1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Trojan.Win32.Pakes.cdw

Discussion in 'Sicherheit' started by Ngorbi, Feb 19, 2008.

Thread Status:
Not open for further replies.
  1. Ngorbi

    Ngorbi ROM

    Hallo, ich habe den o.g. Trojaner auf meinem Rechner. Kspersky kann ihn nicht löschen. Wer weiß hier, wie man dieses Ding entfernen kann?
     

    Attached Files:

  2. deoroller

    deoroller Wandelndes Forum

    Dann beende zuerst mal im Taskmanager:
    Code:
    C:\Programme\DNA\[COLOR="Red"][B]btdna.exe[/B][/COLOR]
    Danach mit Hijackthis fixen (Kästchen markieren, fixe checked klicken):
    Code:
    O2 - BHO: (no name) - {7D8F4576-7210-4A32-A532-6432F1EC9111} - C:\WINDOWS\system32\cabine.dll
    O2 - BHO: Me.dium IE Add-on - {D5E5C1E6-78DB-49F0-A137-8D594F342FD6} - "C:\Programme\Me.dium\Me.dium IE Add-on\MediumIEAddOn.dll" (file missing)
    O4 - HKCU\..\Run: [BitTorrent DNA] "C:\Programme\DNA\btdna.exe"
    O8 - Extra context menu item: &Winamp Toolbar Search - C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Winamp Toolbar\ieToolbar\resources\en-US\local\search.html
    O9 - Extra button: Me.dium - {47F8FF58-8C1E-4584-92CD-CE8B1FE1AF44} - "C:\Programme\Me.dium\Me.dium IE Add-on\MediumIEAddOn.dll" (file missing)
    
    Dann kannst du Kaspersky nach einem Neustart nochmal drüber jagen.
     
  3. Ngorbi

    Ngorbi ROM

    Hallo, danke für deinen Hinweis. Ich habe es nach deinen Anweisungen gemacht. Aber Kaspersky hat den Virus wieder gefunden. Und ein Löschen ist nicht möglich. Hast du noch eine andere Idee?
     
  4. -humi-

    -humi- Joker

    meine signatur:

    systemwiederherstellung aus
    lösche die datei im abgesichertem modus
     
  5. Ngorbi

    Ngorbi ROM

    Auch dir danke für deinen Hinweis. Bis auf das Ausschalten der Systemüberwachung hatte ich auch schon versucht. Beim Versuch die Datei zu Löschen, erscheint ein Fenster mit dem Hinweis, ob der Datenräger voll oder schreibgeschützt ist und dass die Datei cabine.dll womöglich gerade verwendet wird. Ich kann die datei leider nicht löschen!
     
  6. -humi-

    -humi- Joker

  7. Ngorbi

    Ngorbi ROM

    Ist schon komisch humi, auch das läßt den trojaner kalt.
     
  8. -humi-

    -humi- Joker

    dann bleibt dir wohl oder übel nichts anderes übrig, als dein System neu aufzusetzen. Wenn der Pösewicht schon so hartnäckig ist....

    :sorry:
     
  9. Ngorbi

    Ngorbi ROM

    Trotzdem danke und.............schau 'mer mal.........
     
  10. Athrax

    Athrax ROM

    Ich lernte in solchen Fällen Acronis True Image Home 11 schätzen.
    Nun ich meine jeder aber auch jeder User sollte eine Image Software verwenden.
     
Thread Status:
Not open for further replies.

Share This Page