystem du nutzt. alles andere ist stochern im nebel.