Trojaner vollständig entfernen

WarDynasty

HWLuxx SC2-Champ, HWLuxx SC2-Cup2 Master#1
Thread Starter
Mitglied seit
06.04.2006
Beiträge
909
Ort
Wien
Hallo, meine Avira Lizenz ist abgelaufen, und hab sie danach gleich wieder verlängert. Seit der Verlängerung, kommen beim Start des PC's Meldung von Avira, es wurden schadhafte Dateien gefunden, u. A. diese.

Jedesmal auf "Delete" gedrückt. Doch die Meldung kommt bei jedem Neustart wieder. Wenn ich meinen PC scanne, dann findet Avira nichts o_O

Ebenfalls läuft diese exe im Hintergrund: mstwain32.exe Beende den Prozess dann gleich im Taskmanager.

Habe mir nun auch RegRun heruntergeladen und Scanne jetzt nochmal den PC und editiere das Ergebnis dann hier rein.


Jetzt meine Fragen:
1. Wieso erkennt Avira beim Scan diese schadhaften Dateien nicht? Aber beim Start des PC's jedoch schon.
2. Wie entferne ich die mstwain32.exe? Und auch die anderen schadhaften Dateien? Mit Avira gehts ja anscheinend nicht. Habe übrigens die Premium Suite von Avira.

Hoffe ihr könnt helfen :<

/e: Ok die mstwain32.exe sollte nun entfernt sein, habe auch ne andere exe Datei gefunden: userinit.ex
Soeben danach gegoogelt, aber nichts brauchbares gefunden. Ist die nun schadhaft?
 
Zuletzt bearbeitet:
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
1. kann es ein Makro Virus sein der seine form verändert wenn windows booted
2. kuck mal in msconfig (bei ausführen eingeben) ob die datei gelisted und eventuell mit laden beim booten deaktiveren kannst.
 
Scan bitte von einer LIVE CD, brennen und dann davon booten:

Kaspersky Rescue CD (erfordert eine Internet Verbindung per LAN um Updates zu ziehen, zwingend vor einem Scan updaten!)

http://forum.kaspersky.com/index.php?showtopic=69877


Avira Rescue CD (wird jeden Monat aktualisiert, daher zur Zeit ganz aktuell)

http://dl1.pro.antivir.de/package/rescue_system/common/en/rescue_system-common-en.exe


Da man unabhängig vom Betriebssystem bootet ist es dem Virus,Trojaner,Rootkit nicht möglich aktiv zu sein und "sich zu verstecken"


Nach diesem Scan eimal mit Malwarebytes AntiMalware scannen.

http://download.cnet.com/Malwarebyt...4572.html?part=dl-10804572&subj=dl&tag=button
 
Zuletzt bearbeitet:

Ähnliche Themen

Antworten
8
Aufrufe
5K
Infin1tum
I
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh