c:\windows\winv.exe ist infiziert mit Download.Trojan c:\windows\sysres.exe ist infiziet mit PWSteal.Trojan Wie werde ich diese Trojaner los? Oder kann ich die infizierten Dateien einfach löschen ohne nachher Probleme mit Windows zu bekommen?
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Das sind keine INFIZIERTEN Dateien, es sind die Schädlinge höchstselbst.
Sollte der Virenscanner (WELCHER?) melden, dass er sie nicht löschen könne, liegt das i.d.R. daran, dass
A) diese Schädlinge als Hintergrundprozess gerade laufen und daher von Windows selbst geschützt werden (toll, nicht wahr?) oder
B) sich in einem Ordner befinden, der von Windows geschützt wird, z.B. _RESTORE oder SYSTEM VOLUME INFORMATION im Falle einer aktivierten Systemwiederherstellung.
Lösung:
A) Prozess über den Taskmanager oder einen ProzessViewer beenden, dann löschen lassen
B) Systemwiederherstellung vorübergehend deaktivieren, scannen, löschen lassen
An Iron,
da ich ja weiss, wo die Dateien in Windows stecken,kann ich diese
dort nicht sofort löschen - oder wie bereits von Dir erwähnt -
werden sie als Windows zugehörige Dateien erkannt und können deshalb
nicht gelöscht werden. Habe zur Zeit leider keinen Virenscanner.
Auf einer Computer-Cd habe ich ein Programm AntiVir Personal - geht
es damt wohl auch. Gruß Klaus und Danke
Meine E-Mail Adresse: Klaus.Hattwig@t-online de
Du kannst sie, ich wiederhole nochmal, DANN löschen, wenn sie ALS PROZESS nicht mehr laufen oder die Systemwiederherstellung von dir deaktiviert wurde. Ob AntiVir das schafft, hängt von der Aktualität der Signaturen und dem Beachten meiner Hinweise ab. Allerdings ist AntiVir nicht unbedingt ein zuverlässiger Helfer.
Trojaner löschen!!!
Starte deine Kiste neu, bevor Windows (bei mir Windows 2000)hochfährt, F8 drücken und Windos im "abgesicherten Modus mit Eingabeaufforderung" auswählen.
Mit "cd " In das Verzeichnis wechseln, wo der Trojaner liegt. mit "attrib -R -A -S -H
Trojaner löschen!!!
Starte deine Kiste neu, bevor Windows (bei mir windows 2000) hochfährt F8 drücken und windos im "abgesicherten Modus mit Eingabeaufforderung" auswählen.
Mit "cd " In das Verzeichnis wechseln, wo der Trojaner liegt. mit "attrib -R -A -S -H