Meine Registry wurde scheinbar von dem Virus "TR/Click.Agen.36864" verändert. Nun geht dauernd türkische Werbung, oder Bilder bei Ebay werden durch türkische Werbung ersetzt. Wie bekomme ich das wieder weg? AntiVir fand den Virus 4 mal auf meiner Festplatte in Form von .zip Archiven und .dll Dateien. Wie mache ich das, was er geändert hat rückgängig?
Antworten (8)
-
2Antwort von
ruthchenruthchen
ich würd dir empfehlen, ein paar Tage mit der türkischen Werbung auszuhalten, normalerweise reagieren die Virenprogramm-Fritzen recht flott und schreiben removal tools, die dann auch die registry wieder ausstaubsaugen. :-)
Kommentar von
dolabelladolabella Das Problem ist weniger die türkische Werbung. Einige aus der Familie sind Trojaner, die Tastendrücke aufzeichnen und an den heimischen Server senden. Damit können sie die Passwörter bei GF ausspähen (und noch ganz andere Dinge) ;-)
Kommentar von
ruthchenruthchen er schreibt aber doch, der Virus sei gekillt? ich dachte, es ginge nur noch um die PC-mäßige Schönheits-OP :-)
Online-banken sollte man aber wohl trotzdem tunlichst unterlassen, stimmt.Kommentar von
dolabelladolabella Offensichtlich ist die Entfernung durch AV nur unvollständig. Solange er nicht komplett entfernt wird, läuft unter Umständen noch irgendwo ein Prozess, der die Infektion wiederherstellen kann. Dann geht es nach dem nächsten Neustart von vorne los.
-
-
2Antwort von
dolabelladolabella
Aktualisiere mal die Signaturdatei von Antivir. Wenn das nicht hilft, hast Du die Option einen anderen Antivirus zu versuchen oder die Registry manuell zu säubern (viel Spass) oder Deine Festplatte zu formatieren (geht vielleicht am schnellsten, vorher Daten sichern).
-
2Antwort von
DerTrollDerTroll
kann das antivir nicht beheben? Evtl. direkt nach einem neustart
Kommentar von
jonny95jonny95 antivir kann nur den Virus löschen
Kommentar von
DerTrollDerTroll kannst du rauskriegen, wo die Einträge in der Registry genau sind. Dann lösch diese Einträge einfach mall vollständig. Wenn sie wieder auftauchen, hast du sicher noch ein Programm auf der Platte, das diese Einträge automatisch wieder herstellt.
-
1Antwort von
thehopthehop
Ergänzend für die Löschung verdächtiger Registryeinträge Ad-Aware 2007 Free
http://www.lavasoft.de/download_and_buy/product_comparison_chart.phpPS: Zumeist ist aber eine Windows Neusinstallation zu empfehlen, falls man unvorsichtigerweise kein Backup der Urinstallation angelegt hat.
Kommentar von
thehopthehop BTW: Allgemeiner Tipp
Ein relativ neuer Weg um eine intakte XP Neuinstallation zu sichern, wäre, sie mit XXCLONE
http://www.xxclone.com/index.htm auf eine andere leere und formatierte Partition zu klonen. Man hat damit also ein Abbild vom Ursystem, dass man nun als (jederzeit wieder erneuerbares) Hauptsystem oder als Rettungssystem einsetzen kann. -
1Antwort von
andreas48andreas48
ich schließe mich der Meinung von dolabella an, das suchen nach dem Trojaner und seinen Rudimenten ist sowas von zeitaufwendig und teilweise nicht gerade von Erfolg gekrönt, dass eine Datensicherung und anschlie0ende Neuinstallation der schnellste und sicherste Weg ist
Kommentar von
jonny95jonny95 reicht eine neuinstallation ohne formatieren auch?
Kommentar von
DerTrollDerTroll ne, dann sind die viren nicht weg. Aber du bevor du formatierst, probier mal spybot aus. Das löscht auch registryeinträge.
Kommentar von
dolabelladolabella Nein, meistens nicht. Aber vorher probierst Du den Tip von M.P. Wenn Du Glück hast, hat AV den Virus komplett erwischt und nur die Registry Einträge sind noch übrig. Wenn Das nicht hilft, musst Du zu härteren Massnahmen greifen.
Kommentar von
benutzer27benutzer27 yeppp und nicht vergessen den Virus aus dem Backup wieder mit zu installieren, sonst ist es ja langweilig.....
-
-
1Antwort von
SmashSmash
AntiVir behebt ddas Problem, jedoch nur wenn Du die neuesten Updates gemacht hast, die hast Du wahrscheinlich nicht gemacht. Überprüfe es.
Kommentar von
jonny95jonny95 doch, antivir macht täglich alle updates
Ich finde die Taste feddich nicht. Wo ist die?
Das sind eigentlich drei: Ctrl-Alt-Del
@Herrlich ... Tastatur umdrehen... dann von rechjts oben die 14. von rechts in der 3. Reihe von oben gleich neben dem ° ;oo)))
Ojeh, jetzt habe ich mir den Hals verrenkt. Ich sollte mal nach Erster Hilfe fragen.