Viren, Spyware, Datenschutz 11.242 Themen, 94.688 Beiträge

Ernster Trojanerbefall un das danach...

HilfMich / 5 Antworten / Flachansicht Nickles

Ok Leuds, also ich will hier nich meine Meinung äußern über nickles sondern mal mein dummes Problem mit meinem Rechner schildern, vieleicht treffe ich hier auf Hilfe!
Also folgendes, vor einiger Zeit merkte ich das ich Trojaner auf meinem Rechner habe, nun die ersten Angriffe waren harmlos, doch später ging mir das zu weit. Ich bekam von einem Freund ne url, nun un so saugte ich mir ersma lockdown (firewall) ausn netz! nun lockdown meldete auch sofort 2 trojaner, dateien namens eriddssfh.exe und wioxqqksh.exe! aba lockdown wollte sie nicht bereinigen weil es halt nur eine demo war un so löschte ich sie über dos... (beide trojaner hingen irgendwie zusammen)
so nun nachdem sie gelöscht sind merke ich das sie sich sogut wie überall eingeschrieben haben, nun aus der win.ini un system.ini hab ich sie schon raus, aba das große Problem ist das sich der trojaner "wioxqqksh" in die "dateiverknüpfungen" eingeschrieben hat. Geht einfach mal in einen Ordner dann auf Ansicht->Ordneroptionen->Dateitypen und sucht den Eintrag "Anwendung" bei jedem normalen Comp dürfte da stehen "öffnen mit [PROGRAMM]" also das müsste heißen das sich jede Anwendung mit dem dazugehörigen Programm öffnet, logisch! Nur bei mir steht beim Eintrag "Anwendung" unter öffnen mit, der trojaner namens wioxqqksh, das heißt bei jedem Programmstart startet sich der trojaner mit, oda so ähnlich!
nun da der Trojaner aba nich mehr da ist, sucht er jetzt bei jedem Programmstart nach der Datei wioxqqksh.exe, nun un dann kommt halt dieses Fenster suchen nach... aba das Programm wird nicht gestartet, wie kann ich die dateiverknüpfungen wieder richten? wie bekomm ich da bei Anwendung bei öffnen mit wieder den Eintrag [PROGRAMM] rein?
denn die Funktion bearbeiten oda entfernen funktioniert bei diesem Dateityp nicht!
eigentlich steh ich kurz vor format c:, ich hoffe ihr könnt mir helfen, riesen thx im vorraus!
achja was ich weis is das der Trojaner, Blackdoor is also für die Laien Sub7...
Speck

bei Antwort benachrichtigen
xafford HilfMich „Ernster Trojanerbefall un das danach...“
Optionen

es kommt auf den trojaner an, den du verwendest, als erstes die dateien löschen, hast du ja gemacht...dann geh in die registry in den zweig HOT_KEY_LOCAL_MACHINE/SOFTWARE/MICROSOFT/WINDOWS/CURRENT_VERSION dort findest du die register RUN, RUN_ONCE, RUN_SERVICE und RUN_SERVICE_ONCE, dort wirst du aller wahrscheinlichkeit nach einträge für die programme des trojaners finden...raus damit...danach kannst du die programmerweiterungszuordnung wieder herstellen, indem du unter dateientypen, dann wählst du die betroffenen dateiendungen aus und gehe unter bearbeiten, falls das nicht geht, dann lösche den typ raus und lege ihn neu an, ansonsten mußt du den schlüssel in der registry ändern....falls es aber ein trojaner war, der sich an systemprogramme anhängt, also den kernel und die command infiziert, dann hilft nur noch ein format c: aber danach bitte nicht gleich neuinstallieren...ert einmal ausschalten, damit der arbeitsspeicher leer ist, ansonsten viel glück...gruz Xaff

Pauschalurteile sind immer falsch!!!
bei Antwort benachrichtigen