Hallo Zusammen :)
ich habe trotz Zonealarm Firewall und Norton Antivirus 05 einen Trojaner auf dem System.
Und zwar folgender:
O2 - BHO: (no name) - {00DBDAC8-4691-4797-8E6A-7C6AB89BC441} - C:\WINNT\system32\sstqo.dll
Norton antivirus erkennt ihn zwar, kann ihn aber (wie so oft) nicht löschen.
Manuell löschen kann ich ihn nicht, da er vom System derzeit verwendet wird.
Im Taskmanager kann ich ihn nicht auffinden um den Prozess zu stoppen.
Spybot findet ihn nicht.
Wenn ich über abgesicherten Modus oder VGA Modus starte habe ich das selbe Problem, der Trojaner ist gestartet bevor ich ihn löschen kann.
Beim Versuch ihn über die Eingabeaufforderung zu löschen wiedermals die Fehlermeldung "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird."
Den Hijackthis- Eintrag habe ich euch gepostet, fixen kann ich ihn nicht.
Der Trojaner heißt wie ihr oben lesen könnt "sstqo.dll".
Wie bekomme ich ihn runter?
Ich bitte euch um eure Hilfe und bedanke mich schonmal für jede Hilfe.
mfg matthias
[Diese Nachricht wurde nachträglich bearbeitet.]
Viren, Spyware, Datenschutz 11.214 Themen, 94.192 Beiträge
@matthew76,
Garftemy ist ein kleiner Spaßvogel, lass Dich net verarschen, das schlimme ist nur, das er es vermutlich wirklich net besser weiß ^^
Also,
in der Computerverwaltung (Systemsteuerung ---> Verwaltung), kann man z.B. laufende Dienste (--->Dienste) beenden, vorausgesetzt, man weiß, welchen Dienst das File benutzt, wenn es beendet ist kann man es mit Sicherheit löschen.
Falls Du nicht weißt, welchen Dienst es benutzt, versuch die Datei mal im abgesicherten Modus von Windoof zu löschen oder in der Wiederherstellungskonsole (ist ja quasi Dos Modus) mit dem Del Befehl ( "DEL C:\WINNT\system32\sstqo.dll"), klappt das auch nicht, kannst Du es noch mit Knoppix oder Win Pe (Barts PE) versuchen, die CDs dürften bekannt sein ;).
UND WENN DAS ALLES NICHT KLAPPT, KANN MAN IMMER NOCH FORMATIEREN ;)
Sollte es wider erwarten doch klappen, musst Du noch den Schlüssel "00DBDAC8-4691-4797-8E6A-7C6AB89BC441" in der Reg löschen und denn müsste es gut sein.
PS:
Dumme Idee, aber...:
Lösche mal gleich den Regschlüssel (HijackThis kann den ja fixen), fahre den PC hoch und lösch dann die DLL... es könnte soooo einfach sein ^^