run.exe Virus, wie entfernen?

GregoryH

Lt. Commander
Registriert
Aug. 2010
Beiträge
1.862
Gerade crasht aufeinmal eine "run.exe" die eine komische Bezeichnung hat (jXxNoOnUpDwOoA), direkt mal nachgeschaut, im C:\Users\{User}\AppData\Roaming\Microsoft Ordner gefunden, auf VirusTotal hochgeladen und tada...

http://www.virustotal.com/file-scan...80932d798ffa22e98bb8f7b842f9e21418-1320500179

Trojaner. Microsoft Security Essentiells findet den Trojaner NICHT, wie am besten vorgehen? Löschen ausreichend ???
 
Abgesicherten Modus starten , dann HiJackThis anschmeisen und entfernen.

Dann gehst du in den Ordner rein beseitigst alle Spuren von run.exe

Dann lässt du mal nen Virusscan laufen oder eine BootCD und noch mal mit HiJackThis überprüfen.

msconfig eventuell auch checken , sowohl Dienste als auch Autostartprozesse
 
Hmm, noch zwei verdächtige Dateien gefunden die sich in Roaming verstecken... nSmXdFwBoQjUuB.exe, selbe Datei wie oben. Werd wohl meine Windows DVD rauskramen, wer weiß wo der Troji schon drinsteckt...

Das zweite mal in 5 Jahren das ich mir nen Troji eingefangen habe .D
 
GregoryH schrieb:
Trojaner. Microsoft Security Essentiells findet den Trojaner NICHT, wie am besten vorgehen? Löschen ausreichend ???

Wer weiß was die Software schon alles in Deinem System geändert oder aus dem Internet nachgeladen hat.
Es gibt kein "löschen ausreichend".
Ich würde an dem System kein PW mehr tippen oder speichern, bzw alle gespeicherten PWs sofort löschen und dann das System neu Aufsetzen.

Aber sind ja Deine Daten die im Internet verteilt werden.

Edit: Zu lahm^^
 
Zuletzt bearbeitet:
GregoryH schrieb:
Werd wohl meine Windows DVD rauskramen, wer weiß wo der Troji schon drinsteckt...
Gute Entscheidung meiner Meinung nach.
Ist zwar ärgerlich, aber so kannst du dir sicher sein, dass nichts vom Trojaner übrig bleibt.
 
Und in Zukunft dann mal eine vernünftige Antivirus-Software installieren...
 
kauf dir computerbild ....da drauf findest du eine einjährige kostenlose version von kaspersky cbe 11 version. bis das 1 jahr abgelaufen ist, ist sowieso das neue cbe 12 erschienen.....u.s.w. ;) ist ein hervorragender schutz ( meine meinung ! )...aber natürlich nach dem aufsetzen des neuen systems
 
Zurück
Oben