Trojaner nervt, kann ihn nicht finden

H

hummerfisch

Gast
Hallo Leute!

Ich habe mir einen nervigen Trojaner eingefangen, glaube ich zumindest. Wenn ich den Rechner hochfahre, will er gleich mit dem Internet verbinden. Auch wenn ich auf irgendeiner Seite bin, z. B. hier, öffnen sich zwei POP-UP-Fenster (Fotos 1 und 2 siehe unten), einmal mit der Seite von "Quelle" und einmal mit "TUIfly". Ich weiß nicht, wo ich mir den eingefangen haben könnte, da ich mich seit Tagen nur hier und bei den luxxern herumtreibe. Ich war auf keiner pornografischen Seite, oder so.:D

Antivir und AD-Aware (sind aktuell) können jedoch nix finden. Auch in den laufenden Prozessen ist nix außergewöhnliches zu sehen, (Foto 3), wie ihr sehen könnt.

Kann einer helfen?

Vielen Dank im voraus.:)

Grüsse

hummerfisch
 

Anhänge

  • Zwischenablage01.jpg
    Zwischenablage01.jpg
    124,5 KB · Aufrufe: 408
  • Zwischenablage02.jpg
    Zwischenablage02.jpg
    113,9 KB · Aufrufe: 402
  • Zwischenablage03.jpg
    Zwischenablage03.jpg
    112,5 KB · Aufrufe: 402
Ahh, Danke!

ich weiß jetzt, das es sich bei dem Trojaner um "OkayDead.exe" handelt. Aber wie kriege ich den nun weg?

Das ist der Übeltäter:

HKCU:\..\Run: [waitwindow] C:\DOKUME~1\TOOLME~1\OkayDead.exe

wenn ich das manuell löschen will, kommt "Zugriff verweigert".
 
KILL in die Konsole eingeben. =)

nen virenscanner sollte den doch runterkriegen oder zumindest in quarantäne verschieben :o
 
wie meinst Du das mit "kill" in die Konsole eingeben? Sorry, Null Ahnung.
 
Ja, habe Antivir als erstes vorhin aktualisiert und einen Tiefenscan gemacht. Nix.:(
 
wenn ich das manuell löschen will, kommt "Zugriff verweigert".

Da er im normalen Betrieb, in Verwendung ist, kannst du ihn nicht löschen !
Du kannst im abgesicherten Modus booten und dort mit Killbox löschen oder mit Unloker

https://www.computerbase.de/downloads/systemtools/unlocker/

Auch wäre der komplette Hijackthis Log insteressant ;)

Ja, habe Antivir als erstes vorhin aktualisiert und einen Tiefenscan gemacht. Nix

Antivir findet in der "Free" Variante keine Spyware, dazu müsste du Ad Aware nutzen bzw. das Programm Spybot. Hier bei ber Installation auf Tea Timer und SD Helper verzichten !
 
Zuletzt bearbeitet:
So, habe bei Msconfig selbigen Eintrag beim Autostart gefunden. Habe einfach den Haken weggemacht, Rechner neu gestartet und siehe da, die Dateien ließen sich danach ohne Murren vernichten (mit Eraser).:p Rechner nochmal neu gestartet und alles OK! Danke an Euch.:)

Grüsse

hummerfisch
 
Zurück
Oben