Gemeinschaftsforum.com
Gemeinschaftsforum => Heimkino- und Technikforum => Thema gestartet von: torstn am 24 Februar 2006, 17:53:34
habe nach installation und neustart einer software nun einen virus drauf der win update und antivirus software deaktiviert hat.
mit einem speziellen scan tool habe ich folgende daten erhalten:
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\Programme\Softwin\BitDefender8\bdnagent.exe
C:\WINDOWS\system32\winlog.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\winlog.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\wscntfy.ex
im ordner system32 ist ausserdem eine exe datei " antj_troj " (oder ähnlich geschrieben) die laut windows einstellungen immer in der liste der beim windows boot mit gestarteten programmen ist. habe das häckchen weggenommen und danach den scan durchgeführt nun weiss ich ausserdem nicht ob der scan was nützt weil ich nicht weiss ob der virus erkannt wird oder nicht. nur weiss ich nicht ob das der eigentliche virus ist deshalb hab ich die datei noch nicht gelöscht. da meine bitdefender software lahmgelegt ist wüsste ich gerne wie ich den virus loswerde
bisher sind die symptome nur das deaktivieren UND eine EXTREM langsame internet verbindung
wie kann man ihn loswerden? was für ein gegenmittel gibt es? habe das schon an meine antivirus firma weitergeleitet aber bei denen dauert die bearbeitung einfach zu lange
eine andere frage: seit kurzem funktioiert alt ctrl und entf nicht mehr als tastatur kombi um den task manager aufzurufen. kommt immer nur der cursor als uhr aber nix passiert. woran kann das liegen?
Hast nicht zufällig "Emule" installiert?
Hi !
Meine Tipps wären ...
entweder einen anderen Virescanner installieren oder Process View (www.prcview.com) installieren und zumindest die folgenden Tasks rauskicken und die Dateien zumindest umbenennen.
Zitat von: torstn am 24 Februar 2006, 17:53:34
C:\WINDOWS\system32\dla\tfswctrl.exe
C:\WINDOWS\system32\wscntfy.ex
Gruß
n0NAMe
Zitat von: Nibi am 24 Februar 2006, 19:40:12
Hast nicht zufällig "Emule" installiert?
ja
hat das was mit dem virus zu tun oder mit dem dreitasten kombi problem?
ich hab das programm mit emule gezogen welches dann der virus war...