n4p 10 Geschrieben 3. Mai 2005 Melden Geschrieben 3. Mai 2005 hallo! also ich habe ein problem mit meinem upload(beim t-online speedmanager) er zeigt immer ca. um die 80-120 an bei meinen freunden aber nicht!!! daher kann ich nur wenige stunden im internet surfen!!! t-online meint es liegt an den automatischen updaten(weiss nich wie ich sie abschalte) oder ein virus. mein virenpro. erkennt nichts weder kaspersky noch spybot. habe einen virentest von t-online gemacht, da wurden 2verdächtigte dateinen gefunden!!! 1.C:\WINDOWS\system32\firewall.exe ist infiziert mit Trojan.Dropper 2.C:\WINDOWS\system32\Studio.exe ist infiziert mit W32.Spybot.Worm kann ich diese 2 dateinen einfach löschen oder mache ich denn das system kaputt?
carlito 10 Geschrieben 3. Mai 2005 Melden Geschrieben 3. Mai 2005 habe einen virentest von t-online gemacht, da wurden 2verdächtigte dateinen gefunden!!! 1.C:\WINDOWS\system32\firewall.exe ist infiziert mit Trojan.Dropper 2.C:\WINDOWS\system32\Studio.exe ist infiziert mit W32.Spybot.Worm kann ich diese 2 dateinen einfach löschen oder mache ich denn das system kaputt? Diese beiden Dateien solltes du gefahrlos löschen können, da sie standardmäßig nicht zu Windows gehören und somit wahrscheinlich auch nicht gebraucht werden.
PAT 10 Geschrieben 3. Mai 2005 Melden Geschrieben 3. Mai 2005 1. Schliess ich mich carlito insofern an, dass die beiden Dateien nicht zu Windows gehören. Ob ein anderes Programm sie benötigt, kann ich von hier aus nicht sagen. 2. Ist das das falsche Forum, hier http://www.mcseboard.de/forumdisplay.php?f=32 wär das wohl angebrachter. 3. Helfen Dir Doppelpostings auch nicht weiter. Außerdem sind die hier im Board unerwünscht. 4. Denken, bevor Du schreibst! (Bezieht sich auf Deine anderen Beiträge) Sorry, nichts für ungut
ranger 10 Geschrieben 3. Mai 2005 Melden Geschrieben 3. Mai 2005 Einfaches Löschen der beiden Dateien wird, falls es überhaupt funktioniert, wahrscheinlich nicht viel bringen, da sich die Malware sicher über Einträge in der Registry automatisch beim Systemstart aufruft. Diese Einträge müssen auch gelöscht werden, z. B. unter: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run Auch unter Dienste sollte kontrolliert werden ob dort Autostart-Einträge der Malware vorhanden sind. Am besten Tool wie HijackThis drüberlaufen lassen um möglichst alle versteckten Einträge zu finden. Download z. B.: http://www.chip.de/downloads/c1_downloads_13011934.html
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden