Trojaner WINTIB32 - bekomme ihn nicht los!

accent97

Cadet 3rd Year
Registriert
Dez. 2004
Beiträge
38
Hallo zusammen!

Ich bekomme seit ca einer Woche von meinem AV die Meldung Trojaner WINTIB32 gefunden. Ich bekomme das Teil aber nicht los, habe es schon mehrfach gelöscht und mit verschiedener Antivirus Software probiert aber es kommt immer wieder. Hab im inet mal gesucht und da leider a nicht wirklich etwas gefunden! Könnt ihr mir Helfen??

THX

Gruß
 
welcome!

was hast ds denn alles probiert um ihn loszubekommen?

ich fürde mir die datei mal aufschreiben, mit verzeichnissen, in den abgesicherten modus gehen, und die datei dann dort versuchen zu löschen!
 
Würde mal versuchen im Abgesicherten Modus zu scannen und dann den Virus zu löschen.

Notiere dir den Dateinamen den AV findet und such mit der Windows Suche nach der Datei. Falls er sie noch finden sollte, manuell löschen.


btw ot: Wie hast du es denn geschafft 265 MB RAM auf deine Grafikkarte zu bekommen? ;)


EDIT:
Mist, da war einer schneller :p
 
Also probiert hab ich es mit AV, eTrust und nem Mircosoft Tool, und natürlich manuell - allerdings nicht im abgesicherten Modus. Datei befindet sich laut Anzeige in den Temporären. Mit der Win-Suche habsch probiert aber die hat nix gefunden. hm... probiere es mal im Abgesicherten Modus!
Danke erstmal!!


@Cerberus18: THX, kleiner tipselfehler! Sind natürlich 256MB nicht 265 Ist mir bisher noch nicht aufgefallen;)
 
Wenn sie sich in den Temporären Verzeichnissen befindet würde ich die einfach mal komplett leeren. Vorher aber folgendes machen.

Arbeitsplatz - oben auf Extras - Ordneroptionen - Ansicht - geschützte Systemdateien ausblenden deaktivieren - Alle Dateien und Ordner anzeigen aktivieren

Dann in den entsprechenden Ordner gehen und das Ding killen.

Wahrscheinlich kommt es nach einem Neustart wieder, dann ist irgendwo noch was. Aber das kannst du nur mit nem Virenscanner komplett bereinigen.
 
so hab im abgesicherten Modus gesucht, mit AV gescannt und mit diesem "autoruns" geschaut und nix gefunden-Einstellungstipps habe ich beachtet. Temps habe ich auch alles leer gemacht. Leider scheint er immernoch irgendwo zu sitzen da ich eben von der Firewall(Sygate) ne Meldung bekommen habe. Kein Plan!


Das Teil scheint immer wieder zu kommen- jetzt steht es plötzlich wieder in der Temps drin!
 
Zuletzt bearbeitet:
accent97 schrieb:
so hab im abgesicherten Modus gesucht, mit AV gescannt und mit diesem "autoruns" geschaut und nix gefunden-Einstellungstipps habe ich beachtet. Temps habe ich auch alles leer gemacht. Leider scheint er immernoch irgendwo zu sitzen da ich eben von der Firewall(Sygate) ne Meldung bekommen habe. Kein Plan!

seltsam! von der sygate habe ich bisher keine meldungen über trojaner bekommen! aber kann sein das du ne andere version hast! wie sieht die meldung denn aus? kannste davon ein pic posten? würde mir das mal gerne anschauen!
 
war vieleicht etwas falsch ausgedrückt, bringt mir das er ausgehenden traffic von wintib32 geblockt wurde! in den log files steht update.ms-windows.net(66.98.166.103) als remote host, hilft das eventuell weiter???
 
Zurück
Oben