Viren, Spyware, Datenschutz 11.219 Themen, 94.260 Beiträge

Trojaner TR/Vundo.gen und ssttt.dll

hexagon / 6 Antworten / Flachansicht Nickles

Hallo,

ein Freund von mir hat einen Trojaner TR/Vundo.gen auf der Platte. Sein Virenscanner meldet das jedenfalls so. Angeblich soll da auch eine Datei "c:\winnt\system32\ssttt.dll" daran beteiligt sein. Der Virenscanner bietet zwar an diesen Trojaner zu löschen, jedoch ist dieses Teil beim nächsten Systemstart schon wieder da.
Also habe ich manuell Hand angelegt:
- Ich habe versucht die Datei "c:\winnt\system32\ssttt.dll" manuell zu löschen. Ohne Erfolg, da diese Datei von einem anderen Prozess verwendet wird. Selbst nicht im "abgesicherten Modus".
- Ich habe alle Einträge in der Registry gelöscht wo "ssttt.dll" vorkommt. Leider ohne Erfolg. Wenige Sekunden später sind die Einträge wieder da, wo ich sie zuvor gelöscht habe.

Beim Herunterfahren jedoch meldet das System, dass da ein Programm (irgend so eine EXE) nicht beendet werden kann. Diese Meldung erscheint allerdings so kurz, dass ich sie nicht bzw. kaum lesen kann. Offenbar ist das die EXE, die die "ssttt.dll" startet.

Meine Frage:
Wie heisst diese EXE, damit ich die von der Platte und aus der Registry löschen kann?

Betriebssystem:
Windows 2000 prof. für Workstations mit allen Updates.

MfG. Hexagon

bei Antwort benachrichtigen
hexagon GarfTermy „sicherer weg zum sauberen system? format neuinstall alternativer weg? sauberes...“
Optionen

Hallo,

wenn das mein Rechner wäre, hätte ich den schon lange formatiert.

Mein Freund hat da schon eine sehr seltsame Einstellung:
- Eine Neuinstallation muss ich grundsätzlich machen, da ich ja eine Anbindung an DSL habe um nach der Installation alle Updates zu installieren.
- Mein Freund hat leider kein DSL. *)
- Nachdem ich den Rechner neu installiert habe, gebe ich ihn ab. Mit allen Updates und den neuesten Virendefinitionen. Das war vor ca. 3 Wochen.
- Nun "surft" mein Freund offenbar auf irgenwelchen Internetseiten herum, die nicht so ganz.... Na ja.....
- Dann kommt der Anruf: Virus und so....
- Nun habe ich wieder die "Arschkarten"

Spießrutenlaufen nennt man das auch.....
Immerhin wohne ich hier bei meiner Familie und nicht bei meinem Freund dem ich immer und ewig den "Arsch" hinterher tragen muss.

*) DSL ist dem offenbar zu teuer....

MfG. Hexagon

bei Antwort benachrichtigen
Problem gelöst ;-) hexagon
Problem gelöst ;-) GarfTermy