AntiVir hat eine mit Francette.L1 infizierte Datei (windows/system/lol.dll) aufgespürt, Norton hat zwei Dateien angezeigt infiziert mit Trojan.netlogger. Jedoch können beide den Wurm nicht isolieren, bzw. löschen. Kann mir hierbei jemand helfen ???
Viren, Spyware, Datenschutz 11.213 Themen, 94.186 Beiträge
hi,
nen bekannter von mir hatte das ding auch drauf!
du solltest erstmal den e-scan durchlaufen lassen.
www.trojaner-info.de/hijacker/escan.shtml
das kannste dir auch nochmal durchlesen!
www.trojaner-board.de/showthread.php?t=6083
wenn das nicht hilft dann per hand!
Backdoor.Francette.L
Alias: W32/Francette-L, worm, backdoor, password stealer
Backdoor.Francette.L ist ein Wurm, der sich remote über IRC-Kanäle verbreitet.
Er enthält eine Passwörter stehlende Komponente namens mshelp.exe und erstellt eine
xspout.dll im Windows-Systemverzeichnis und stellt in die Registry
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Microsoft IDCN
Backdoor.Francette.L kopiert sich als syshost.exe in das Windows-Systemverzeichnis
und erstellt folgenden Registrierungseintrag:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Microsoft Service
Entfernung:
Überprüfen Sie Ihre Administratorkennwörter und die Sicherheit in Ihrem Netzwerk.
Bearbeiten der Registrierungseinträge:
Klicken Sie in der Taskleiste auf Start|Ausführen. Geben Sie "Regedit" ein und drücken Sie Enter. Es öffnet sich der Registrierungseditor.
Suchen Sie unter HKEY_LOCAL_MACHINE die Einträge:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Microsoft IDCN
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Microsoft Service
Löschen Sie die Einträge, sofern sie existieren.
Schließen Sie den Registrierungseditor.
viel erfolg
gruß delpierro