BlackPearl
hallo zusammen!
ich hatte leider vorgestern die nachricht bekommen, dass ich oben genannten trojaner auf meinem pc hab. ich konnte ihn nicht löschen, da er sich unter windows im system 32 befindet und das löschen insofern ja nicht unbedingt angeraten ist. ich hab ihn daraufhin in quarantäne verschoben und mein pc läuft auch einwandfrei, allerdings würds mir besser gehen wenn ich den komplett vom rechner runter hab, besonders weil ich mein pc in den nächsten 1,5 wochen dringender als sonst brauche. ich hab das freie antiviren programm von anti vir. wer kann mir nun weiterhelfen? wäre über kundige antworten sehr dankbar.
liebe grüße
Madsigi
Hallo,
Trojaner TR/BHO.Gen wird allgemein in der Gefährlichkeit als "Niedrig" eingestuft.
Wenn AntiVir ihn gefunden hat (ist zum ersten mal in März 2008 aufgetaucht), dann würde ich mir erst einmal keine großen Sorgen machen, dass er Schaden anrichtet, wenn er in Quarantäne ist.
Wenn Du ihn per Antivir lokalisieren kannst, darfts Du ihn auch löschen.
Ebenfalls löschen: alle "Temp"-Dateien und vor allem die Cookies und den Internetverlauf!
Danach noch mal einen Scan machen.
Wenn er nach einem Neustart wieder da ist, solltest Du mal einen OnlineScan machen. Bei
www.bitdefender.de ist das kostenlos, funktioniert aber nur mit dem InternetExplorer, nicht mit Mozilla. Dauert aber bis zu einer Stunde, je nachdem was Du alles auf dem Rechner hast.
Aber Du solltest Dir gelegentlich mal Gedanken machen, wie der "BHO.Gen" auf Deinen Rechner gekommen ist.
Dazu mein lapidarer Zeigefinger: Das größte Risiko für Viren, Würmer und Trojener sitzt an der Tastaur
Grüße
Sigi
BlackPearl
hallo sigi,
danke für deine antwort. die infos hab über den trojaner hab ich auch herausgefunden. beruhigt mich auch zumindest etwas, aber nicht vollkommen, weil es jetzt zu gefährlich wäre wenn etwas passiert. ich brauche mein laptop für mein studium und meine anstehenden klausuren. ich wollte den trojaner ja auch anfangs löschen, aber ich bekam eine warnung, dass ich damit dem system schaden könnte, weil es eine .dll datei unter windows ist. und ich hab schon mal im aufräumwahn irgendwelche systemdateien gelöscht und mein pc war danach im eimer. deswegen bin ich vorsichtig.
und im quarantäne ordner von antivir steht der trojaner auch noch unter der datei, deswegen frage ich mich ob etwas passiert wenn ich die datei lösche. wo find ich denn nochmal die ganzen temp dateien?
wie der auf meinen rechner gekommen ist weiß ich auch nicht, ich hatte sowas noch nie und ich hab schon immer musik und sowas geladen. jetzt saß einmal mein freund dran und danach kam die meldung...
liebe grüße
Madsigi
Hallo BlackPearl,
Wenn Du XP hast:
>Explorer (nicht Internet Explorer!)
>Extras
>Ordneroptionen
>Ansicht
>Haken weg bei "Geschützte Systemdateien ausblenden (empfohlen)"
>Die Warnmeldung bestätigen
>Runterscrollen und "Alle Dateien und Ordner anzeigen" anklicken.
Dann, wieder im Explorer, "Lokaler Datenträger C" > Dokumente und Einstellungen > Dein Name >
hier findest Du die Cookies. Unter "Lokale Einstellungen" sind die Temp-Dateien.
Frage: wie heißt die ".dll" im System32 denn?
Grüße
Sigi
BlackPearl
hallo sigi,
nein ich habe kein xp. ich schlage mich mit vista rum. ist der weg zu den temp dateien denn hier ungefähr der gleiche?
die datei heißt MGFPMCE.dll
ich glaube das war sogar ein ganzer ordner oder so.
liebe grüße
Madsigi
Hallo BlackPearl,
Vista... naja.
Versuche, den Pfad zu finden, wie ich es beschrieben habe. Sooo viel anders ist Vist (innerlich) auch nicht als XP. Rechte Maus auf Start, dann sollte der Explorer kommen.
Aber noch ein Tipp:
Suche im System32 die Datei. Kopiere sie in - zum Beispiel - "EIgene Dateien". Dann hast Du sie für alle Fälle gesichert.
Jetzt kannst Du sie im System32 löschen. Rechner neu starten und nachsehen, ob sich die DLL wieder ins System 32 eingetragen hat. Wenn es so ist würde ich doch mal einen OnlineScan vorschlagen.
Mach mal und sag Bescheid.
Ich bin heute abend nicht mehr lange aktiv. Gestern war Dorffest. Darauf ein Prösterchen