Hallo.
Ich hab jetzt schon seit über einer Woche einen Trojaner auf meinem Pc (seitdem zeigt antivir das jedenfalls an).
Mein antivir sagt es sei das trojanische Pferd "TR/Vundo.FUL.9.A" Hab auch schon auf der Avira Seite geguckt aber da gibts keine Beschreibung.
Das Programm sagt mir er sei in "G:\WINDOWS\system32\...\f442cc43a44001ed.core.dll"
(Ja meine Partition heißt G und nciht C).
Ich bin jetzt jedesmal auf löschen gegangen aber es kommt immer wieder (nicht nur nach nem neustart sondern auch einfach so selbst nachdem er ja eigentlioch gelöscht wurde.)
Ich weiß jetzt nicht ob das damit zusammenhängt aber etwa zur selben Zeit ist och folgendes passiert:
1. Ich komm in gmx nur noch über Outlook rein, wenn ich meine Mail addy und mein PW auf der Seite selbst eingebe und dann auf einloggen gehe, dann hängt sich sowohl Firefox als auch Der InternetExplorer auf. Und es passiert bei unterschiedlichen Mail addys, also auch die von meiner Mutter.
2. Etwa zeitgleich mit dem ersten Fund des Trojaners kam jedesmal nachdem ich den PC gestartet hatte die Meldung, dass der Internetexplorer nicht als Standartbrowser eingestellt ist (was jetzt aber shon seit fast nem jahr so ist) und ob ich das ändern wollte. Das kommt jetzt nicht mehr weil ich das Häckchen bei "immer nachfragen" weggemacht habe.
3. Einige Wochen bevor ich das mit dem Trojaner angezeigt bekommen habe haben irgendwelche Leute versucht meinen PC zu hacken... bzw beide...
Zur Erklärung: Ich habe zwei PCs die beide mit demselben Modem verbudnen sind (über ein LanPort).
Als Firewall ahbe ich ZoneAlarm. Die hat dann angefangen (auf beiden PCs aber öfter auf dem alten) anzuzeigen, dass sie einen Zugriff von einer bestimmten IP adresse geblockt hat. Die IP adressen waren immer unterschiedlich und auch die NAtionalitäten waren fast immer andere. Das seltsame: Meine PCs haben ja dieselbe IP aber wenn beide liefen dann wurde immer nur der eien angegriffen.
Die Firewall zeigt auch an, dass es bisher jedesmal ein Telnet Versuch war.
Ich hab das so jeden zweiten Tag etwa ein bis zwei mal..
Kann mir da jemand helfen?
Also wie bekomm ich den Trojaner weg und wie die Angriffe? (passiert ja nix, nervt nur)
Gruß, D31 ~$0u1
Ich hab jetzt schon seit über einer Woche einen Trojaner auf meinem Pc (seitdem zeigt antivir das jedenfalls an).
Mein antivir sagt es sei das trojanische Pferd "TR/Vundo.FUL.9.A" Hab auch schon auf der Avira Seite geguckt aber da gibts keine Beschreibung.
Das Programm sagt mir er sei in "G:\WINDOWS\system32\...\f442cc43a44001ed.core.dll"
(Ja meine Partition heißt G und nciht C).
Ich bin jetzt jedesmal auf löschen gegangen aber es kommt immer wieder (nicht nur nach nem neustart sondern auch einfach so selbst nachdem er ja eigentlioch gelöscht wurde.)
Ich weiß jetzt nicht ob das damit zusammenhängt aber etwa zur selben Zeit ist och folgendes passiert:
1. Ich komm in gmx nur noch über Outlook rein, wenn ich meine Mail addy und mein PW auf der Seite selbst eingebe und dann auf einloggen gehe, dann hängt sich sowohl Firefox als auch Der InternetExplorer auf. Und es passiert bei unterschiedlichen Mail addys, also auch die von meiner Mutter.
2. Etwa zeitgleich mit dem ersten Fund des Trojaners kam jedesmal nachdem ich den PC gestartet hatte die Meldung, dass der Internetexplorer nicht als Standartbrowser eingestellt ist (was jetzt aber shon seit fast nem jahr so ist) und ob ich das ändern wollte. Das kommt jetzt nicht mehr weil ich das Häckchen bei "immer nachfragen" weggemacht habe.
3. Einige Wochen bevor ich das mit dem Trojaner angezeigt bekommen habe haben irgendwelche Leute versucht meinen PC zu hacken... bzw beide...
Zur Erklärung: Ich habe zwei PCs die beide mit demselben Modem verbudnen sind (über ein LanPort).
Als Firewall ahbe ich ZoneAlarm. Die hat dann angefangen (auf beiden PCs aber öfter auf dem alten) anzuzeigen, dass sie einen Zugriff von einer bestimmten IP adresse geblockt hat. Die IP adressen waren immer unterschiedlich und auch die NAtionalitäten waren fast immer andere. Das seltsame: Meine PCs haben ja dieselbe IP aber wenn beide liefen dann wurde immer nur der eien angegriffen.
Die Firewall zeigt auch an, dass es bisher jedesmal ein Telnet Versuch war.
Ich hab das so jeden zweiten Tag etwa ein bis zwei mal..
Kann mir da jemand helfen?
Also wie bekomm ich den Trojaner weg und wie die Angriffe? (passiert ja nix, nervt nur)
Gruß, D31 ~$0u1