Habe prg trojaner ntos exe computer wie werde endgültig los
6 Antworten zur Frage
Videos zum Thema
Ich habe den PRG-Trojaner "ntos.exe" auf meinem Computer. Wie werde ich ihn endgültig wieder los
Das hat etwas mit System Wiederherstellung zu tun. Mann muss es erst ausschalten, den Virus löschen und dann wieder zurück einstellen.
Soweit die Theorie, hat jemand mal bei mir gemacht.
für diesen guten Tip, der entscheidend zur erfolgreichen Entferung beitrug
also hier ist folgende Anleitung:
1. Disable System Restore.
2. Restart the computer using the Windows Recovery Console.
3. Remove all the entries that the risk added to the hosts file.
4. Update the virus definitions.
5. Run a full system scan.
6. Delete any values added to the registry.
hier sind noch mehr Infos:
http://www.symantec.com/security_response/writeup.jsp?docid=2007-040208-5335-99&tabid=1
für den guten Tip. Zwar zeigt das "PRG"-DOS-Programm immer noch die gleiche Meldung wie hier oben zu sehen, aber "AntiVir" und "a²" sowie "Ad-Aware" können nichts mehr finden auch mit Hilfe des "Process Explorer 11" kann ich "ntos.exe" nicht mehr finden.
Dies bedeutet dann wohl, daß der Trojaner erfolgreich entfernt wurde. Falls Sie das anders sehen und/oder meinen, daß es vielleicht ein Trick des Trojaners sein könnte, dann schreiben Sie mir.
ich würde noch folgende Sachverhalte prüfen:
> existiert diese Datei noch? %System%\video.dll
> existiert dieser Ordner noch? %System%\wsnpoem
> sind folgende Einträge noch vorhanden?
HKEY_CURRENT_USER\Software\Mi crosoft\Windows\CurrentVersion\Run\"useri nit" = "%System%\ntos.exe"
HKEY_USERS\.DEFAULT\ Software\Microsoft\Windows\CurrentVersion \Run\"userinit" = "%System%\ntos.exe"
HKEY_LOCAL_MACHINE\S oftware\microsoft\windows nt\currentversion\network\"UID" = "_"
HKEY_CURREN T_USER\Software\microsoft\windows\current version\explorer\"{6780A29E-6A18-0C70-1DF F-1610DDE00108}" = ""
HKEY_CURRENT_USER\Software\micro soft\windows\currentversion\explorer\"{F7 10FA10-2031-3106-8872-93A2B5C5C620}" = ""
Sollte da nix mehr sein, dann würde ich behaupten das System ist wieder sauber.
Ich habe mit dem "Process Explorer 11" noch einmal nach allen Dateien gesucht. Es wurde keine einzige gefunden.
Ich würde sagen: Ein voller Erfolg
an "Ernest.Tippolt" und "exla", die mir beide zusammen dazu verholfen haben den Trojaner erfolgreich wieder von meinem Computer zu entfernen.