<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Trojaner</title>
    <link>http://forum.geizhals.at/feed.jsp?id=296880</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(9): Trojaner</title>
      <link>http://forum.geizhals.at/t296880,2010271.html#2010271</link>
      <description>hi&lt;br&gt;stelle ein hjt-logfile hier herein, oder poste hier&lt;br&gt;&lt;a href="http://www.hijackthis.de/forum/index.php?" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.hijackthis.de/&lt;wbr/&gt;forum/&lt;wbr/&gt;index.php?&lt;wbr/&gt;&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Sun, 12 Dec 2004 05:44:21 GMT</pubDate>
      <guid>http://forum.geizhals.at/t296880,2010271.html#2010271</guid>
      <dc:creator>Speedy-web</dc:creator>
      <dc:date>2004-12-12T05:44:21Z</dc:date>
    </item>
    <item>
      <title>Re(8): Trojaner</title>
      <link>http://forum.geizhals.at/t296880,2008467.html#2008467</link>
      <description>so habs nun durchlaufen lassen --&gt; scheinbar hat f-secure seine arbeit sehr gut gemacht, escan konnte nichts mehr finden.&lt;br&gt;&lt;br&gt;trotzdem danke für deinen tipp mit escan!&lt;br/&gt;</description>
      <pubDate>Sat, 11 Dec 2004 09:56:26 GMT</pubDate>
      <guid>http://forum.geizhals.at/t296880,2008467.html#2008467</guid>
      <dc:creator>The Brain</dc:creator>
      <dc:date>2004-12-11T09:56:26Z</dc:date>
    </item>
    <item>
      <title>Re: Trojaner</title>
      <link>http://forum.geizhals.at/t296880,2008448.html#2008448</link>
      <description>setz dich am besten mit denen in verbindung - habe dies auch mit meinem antivirus programm gemacht - - weisst du nun in was der umbenannt wurde - ?? such ihn und versuche das komplett zu löschen. - aber erkundige dich zuerst - nicht dass du was falsches löscht - abr es gibt auch programme die du dir runterladen kannst - wie lavasoft (gibt aber angeblich noch was besseres-finde die addi grad zur zeit nicht) - die spüren trojaner und dialler auf&amp;nbsp;&amp;nbsp;und du kannst sie eliminieren. machte ich mal - und danach hatte ich nicht mal mehr smilies. &lt;br/&gt;</description>
      <pubDate>Sat, 11 Dec 2004 09:42:50 GMT</pubDate>
      <guid>http://forum.geizhals.at/t296880,2008448.html#2008448</guid>
      <dc:creator>irene</dc:creator>
      <dc:date>2004-12-11T09:42:50Z</dc:date>
    </item>
    <item>
      <title>Re(8): Trojaner</title>
      <link>http://forum.geizhals.at/t296880,2008343.html#2008343</link>
      <description>danke für den tipp mit escan, werds gleich mal probieren und das ergebnis dann hier posten!&lt;br/&gt;</description>
      <pubDate>Sat, 11 Dec 2004 07:40:58 GMT</pubDate>
      <guid>http://forum.geizhals.at/t296880,2008343.html#2008343</guid>
      <dc:creator>The Brain</dc:creator>
      <dc:date>2004-12-11T07:40:58Z</dc:date>
    </item>
    <item>
      <title>Re(7): Trojaner</title>
      <link>http://forum.geizhals.at/t296880,2008301.html#2008301</link>
      <description>hi&lt;br&gt;&lt;br&gt;hijackthis und cwshredder sind gegen verbogene startseiten, für trojaner nur bedingt geeignet, mach einen scan mit escan, die vdf stammt von kaspersky, wahrscheinlich dem derzeit besten scanner, halte dich aber genau an die anleitung, sonst wirds nichts.&lt;br&gt;wenn du weitere tools suchst, sieh auf meiner hp nach :D &lt;br&gt;&lt;br&gt;lege diesen ordner [b]c:\bases[/b] an &lt;br&gt;download von &lt;a rel="noopener" target="_blank" href="http://www.trojaner-board.com/showpost.php?p=82030&amp;postcount=3"&gt;escan&lt;/a&gt; in diesen ordner&lt;br&gt;entpacke das *zip file [b]mwav.zip[/b] hier in diesem ordner&lt;br&gt;[i]wenn der pfad nicht genau so angegeben wird, funktioniert der scanner nicht![/i]&lt;br&gt;mache ein update, indem du die datei [b]kavupd.exe[/b] startest&lt;br&gt;wechsle in den [b]abgesicherten modus[/b] von &lt;a rel="noopener" target="_blank" href="http://www.tu-berlin.de/www/software/virus/savemode.shtml"&gt;windows&lt;/a&gt;&lt;br&gt;öffne nun den explorer, gehe zum ordner [b]c:\bases[/b] und starte die datei [b]mwavscan.exe[/b], wenn der scan beendet ist (dauert ca. 1 Stunde), wechselst du zurück in den normalen modus.&lt;br&gt;nun öffnest du mit dem editor, die mwav.txt und gehst unter bearbeiten -&gt; suchen, hier gibst du infected ein&lt;br&gt;jene zeile in der infected steht, markieren, und hier einfügen, weitersuchen usw.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sat, 11 Dec 2004 03:56:44 GMT</pubDate>
      <guid>http://forum.geizhals.at/t296880,2008301.html#2008301</guid>
      <dc:creator>Speedy-web</dc:creator>
      <dc:date>2004-12-11T03:56:44Z</dc:date>
    </item>
    <item>
      <title>Re(8): Trojaner</title>
      <link>http://forum.geizhals.at/t296880,2006357.html#2006357</link>
      <description>jetzt fällt mir grad ein, dort wo sich der trojaner befindet ist doch meine d partition, da sind die programme drauf. windows ist auf der c partition drauf wobei da doch die wiederherstellungspunkte drauf sein sollten. was befindet sich dann im system volume der programmpartition?&lt;br&gt;&lt;br&gt;kann ich da einfach was löschen ohne dass die programme dann nicht mehr funktionieren? bzw. die datei kann ich dort nirgends finden, f-secure hat diese ja automatisch umbenannt. od. soll ich gleich nen ganzen ordner löschen? nur welchen?&lt;br/&gt;</description>
      <pubDate>Fri, 10 Dec 2004 14:33:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t296880,2006357.html#2006357</guid>
      <dc:creator>The Brain</dc:creator>
      <dc:date>2004-12-10T14:33:53Z</dc:date>
    </item>
    <item>
      <title>Re(6): Trojaner</title>
      <link>http://forum.geizhals.at/t296880,2006336.html#2006336</link>
      <description>habs nun im abgesicherten zustand geändert. danke für den tipp!&lt;br/&gt;</description>
      <pubDate>Fri, 10 Dec 2004 14:28:30 GMT</pubDate>
      <guid>http://forum.geizhals.at/t296880,2006336.html#2006336</guid>
      <dc:creator>The Brain</dc:creator>
      <dc:date>2004-12-10T14:28:30Z</dc:date>
    </item>
    <item>
      <title>Re(6): Trojaner</title>
      <link>http://forum.geizhals.at/t296880,2006296.html#2006296</link>
      <description>xp&lt;br/&gt;</description>
      <pubDate>Fri, 10 Dec 2004 14:14:40 GMT</pubDate>
      <guid>http://forum.geizhals.at/t296880,2006296.html#2006296</guid>
      <dc:creator>The Brain</dc:creator>
      <dc:date>2004-12-10T14:14:40Z</dc:date>
    </item>
    <item>
      <title>Re(10): Trojaner</title>
      <link>http://forum.geizhals.at/t296880,2006295.html#2006295</link>
      <description>ja derzeit ist die systemwiederherstellung deaktiviert&lt;br/&gt;</description>
      <pubDate>Fri, 10 Dec 2004 14:14:29 GMT</pubDate>
      <guid>http://forum.geizhals.at/t296880,2006295.html#2006295</guid>
      <dc:creator>The Brain</dc:creator>
      <dc:date>2004-12-10T14:14:29Z</dc:date>
    </item>
    <item>
      <title>Re(5): Trojaner</title>
      <link>http://forum.geizhals.at/t296880,2006273.html#2006273</link>
      <description>bei Windows XP Home wird das Tab Sicherheit nicht angezeigt,&lt;br&gt;da kannst z.B. folgendes machen&lt;br&gt;&lt;a href="http://home.arcor.de/lord_nelson/faq/sicherheit.html#7.3." rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;home.arcor.de/&lt;wbr/&gt;lord_nelson/&lt;wbr/&gt;faq/&lt;wbr/&gt;sicherheit.html#7.3.&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Fri, 10 Dec 2004 14:04:31 GMT</pubDate>
      <guid>http://forum.geizhals.at/t296880,2006273.html#2006273</guid>
      <dc:creator>Maximus</dc:creator>
      <dc:date>2004-12-10T14:04:31Z</dc:date>
    </item>
    <item>
      <title>Re(5): Trojaner</title>
      <link>http://forum.geizhals.at/t296880,2006266.html#2006266</link>
      <description>welche Windows-Version hast du genau?&lt;br/&gt;</description>
      <pubDate>Fri, 10 Dec 2004 14:00:19 GMT</pubDate>
      <guid>http://forum.geizhals.at/t296880,2006266.html#2006266</guid>
      <dc:creator>Maximus</dc:creator>
      <dc:date>2004-12-10T14:00:19Z</dc:date>
    </item>
    <item>
      <title>Re(9): Trojaner</title>
      <link>http://forum.geizhals.at/t296880,2006264.html#2006264</link>
      <description>ist sie derzeit deaktiviert?&lt;br&gt;&lt;br&gt;wenn ja dann gibt dir die Rechte wie beschreiben und lösch den Ordner "System Volume Information"&lt;br/&gt;</description>
      <pubDate>Fri, 10 Dec 2004 13:59:08 GMT</pubDate>
      <guid>http://forum.geizhals.at/t296880,2006264.html#2006264</guid>
      <dc:creator>Maximus</dc:creator>
      <dc:date>2004-12-10T13:59:08Z</dc:date>
    </item>
    <item>
      <title>Re(4): Trojaner</title>
      <link>http://forum.geizhals.at/t296880,2006259.html#2006259</link>
      <description>wo finde ich das genau? rechtsklick auf systemvolume? da find ich Sicherheit und Erweitert nicht, od. such ich falsch?&lt;br/&gt;</description>
      <pubDate>Fri, 10 Dec 2004 13:55:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t296880,2006259.html#2006259</guid>
      <dc:creator>The Brain</dc:creator>
      <dc:date>2004-12-10T13:55:53Z</dc:date>
    </item>
    <item>
      <title>Re(8): Trojaner</title>
      <link>http://forum.geizhals.at/t296880,2006250.html#2006250</link>
      <description>die systemwiederherstellung hab ich jedoch deaktiviert, werden dennoch wiederherstellungspunkte angelegt?&lt;br/&gt;</description>
      <pubDate>Fri, 10 Dec 2004 13:49:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t296880,2006250.html#2006250</guid>
      <dc:creator>The Brain</dc:creator>
      <dc:date>2004-12-10T13:49:00Z</dc:date>
    </item>
    <item>
      <title>Re(7): Trojaner</title>
      <link>http://forum.geizhals.at/t296880,2006248.html#2006248</link>
      <description>Ich glaub nicht, daß du die Datei brauchst...&lt;br&gt;dann sei froh wenn sie weg ist und nicht noch mehr Schaden anrichtet...&lt;br&gt;&lt;br&gt;lg fearry &lt;img src="clown2.gif" width="16" height="19" align="absmiddle" alt="+*)"/&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 10 Dec 2004 13:48:18 GMT</pubDate>
      <guid>http://forum.geizhals.at/t296880,2006248.html#2006248</guid>
      <dc:creator>Fearry</dc:creator>
      <dc:date>2004-12-10T13:48:18Z</dc:date>
    </item>
    <item>
      <title>Re(7): Trojaner</title>
      <link>http://forum.geizhals.at/t296880,2006246.html#2006246</link>
      <description>Wie gesagt mußt dir auf den Ordner die Rechte geben,&lt;br&gt;und dann einfach die Datei suchen und löschen, besser gleich den Unterordner wo sie drinnen ist, da der eine Wiederherstellungspunkt dann eh nicht mehr zum Verwenden ist.&lt;br/&gt;</description>
      <pubDate>Fri, 10 Dec 2004 13:47:16 GMT</pubDate>
      <guid>http://forum.geizhals.at/t296880,2006246.html#2006246</guid>
      <dc:creator>Maximus</dc:creator>
      <dc:date>2004-12-10T13:47:16Z</dc:date>
    </item>
    <item>
      <title>Re(6): Trojaner</title>
      <link>http://forum.geizhals.at/t296880,2006240.html#2006240</link>
      <description>auf der f-secure homepage steht Trojan.Win32.StartPage.nw und bei mir heißt der trojaner gleich, jedoch mit .pa&lt;br&gt;&lt;br&gt;sicherheitshalber sollte ich die datei doch löschen, kann ich die datei einfach löschen?&lt;br&gt;od muss ich da was beachten?&lt;br/&gt;</description>
      <pubDate>Fri, 10 Dec 2004 13:45:54 GMT</pubDate>
      <guid>http://forum.geizhals.at/t296880,2006240.html#2006240</guid>
      <dc:creator>The Brain</dc:creator>
      <dc:date>2004-12-10T13:45:54Z</dc:date>
    </item>
    <item>
      <title>Re(7): Trojaner</title>
      <link>http://forum.geizhals.at/t296880,2006239.html#2006239</link>
      <description>Na dann ist ja alles wieder im Butter &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br&gt;&lt;br&gt;die werden das mit einem Update der Signaturen gelöst haben denk ich.&lt;br/&gt;</description>
      <pubDate>Fri, 10 Dec 2004 13:45:52 GMT</pubDate>
      <guid>http://forum.geizhals.at/t296880,2006239.html#2006239</guid>
      <dc:creator>Maximus</dc:creator>
      <dc:date>2004-12-10T13:45:52Z</dc:date>
    </item>
    <item>
      <title>Re(6): Trojaner</title>
      <link>http://forum.geizhals.at/t296880,2006230.html#2006230</link>
      <description>hab heute f-secure nochmal drüberlaufen lassen, da hat er nichts mehr gefunden, auch spybot und cws shredder haben nicht angeschlagen&lt;br/&gt;</description>
      <pubDate>Fri, 10 Dec 2004 13:43:41 GMT</pubDate>
      <guid>http://forum.geizhals.at/t296880,2006230.html#2006230</guid>
      <dc:creator>The Brain</dc:creator>
      <dc:date>2004-12-10T13:43:41Z</dc:date>
    </item>
    <item>
      <title>Re(5): Trojaner</title>
      <link>http://forum.geizhals.at/t296880,2006224.html#2006224</link>
      <description>ja, das klingt so,&lt;br&gt;kannst ja zur Sicherheit mit einem anderen Scanner wie z.B. &lt;br&gt;&lt;a href="http://housecall.trendmicro.com/housecall/start_corp.asp" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;housecall.trendmicro.com/&lt;wbr/&gt;housecall/&lt;wbr/&gt;start_corp.asp&lt;/a&gt; &lt;br&gt;den Ordner durchsuchen.&lt;br/&gt;</description>
      <pubDate>Fri, 10 Dec 2004 13:40:27 GMT</pubDate>
      <guid>http://forum.geizhals.at/t296880,2006224.html#2006224</guid>
      <dc:creator>Maximus</dc:creator>
      <dc:date>2004-12-10T13:40:27Z</dc:date>
    </item>
    <item>
      <title>Re(4): Trojaner</title>
      <link>http://forum.geizhals.at/t296880,2006216.html#2006216</link>
      <description>lies dir das mal durch:&lt;br&gt;&lt;br&gt;&lt;a href="http://www.f-secure.com/v-descs/stmain.shtml" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.f-secure.com/&lt;wbr/&gt;v-descs/&lt;wbr/&gt;stmain.shtml&lt;/a&gt; &lt;br&gt;&lt;br&gt;meinst das die meldung bei mir nur ein falscher alarm ist???&lt;br/&gt;</description>
      <pubDate>Fri, 10 Dec 2004 13:37:29 GMT</pubDate>
      <guid>http://forum.geizhals.at/t296880,2006216.html#2006216</guid>
      <dc:creator>The Brain</dc:creator>
      <dc:date>2004-12-10T13:37:29Z</dc:date>
    </item>
    <item>
      <title>Re(3): Trojaner</title>
      <link>http://forum.geizhals.at/t296880,2006213.html#2006213</link>
      <description>Eigenschaften - Sicherheit - Erweitert - Haken vor "Berechtigungen übergeordner Objekte vererben" - OK&lt;br/&gt;</description>
      <pubDate>Fri, 10 Dec 2004 13:35:45 GMT</pubDate>
      <guid>http://forum.geizhals.at/t296880,2006213.html#2006213</guid>
      <dc:creator>Maximus</dc:creator>
      <dc:date>2004-12-10T13:35:45Z</dc:date>
    </item>
    <item>
      <title>Re(2): Trojaner</title>
      <link>http://forum.geizhals.at/t296880,2006196.html#2006196</link>
      <description>wie kann ich mir selbst die rechte dazu vergeben?&lt;br/&gt;</description>
      <pubDate>Fri, 10 Dec 2004 13:27:44 GMT</pubDate>
      <guid>http://forum.geizhals.at/t296880,2006196.html#2006196</guid>
      <dc:creator>The Brain</dc:creator>
      <dc:date>2004-12-10T13:27:44Z</dc:date>
    </item>
    <item>
      <title>Re: Trojaner</title>
      <link>http://forum.geizhals.at/t296880,2006192.html#2006192</link>
      <description>dieser dürfte im Ordner der Systemwiederherstellung liegen,&lt;br&gt;wenn du diese aktuell nicht brauchst kanns einfach alle Wiederherstellungspunkte löschen und dann einen neuen erstellen,&lt;br&gt;&lt;br&gt;oder du gibst dir die Rechte den Ordner zu öffnen und löscht diese Datei manuell.&lt;br/&gt;</description>
      <pubDate>Fri, 10 Dec 2004 13:25:58 GMT</pubDate>
      <guid>http://forum.geizhals.at/t296880,2006192.html#2006192</guid>
      <dc:creator>Maximus</dc:creator>
      <dc:date>2004-12-10T13:25:58Z</dc:date>
    </item>
    <item>
      <title>Trojaner</title>
      <link>http://forum.geizhals.at/t296880,2006187.html#2006187</link>
      <description>hab heute von meinem f-secure 2005 eine meldung bekommen dass er einen trojaner entdeckt hat. f-secure konnte diesen nur umbenennen. folgende meldung hab ich dazu:&lt;br&gt;&lt;br&gt;&lt;a href="http://forum.geizhals.at/files/4292/Fsecure.JPG" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;files/&lt;wbr/&gt;4292/&lt;wbr/&gt;Fsecure.JPG&lt;/a&gt; &lt;br&gt;&lt;br&gt;hat sich die sache nun erledigt od kann ich sonst noch was tun um dieses ding loszuwerden?&lt;br&gt;&lt;br&gt;hat wer eine idee?&lt;br/&gt;</description>
      <pubDate>Fri, 10 Dec 2004 13:22:10 GMT</pubDate>
      <guid>http://forum.geizhals.at/t296880,2006187.html#2006187</guid>
      <dc:creator>The Brain</dc:creator>
      <dc:date>2004-12-10T13:22:10Z</dc:date>
    </item>
  </channel>
</rss>
