wer kennt sich mit Trojanern aus

      wer kennt sich mit Trojanern aus

      HAtte heute Dateien mit Trojaner entdeckt
      Weiß nicht ob die Dateien Systemrelevant sind.
      Eine habe ihn in Quarantäne verschoben und muß nun überlegen wie weiter
      die Datei heißt:

      C:Systeme Volume
      Information\ -restore{95AA7020-C223-40A79DC0-6E2923ED53CC}\R\189
      \A0031969.exe'

      ist dies eine Systemrelevante Datei oder kann ich die löschen ?

      Die 2. Gelöschte war:"C:\Programme\hewlett-Packard\SDP\HPWaitWindow.exe

      denke das war Sofware des Scanners und habe gelöscht--oder der externen HArdware.

      Reicht norales löschen oder muß da mehr passieren?
      KAnn ich falls die Datei betriebsrelevant istdurch einfaches zurücksetzen des Sysetems um 2 Woxhen die Trojaner ungeschehen machen oder spucken die noch weiter?


      UNd noch eine Frage: ich hatte so ca 3 Tage keine SIchrheitsupdate--hatte ich nicht bemerkt- Da kam heute ein Warnfenster--das selbe auch bei Biggy
      Es gingen die UpDates von meinem Programm nicht mehr--ging dann in den ADMIN-da ging es
      Dauerte aber 10 MInuten-erlebte ich noch nie so lange und das Fenster war transparent---das war es bei AVIra noch nie?

      Wenn jemand helfen kann bin ich sehr dankbar
      There is no snooze button on a cat who wants breakfast
      Hallo Rosy,

      ich weiß jetzt nicht, ob ich dir eine große Hilfe sein kann, aber ich versuche es mal.
      Hast du mal den Virenscanner komplett durchlaufen lassen? Also alle Dateien, auch die alten auf der Festplatte und in den Mail-Ordnern?
      Dann empfehle ich dir für die Zukunft zwei Programme, die man kostenlos loaden kann:
      Ad-Aware 2008: findet einiges mehr an Mal-u. Spyware als ein normaler Virenscanner
      Hijack This: Da kannst du Log-files erstellen und testen lassen, ob sich gefährliche Programme auf deinen Rechner geschmuggelt haben.

      Die Idee mit der Systemzurücksetzung um 2 Wochen ist ja ganz nett. Könnte event. einen kurzen Erfolg haben, wird aber nicht von Dauer sein. Einen Trojaner mußt du unbedingt fixen, denn wenn er sich mal ausgebreitet hat.... :evil:


      Die Datei C:Systeme Volume
      Information\ -restore{95AA7020-C223-40A79DC0-6E2923ED53CC}\R\189
      \A0031969.exe' ist eine ausführende Datei, wie man schon an der Endung.exe erkennen kann. Ob das nun eine wichtige Datei ist, weiß ich auch nicht. Sieht mir eher aus, wie ein Update? :think:

      die Datei "C:\Programme\hewlett-Packard\SDP\HPWaitWindow.exe wird das Anwendungsfenster sein, wenn sich ein Dokument in Bearbeitung befindet???
      Starte einfach den Scanner, dann wirst ja merken was geht. Im Zweifelsfall die komplette Software löschen und neu installieren.

      Wenn Sicherheitsupdates nicht regelmäßig kommen: hast du auf automatisches updaten gestellt oder machst du das manuell? Geh einfach mal auf die Seite deines Anbieters und lade dir dort die neuesten runter. Wenn durch irgendwelche unglücklichen Umstände ein Update "verpasst" wird, wäre möglich das die darauf folgenden auch keinen Bock mehr haben installiert zu werden.
      Was bei mir geholfen hat, das ich für die Dauer des updatens meinen Virenscanner vorrüber gehend deaktiviert habe.

      So, ich hoffe ich konte dir etwas weiter helfen. Gewähr für meine Erklärungen gebe ich allerdings KEINE :D (bin ja keine Fachfrau)
      Ich geh jetzt mal schnell die Links für die o.g Software suchen und melde mich dann wieder!

      LG BIG
      vielen Dank Big !

      Normalerweise laufen meine Antivir Updates Problemlos.
      Weiß nicht wieso es diesmal anders war mir ists gar nicht aufgefallen-dachte eigentlich sie liefen.
      Komischerweise kam auch bei Biggy heute die MEldung
      drei TAge keine Updates-hatte dann auch Probleme mit den Updates und es dauerte 10 Minuten--so lange geht das sonst nie.Biggy hat ebenfalls Avira und hatte die selben Probleme -aber wohl keinen trojaner
      HAb dann gleich den Gesamtdurchlauf im System femacht und laut Bericht hatte der Trojaner sich noch nicht ausgebreitet.
      Danke für die LInks
      Liebe Grüße,Rosy
      There is no snooze button on a cat who wants breakfast
      Hey Rosy,

      ich hab mich mal schlau gemacht in Bezug auf dein *C:Systeme Volume
      Information\ -restore{95AA7020-C223-40A79DC0-6E2923ED53CC}\R\189
      \A0031969.exe'*

      In dem Ordner befinden sich - geschützt - Dateien für die Systemwiederherstellung. Um die los zu werden, musst du alte Wiederherstellungspunkte löschen.
      In der Systemsteuerung/ System auswählen dann im
      Gerätemanager die Systemwiederherstellung einmal
      deaktivieren, PC neu booten und alles ist weg,
      danach wieder aktivieren.

      Teste das mal!

      LG BIG