|
|
#1 (permalink) |
|
blablub
|
Moin..
Vielleicht kann mir hier jemand weiterhelfen - google konnte es nicht wirklich. Zwar waren hier viele Links zu finden, aber eine Lösung habe ich nicht gefunden. Also, gestern Abend habe ich einen kompletten Scan mit meinem Anti-Vir durchführen lassen. Das was er gefunden hat war ein Trojaner der mit einer Datei usb469.dat in c://windows/system32 verknüpft wäre. Ich habe natürlich direkt auf löschen geklickt, denn wer will schon nen Trojaner auf seinem System haben. Jetzt taucht bei mir beim hochfahren immer eine Fehlermeldung auf: usb496.dat Das Modul kann nicht geladen werden (Oder so ähnlich) Vielleicht hat einer von Euch schon Erfahrungen damit gehabt und weiß, wie ich das weg bekomme. LG h3x3r
LG h3x3r
|
|
|
|
| Gesponsorte Links |
|
|
#2 (permalink) |
|
Erfahrener Benutzer
|
Das kann auch ne Überreaktion von Antivir gewesen sein, ich vermute du hast irgendeine Treiberdatei oder so gelöscht welche halt eben beim Systemstart geladen werden soll. Klappt denn noch alles? Sämtliche USB-Anschlüsse mit sämtlichen Geräten?? In Zukunft: Erst in Quarantäne verschieben Nicht gleich löschen...
|
|
|
|
|
|
#3 (permalink) | |
|
MØþ€®@¶øℜ
|
usb496.dat
(ams490.dat, ams491.dat) Zitat:
Nun solltest du in der Registry auch noch die Verknüpfungen entfernen (RUN-Verzeichniss) Hilfreich dazu: www.hijackthis.de ausschließlich in der Modsprechstunde erreichbar The only easy day was yesterday
|
|
|
|
|
|
|
#4 (permalink) | |
|
blablub
|
Zitat:
Hab leider vielleicht wirklich etwas überreagiert und die Datei löschen lassen. Weil Anti-Vir halt darauf angesprungen ist
LG h3x3r
|
|
|
|
|
|
#5 (permalink) |
|
MØþ€®@¶øℜ
|
Die Reaktion war in dem Fall hier schon richtig, aber eben nicht vollständig.
Reste vom Virus sind noch vorhanden, die musst du noch entfernen ausschließlich in der Modsprechstunde erreichbar The only easy day was yesterday
|
|
|
|
|
|
#6 (permalink) | |
|
blablub
|
Zitat:
LG h3x3r
LG h3x3r
|
|
|
|
|
|
#7 (permalink) |
|
MØþ€®@¶øℜ
|
www.hijackthis.de
Dort müsste beim Scan ein Hinweis kommen: no File found.. Im Bereich Autostarteinträge (HKCU /RUN oder HKLM/ RUN) Ansonsten selber (mit Hilfe, falls du dich nicht in der Registry auskennst) in der Reg die Einträge entfernen. Es gibt auch viele Tools zur Bearbeitung der Autostarteinträge Win-eigen ist die msconfig Ansonsten vllt. den Autostartmanager von www.toolsandmore.de oder auch Spybot Search&Destroy ist dafür nützlich ausschließlich in der Modsprechstunde erreichbar The only easy day was yesterday
|
|
|
|
|
|
#8 (permalink) |
|
blablub
|
hab mal mit dem hijackthis nen test gemacht und folgendes log-file bekommen:
http://nopaste.biz/?13195 vielleicht weiß damit ja einer was anzufangen
LG h3x3r
|
|
|
![]() |
| Gesponsorte Links |
| Anzeige |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
| Themen-Optionen | |
| Ansicht | |
|
|