WindowsUpd4.exe TrojanSpy.Win32.Agent.h |
||
---|---|---|
#0
| ||
23.03.2004, 19:07
...neu hier
Beiträge: 2 |
||
|
||
29.03.2004, 00:24
Moderator
Beiträge: 7805 |
#2
Einfach die Datei im abgesicherten Modus loeschen und dort alle verweise auf die Datei in der REgistrierung loeschen. Das sollte reichen, wenn nicht, bitte Hijackthis log posten.
Infos zu einigen Varianten: http://www.virusbtn.com/resources/vgrep/vgrep.cgi?terms=TrojanSpy.Win32.Agent&product=0 __________ MfG Ralf SEO-Spam Hunter |
|
|
||
29.03.2004, 05:14
Member
Beiträge: 20 |
#3
Moin!
Hier gibt's dazu eine kleine Anleitung: http://www.sophos.de/virusinfo/analyses/trojagentc.html Gruß Hulot __________ Mail Encoder Spamschutz für Webmaster -> http://www.oxyxo.de/email-encoder.html |
|
|
||
31.03.2004, 14:12
...neu hier
Themenstarter Beiträge: 2 |
#4
Danke für die Replies
der Trojaner ist nun weg! , auf die Idee mit dem abgesicherten Modus hätt ich aber auch selbst drauf kommen können Naja was solls Die Registryeinträge, die der Trojaner laut Hulot's Link getätigt haben sollte, waren allerdings nicht vorhanden. naja jetzt ist auf jeden Fall wieder alles ok... fast alles der PC tut bei jedem Herunterfahren wieder rebooten... kP warum... |
|
|
||
Ich hab vor ner Woche im Taskmanager eine DAtei namens WindowsUpd4.exe entdeckt. Kam mir etwas komisch vor. mein Virenscanner(Antivir) hat aber nix gefunden, doch ein Kapersky-Onlinescan der Datei ergab, dass diese mit dem Virus TrojanSpy.Win32.Agent.h infiziert ist.
Hab versucht den Prozess zu beenden, dieser startete sich jedoch sofort wieder neu. Auch das löschen der DAtei aus der Registry und aus dem Systemstart hat nich verhindern können, dass sich WindowsUpd4.exe jedes mal beim Reboot mitstartet. Wie kann ich das Starten des Prozesses denn verhindern und diese DAtei löschen?
Danke schonmal für eure Hilfe
camazero