Win32.TrojanDownloader.Alphabet

  • geschlossen
  • Problem

Diese Seite verwendet Cookies. Durch die Nutzung unserer Seite erklären Sie sich damit einverstanden, dass wir Cookies setzen. Weitere Informationen

  • Win32.TrojanDownloader.Alphabet

    Hi, ich habe seit gestern 05.09.2007 so ein Trojaner drauf(Win32.TrojanDownloader.Alphabet) Ich bekomm den auch nicht mehr weg Norton findet nix und AdAware findet manchmal 7 kritische Objekte und manchmal mehr oder weniger, ich weiß nur das irgend so eine Datei namens: mgrs.exe dazugehört ich bekomm fast alle 15 Minuten Meldungen das ich was runterladen soll "Cleaner" und andere sachen, Ich lösche den immer in AdAware aber nach Neustart des PC´s sind die wieder da, und in mein Autostart Ordner sind 2 Neue .exe Dateien mit den Namen "System" und "autorun" (waren vorher noch nicht da) und meine Desktop Eigenschaften kann ich auch nicht ändern, da steht irgendwas mit Einschränkungen oder so:rolleyes: .
    Btw, ich habe 0 Ahnung was ich jetzt machen soll und bitte um eure Hilfe falls ihr irgendwas benötigt Screenshot oder sowas bescheid sagen mache ich dann.
    Mfg
    Casero :(
  • Casero schrieb:

    Hi, ich habe seit gestern 05.09.2007 so ein Trojaner drauf(Win32.TrojanDownloader.Alphabet) Norton findet nix
    Mfg
    Casero :(



    Wundert Dich das?
    Norton ist schon lange Out. :eek:
    Deinstalliere zuerst den Norton Müll.
    Besorge Dir dann Kaspersky Antivirus 7 oder nimm AV Antivir das ist kostenlos.
    Dann würde ich Dir Spybot Search & Destroy empfehlen.

    Hier erstmal AV Antivir. AntiVir PersonalEdition Classic - Mehr als Sicherheit
    Kaspersky gibts hier im Board.

    Mache einen Neustart und drücke dabei F8 bis Du in den Abgesicherten Modus kommst.
    Dort lässt Du Kaspersky und Spybot nacheinander durchlaufen.Lösche dann mit den Programmen die Infizierten Dateien.
    Dann Neustarten.

    Dannach besorge Dir Hijackthis und Installiere das.Scanne Damit nochmal Deinen PC.
    Hier kannst Du dann das Logfile Auswerten lassen und rechts oben ist ein Downloadlink für das Programm.
    HijackThis Logfileauswertung
    Hier ist ne Anleitung.HijackThis - bebilderte Anleitung
    [COLOR="Blue"][SIZE="3"]Das Problem ist nicht der Computer,das Problem sitzt davor.[/SIZE][/color]
  • hab mir das teil auch eingefangen (und noch einige andere trojaner) hab auch spybot und kaspersky drauf aber komm nicht in den abgesicherten modus von XP rein. wenn der desktop auftauchen müsste dann bleibt alles schwarz bis auf "abgesichrter modus" in jeder ecke. kann mir jemand helfen?

    thx
    Bassi
  • Und im normalen Modus kannst du nichts löschen?

    1.) I-Net-Verbindung und LAN trennen
    2.) alle laufenden Prozesse scannen lassen, verseuchte beenden und ggf. löschen
    3.) Platten scannen und Dateien löschen
    4.) ggf. manuelles Löschen der versuchten Dateien
    5.) Scandisk kann net schaden (sollte irgendwas am System kaputt sein)
    6.) Neustart --> absgesicherten Modus testen
    7.) nochmals scannen
    8.) a.) alles sauber --> Neuen Benutzer (eingeschränkte Rechte, also kein Admin) erstellen und mit dem Surfen
    8.) b.) nicht geholfen --> System neu aufsetzen
    [SIZE="1"]User helfen Usern: Die FSB-Tutoren

    Sag nein zu Filehostern - [color="blue"]AOKHA[/color]

    Ups: Horst Evers MovieMix How High Generals + 2x Xvid Viele Klassiker-Games[/SIZE]
  • Systemwiederherstellung abschalten

    Nicht unerwähnt sollte bleiben, das man vor der Schädlingsbekämpfung unbedingt die Systemwiederherstellung aller Partitionen deaktivieren sollte, da sich manche Trojaner einfach wiederherstellen, bzw. falls du zu einem früheren Wiederherstellungspunkt zurückstellst, hast du den Nervtöter wieder am leben.

    Ausschalten kannst du es so:
    Systemsteuerung->System->Systemwiederherstellung und ein Haken bei "Systemwiederherstellung auf allen Laufwerken deaktivieren" setzen und OK

    Wie ein voriger Poster schon erwähnte, den PC im Abgesicherten Modus durchsuchen lassen, danach Neustart und wieder durchsuchen lassen.

    Wenn der Schädling bekäpft ist, am besten nochmal mit AdAware Tools suchen lassen, um überbleibsel zu finden.


    Falls der Abgesicherte Modus nicht funktioniert, versuche mal von einer Ubuntu CD aus zu suchen, der Vorteil ist, das Windoof nicht geladen wird. Die Ubuntu CD´s oder DVD´s gibts des öffteren in PC Magazine
  • hab nun alles durchlaufen lassen aber der IE öffnet sich immernoch im minutentakt. und ständig system meldungen das sich trojaner auf dem rechner befinden. hab Hijackthis durchlaufen lassen und dort den eintrag
    O3 - Toolbar: Security Toolbar ...

    dieser eintrag lässt sich nicht fixen bzw. taucht immer wieder auf wer kann helfen?
  • es gibt trojaner der hilft der beste av leider nicht

    die nisten sich so tief ein.. da kann dir dein av sagen das er weg ist und nachm neustart ist er wieder da

    bevor du jetzt riskierst das daten passwörter etc übertragen werden würde ich einfach das system neu aufsetzten...

    oder probier das hier mal noch
    News from Research - Lavasoft

    die haben den trojaner in der db .. kann sein das adware den scheiß komplkett von deinem sys entfernt