LOMITAS
22.01.2007, 17:45 |
Virus ; TR/Proxy.Agent.CV.9, Thread gesperrt |
-->Hallo
was kann man auf die schnelle tun. Fixen kann man das Zeug nicht. Google sagt teufelszeug, PC offen wie ein Scheunentor. Alle paar sekunden kommt Alertalarm. Wenn Verbindung gekappt dann ist Ruhe im Karton.
LOMITAS
|
YooBee
22.01.2007, 18:01
@ LOMITAS
|
Versuch mal |
-->die Datei"dihf.exe" zu finden (vermutlich irgendwo unter C:Windows...) und zu löschen. Und durchsuch die Registry nach"dihf" und lösche, was Du findest.
Viel Glück.
<ul> ~ Siehe hier</ul>
|
Steuergekreuzigter
22.01.2007, 18:09
@ LOMITAS
|
Re: Virus ; TR/Proxy.Agent.CV.9, |
-->Hallo, LOMITAS!
Auf Deine Frage würde ich normalerweise antworten: Kein Problem, Backup einspielen! Aber das, wird's bei Dir wohl nicht geben?!
Ansonsten den PC mit z.B. Kantonix/Knoppix(Live-System) starten, wichtige Dateien sichern(und auf Viren prüfen) und anschließend Neuinstallation.
Nachdem Du das System neuinstalliert würde ich mir ernsthaft Gedanken über eine Backuplösung machen(z.B. TrueImage->kommerziell/partimage->open-source)!
grüße
|
igelei
22.01.2007, 18:14
@ LOMITAS
|
Neuinstallation, Passwörter ändern und ein Image machen!... mkT |
-->... allzuviel anderes kann man vermutlich nicht machen.
MfG
igelei
|
ManfredF
22.01.2007, 19:31
@ LOMITAS
|
:WINDOWSupdateupdmgr.exe |
-->.
.
Scan der Registry auf Verweise zu ausführbaren Dateien.
D:WINDOWSupdateupdmgr.exe
[FUND] Ist das Trojanische Pferd TR/Proxy.Agent.CV.9
[WARNUNG] Die Datei konnte nicht gelöscht werden!
|
ManfredF
22.01.2007, 19:39
@ LOMITAS
|
welches Antivirus-Programm/Firewall verwendest Du, daß es soweit kommen konnte? (o.Text) |
-->
|
LOMITAS
22.01.2007, 21:53
@ ManfredF
|
Re: welches Antivirus-Programm/Firewall verwendest Du, daß es soweit kommen konnte? (o.Text) |
-->Da wären ;
Mac Affe oder so
Antivirus
und Mozilla
alle 3 auf dem Rechner.
Vielleicht sollte man beachten wer da rein will und wieso.
Alle wichtigen Daten jedoch auf einem zweiten Rechner. Trotzdem erstaunlich wie das technisch geht.
LOMITAS
|
LOMITAS
22.01.2007, 22:05
@ ManfredF
|
Re::WINDOWSupdateupdmgr.exe |
-->>.
>.
>Scan der Registry auf Verweise zu ausführbaren Dateien.
>D:WINDOWSupdateupdmgr.exe
>[FUND] Ist das Trojanische Pferd TR/Proxy.Agent.CV.9
>[WARNUNG] Die Datei konnte nicht gelöscht werden!
Hallo,
dieses Teil ist der unruhestifter, lässt sich aber nicht fixen
" O23 - Service: Windows Update Manager (UpdateManager) - Unknown owner - C:oshd.exe"
muss den Kasten morgen säubern.
LOMITAS
|
Plutarch
23.01.2007, 04:41
@ igelei
|
Welches Programm... |
-->... verwendest Du um ein Image zu machen?
|
prinz_eisenherz
23.01.2007, 10:54
@ LOMITAS
|
Virus ; TR/Proxy.Agent.CV.9, |
-->Hallo LOMITAS,
viel Hoffnung kann ich dir auch nicht machen.
Auf der Seite: http://www.trojaner-info.de/, wirst du schon gewesen sein. Dort lese ich nur, zu deinem Virus, formatieren, Betriebssystem neu schreiben, somit alles neu aufsetzen und das ist natürlich ein mittelschwerer Unglücksfall.
Ich selbst hatte mal einen vergleichbar hartnäckigen Virus drauf, trotz Mc Afee und Firewall, irgendetwas mit Sheriff.... und die Anleitung in dem TrojanerBoard, die war höchst kompliziert, hat eine halbe Stunde gedauert, nur um dieses Viech los zu werden.
Ein zweite Möglichkeit hätte dann doch noch die mir einfällt, das ist das Programm Stinger von MC Afee. Passt auf eine Diskette und wird in regelmäßigen Abständen aktualisiert. Ich setze unten mal den Link zum Stinger und bitte dich dir die Säuberungsanleitung dort genau durchzulesen. Meiner Meinung nach musste man vorher erst die Systemwiederherstellung für die Säuberung deaktivieren, den PC im abgesicherten Modus booten und erst dann das Programm laufen lassen.
Ansonsten, obwohl ich die Enterprice - Version vom Afee hatte, der hat mir einfach zu viel durchgelassen und hat auch zu lange Updatezeiten. Somit bin ich auf das Antivirusprogramm von Kaspersky umgestiegen, für etwas 18,00 € bei Ebay zu erwerben und seit dem habe ich zwar immer wieder mal eine Virenmeldung, über das Programm, aber keinen mehr der durchgeflutscht ist.
bis denne
eisenherz
<ul> ~ McAfee AVERT Stinger>>>></ul>
|
igelei
23.01.2007, 16:29
@ Plutarch
|
ne alte Ghost-Version, allerdings hab ich... mkT |
-->... als Systemplatte immer ein FAT32, mit dem ich noch ins Dos booten kann. Junior nimmt Acronis True Image, funktioniert auch gut. Grundsätzlich nehmen sich die verschiedenen Imageprogramme nicht allzuviel.
MfG
igelei
|
Tulpenblase
23.01.2007, 19:04
@ igelei
|
Re: ne alte Ghost-Version, allerdings hab ich... mkT |
-->3 Virenprogramme auf einmal? Bin nicht der Experde, aber die kommen sich ggf gegenseitig ins Gehege.
antivir sollte eigentlich ausreichen (tgl updates).
Hardwarerooter vorschalten.
|
Tulpenblase
23.01.2007, 19:08
@ Tulpenblase
|
Re: ne alte Ghost-Version, allerdings hab ich... mkT |
-->Bei Verwendung des Internetexplorers ggf das Programm spybot search & destroy verwenden.
Oder den Internetexplorer in die Tonne kloppen und umsteigen
auf Mozilla firefox 2.
|