Viren, Spyware, Datenschutz 11.241 Themen, 94.650 Beiträge

trojan horse - svc.exe unter windows xp

tomschre / 17 Antworten / Flachansicht Nickles

hallo,


habe irgendwie einen befall (trojan horse - svc.exe und MP3.exe). Nun habe ich diese dateien manuell gelöscht. problem ist, die meldungen zur svc.exe verschwinden nicht.
aktuelles norton, ad-aware und anti trojan finden aber nix mehr.
unter start - ausführen - msconfig - systemstart ist der kleine scheisser aber noch vorhanden. und das gleich 2x. einer ging wegzuklicken ...... der andere kommt immer wieder automatisch sobald ich einfach nur meinen arbeitsplatz anklicke (norton meldung auch - abwohl norton bein scannen nix mehr findet!!!!!


wer kann helfen - achtung - meine englischkenntnisse sind stark begrenzt!!!


Danke
Thomas

bei Antwort benachrichtigen
chefkoch_pan tomschre „trojan horse - svc.exe unter windows xp“
Optionen

Hi,

am besten Ihr geht so vor.

1. Systemwiederherstellung deaktivieren

2. Start > Ausführen > Regedit eingeben

3. Schlüssel suchen HKEY_CURRENT_USER\\Software\\Microsoft\\Windows\\CurrentVersion\\Run
den Eintrag "svc" = C:\\WINNT\\System32\\svc.exe löschen.

4. Schlüssel suchen unter HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run
und falls dort auch der Eintrag steht "svc" = C:\\WINNT\System32\\svc.exe diesen auch löschen.


5. Es könnte aber noch einen Eintrag unter HKEY_USERS\\.DEFAULT\Software\\Microsoft\\Windows\\Current Version\\Run und dann wieder "svc" = C:\\WINNT\\System32\\svc.exe stehen, diesen auch löschen.

6. Ebenfalls bitte nachschauen ob Ihr den Eintrag HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\DownloadManager habt, diesen auch löschen.

7. msconfig aufrufen dann Systemstart dort svc häkchen entfernen(alle), sonst bekommt ihr
die datei aus C:\\windows\\system32\\svc.exe und mp3.exe nicht gelöscht.

8. Neu starten, danach svc.exe und mp3.exe löschen im Verzeichnis C:\\windows\\system32

P.S. bitte vorher die Regestry sichern, bevor Ihr was falsches macht.

grüße

ChefKoch_pan

bei Antwort benachrichtigen