ERLEDIGT
NEIN
NEIN
ANTWORTEN
5
5
ZUGRIFFE
1048
1048
EMPFEHLEN
-
24.11.04 20:59 #1computers Tutorials.de Gastzugang
Hallo,
ich habe folgendes Problem, welches mich seit mittlerweile zwei Wochen zum Verzweifen bringt.
Jedes mal, wenn ich nach einem Neustart die Internetverbindung (normale DFÜ-Verbindung über Arcor-ISDN) starte, meldet AntiVir den Virus TR/Dldr.Dyfuca.DB in der Datei installer.exe im Temp-Verzeichnis meines Benutzernamens. Dann öffnet sich der Internet-Explorer, der versteckte Dateien herunterlädt, wenn ich den IE nicht rechtzeitig schließe.
Leider kommt, obwohl ich den Virenscanner, als auch andere Virenscanner schon einigemale mein System scannen ließ immer wieder, wenn ich nach einem Neustart das Internet starte. Und das obwohl ich diese Datei schon zig mal gelöscht habe.
Wenn jemand weiß, wie ich den Virus loswerde, oder zumindest was er anrichtet, bitte antworte
Vielen Danke für alle Beiträge!
-
24.11.04 21:11 #2
Mal gegoogelt?
Also zumindest dieser per Google gefundenen Link verspricht Retttung:
http://www.pcwelt.de/forum/showthread.php?t=134023Die Signatur befindet sich aus Platzgründen auf der Rückseite!
-
28.11.04 13:31 #3
- Registriert seit
- Jun 2004
- Ort
- Wels (Oberösterreich) bzw. Mayrhofen (Tirol)
- Beiträge
- 211
Das hab ich auch! aber er läd nichts runter.
AVG meldet mir Trojanhourse.Delf im Temp Ordner mir dem Namen installer.exe.
Aber ich lösch dan einfach den Tempordner und ruhe, und wenn der Computer lange läuft dan kommts wieder.
-
28.11.04 13:47 #4computers Tutorials.de Gastzugang
habe den Virus mittlerweile runter. Im C:\Windows\temp war eine Datei names laader.exe. Als ich die gelöscht habe, und hinterher nochmal AntiVir liefen ließ, war alles weg.
-
28.11.04 14:34 #5
- Registriert seit
- Aug 2003
- Ort
- Berlin
- Beiträge
- 1.362
Ggf. sollte man noch den Autostart überprüfen.
start -> Ausführen -> msconfig eingeben und dann auf Registrierkarte Systemstart.
Paralel würde ich der Registrierung die einträge vergleichen.
start -> Ausführen -> regedit eingeben
Dann gehe zu
HKEY_LOCAL_MACHINE / SOFTWARE / Microsoft / Windows / CurrentVersion / Run
und dort die einträge überprüfen.
(win XP)
Notfals im abgesicherten modus hochfahren.
Gruß A.C
-
28.11.04 18:30 #6computers Tutorials.de Gastzugang
Stimmt liquidbeats, hast recht, in der Registry war noch ein Eintrag names mspaint, der wohl die laader.exe ausgeführt hat. Hab den Eintrag jetzt auch gelöscht. Danke!
Ähnliche Themen
-
...und immer wieder setCaretPosition()
Von Duckemai im Forum Swing, Java2D/3D, SWT, JFaceAntworten: 3Letzter Beitrag: 10.02.10, 06:50 -
FLV immer wieder abspielen AS2
Von SonMiko im Forum Flash PlattformAntworten: 3Letzter Beitrag: 29.10.09, 20:04 -
Xp startet immer wieder neu
Von Piddy im Forum Microsoft WindowsAntworten: 2Letzter Beitrag: 24.05.04, 21:33 -
PC schaltet immer wieder aus
Von quidnovi im Forum HardwareAntworten: 3Letzter Beitrag: 14.05.04, 11:41





Zitieren
Login





