Win32.TrojanDownloader.Alphabet geschlossen 

  • Ersteller Ersteller Casero
  • Erstellt am Erstellt am
Status
Für weitere Antworten geschlossen.
C

Casero

Hi, ich habe seit gestern 05.09.2007 so ein Trojaner drauf(Win32.TrojanDownloader.Alphabet) Ich bekomm den auch nicht mehr weg Norton findet nix und AdAware findet manchmal 7 kritische Objekte und manchmal mehr oder weniger, ich weiß nur das irgend so eine Datei namens: mgrs.exe dazugehört ich bekomm fast alle 15 Minuten Meldungen das ich was runterladen soll "Cleaner" und andere sachen, Ich lösche den immer in AdAware aber nach Neustart des PC´s sind die wieder da, und in mein Autostart Ordner sind 2 Neue .exe Dateien mit den Namen "System" und "autorun" (waren vorher noch nicht da) und meine Desktop Eigenschaften kann ich auch nicht ändern, da steht irgendwas mit Einschränkungen oder so:rolleyes: .
Btw, ich habe 0 Ahnung was ich jetzt machen soll und bitte um eure Hilfe falls ihr irgendwas benötigt Screenshot oder sowas bescheid sagen mache ich dann.
Mfg
Casero :(
 
Hi, ich habe seit gestern 05.09.2007 so ein Trojaner drauf(Win32.TrojanDownloader.Alphabet) Norton findet nix
Mfg
Casero :(


Wundert Dich das?
Norton ist schon lange Out. :eek:
Deinstalliere zuerst den Norton Müll.
Besorge Dir dann Kaspersky Antivirus 7 oder nimm AV Antivir das ist kostenlos.
Dann würde ich Dir Spybot Search & Destroy empfehlen.

Hier erstmal AV Antivir. AntiVir PersonalEdition Classic - Mehr als Sicherheit
Kaspersky gibts hier im Board.

Mache einen Neustart und drücke dabei F8 bis Du in den Abgesicherten Modus kommst.
Dort lässt Du Kaspersky und Spybot nacheinander durchlaufen.Lösche dann mit den Programmen die Infizierten Dateien.
Dann Neustarten.

Dannach besorge Dir Hijackthis und Installiere das.Scanne Damit nochmal Deinen PC.
Hier kannst Du dann das Logfile Auswerten lassen und rechts oben ist ein Downloadlink für das Programm.
HijackThis Logfileauswertung
Hier ist ne Anleitung.HijackThis - bebilderte Anleitung
 
Hi, erstmal danke für die Antwort, jo alles klar ich werd das erstmal so machen die du gesagt hast.
Vielen dank.
mfg
 
hab mir das teil auch eingefangen (und noch einige andere trojaner) hab auch spybot und kaspersky drauf aber komm nicht in den abgesicherten modus von XP rein. wenn der desktop auftauchen müsste dann bleibt alles schwarz bis auf "abgesichrter modus" in jeder ecke. kann mir jemand helfen?

thx
Bassi
 
Und im normalen Modus kannst du nichts löschen?

1.) I-Net-Verbindung und LAN trennen
2.) alle laufenden Prozesse scannen lassen, verseuchte beenden und ggf. löschen
3.) Platten scannen und Dateien löschen
4.) ggf. manuelles Löschen der versuchten Dateien
5.) Scandisk kann net schaden (sollte irgendwas am System kaputt sein)
6.) Neustart --> absgesicherten Modus testen
7.) nochmals scannen
8.) a.) alles sauber --> Neuen Benutzer (eingeschränkte Rechte, also kein Admin) erstellen und mit dem Surfen
8.) b.) nicht geholfen --> System neu aufsetzen
 
Nicht unerwähnt sollte bleiben, das man vor der Schädlingsbekämpfung unbedingt die Systemwiederherstellung aller Partitionen deaktivieren sollte, da sich manche Trojaner einfach wiederherstellen, bzw. falls du zu einem früheren Wiederherstellungspunkt zurückstellst, hast du den Nervtöter wieder am leben.

Ausschalten kannst du es so:
Systemsteuerung->System->Systemwiederherstellung und ein Haken bei "Systemwiederherstellung auf allen Laufwerken deaktivieren" setzen und OK

Wie ein voriger Poster schon erwähnte, den PC im Abgesicherten Modus durchsuchen lassen, danach Neustart und wieder durchsuchen lassen.

Wenn der Schädling bekäpft ist, am besten nochmal mit AdAware Tools suchen lassen, um überbleibsel zu finden.


Falls der Abgesicherte Modus nicht funktioniert, versuche mal von einer Ubuntu CD aus zu suchen, der Vorteil ist, das Windoof nicht geladen wird. Die Ubuntu CD´s oder DVD´s gibts des öffteren in PC Magazine
 
hab nun alles durchlaufen lassen aber der IE öffnet sich immernoch im minutentakt. und ständig system meldungen das sich trojaner auf dem rechner befinden. hab Hijackthis durchlaufen lassen und dort den eintrag
O3 - Toolbar: Security Toolbar ...

dieser eintrag lässt sich nicht fixen bzw. taucht immer wieder auf wer kann helfen?
 
es gibt trojaner der hilft der beste av leider nicht

die nisten sich so tief ein.. da kann dir dein av sagen das er weg ist und nachm neustart ist er wieder da

bevor du jetzt riskierst das daten passwörter etc übertragen werden würde ich einfach das system neu aufsetzten...

oder probier das hier mal noch
News from Research - Lavasoft

die haben den trojaner in der db .. kann sein das adware den scheiß komplkett von deinem sys entfernt
 
so alles hat versagt. antivir, ad aware, kaspersky, spybot, hijackthis ... die lösung lautet:

Nod32 ... gutes teil sehr zu empfehlen
 
Status
Für weitere Antworten geschlossen.
Zurück
Oben Unten