<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>Neuen Trojaner mit Mail von UPS erhalten und leider auch geöffnet</title>
    <link>http://forum.geizhals.at/feed.jsp?id=581794</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(2): Bitte um dringende Hilfe!!!</title>
      <link>http://forum.geizhals.at/t581794,4921073.html#4921073</link>
      <description>verwende bitte die aktuelle version von &lt;a rel="noopener" target="_blank" href="http://www.trendsecure.com/portal/en-US/tools/security_tools/hijackthis"&gt;hijackthis&lt;/a&gt; und &lt;br&gt;&lt;a rel="noopener" target="_blank" href="http://www.trendsecure.com/portal/en-US/_download/HJTInstall.exe"&gt;installiere&lt;/a&gt; das programm in einem separaten ordner &lt;br&gt;unter programme, das sieht dann so aus &lt;br&gt;c:\programme\hijackthis\hijackthis.exe&lt;br&gt;starte das tool und lass dein system überprüfen, &lt;br&gt;auf einem Vista System mit der rechten maustaste auf die &lt;br&gt;datei hijackthis.exe und aus dem auswahlmenü als admin &lt;br&gt;ausführen wählen&lt;br&gt;poste das komplette logfile im forum&amp;nbsp;&amp;nbsp;&lt;br&gt;&lt;br&gt;erstelle mit &lt;a rel="noopener" target="_blank" href="http://forum.hijackthis.de/showpost.php?p=158854&amp;postcount=2"&gt;hjtscanlist&lt;/a&gt;&amp;nbsp;&amp;nbsp;ein logfile, verwende für die erstellung "1", poste das komplette logfile &lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 20 Jul 2008 23:12:00 GMT</pubDate>
      <guid>http://forum.geizhals.at/t581794,4921073.html#4921073</guid>
      <dc:creator>Speedy-web</dc:creator>
      <dc:date>2008-07-20T23:12:00Z</dc:date>
    </item>
    <item>
      <title>Re: Bitte um dringende Hilfe!!!</title>
      <link>http://forum.geizhals.at/t581794,4920185.html#4920185</link>
      <description>such nach der datei in der registry.&lt;br&gt;&lt;br&gt;bei mir wars user spezifisch sprich wenn ein anderer user einlogged wird der virus nicht gestarted.&lt;br&gt;&lt;br&gt;mcafee rootkit tool findet die datein.&lt;br&gt;aktuelle virus scanner sollten sie auch finden inzwischen.&lt;br&gt;&lt;br&gt;wenn du regedit starten kannst rennt der virus nicht.... &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Sun, 20 Jul 2008 11:53:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t581794,4920185.html#4920185</guid>
      <dc:creator>Devil's Sidekick</dc:creator>
      <dc:date>2008-07-20T11:53:32Z</dc:date>
    </item>
    <item>
      <title>Bitte um dringende Hilfe!!!</title>
      <link>http://forum.geizhals.at/t581794,4920149.html#4920149</link>
      <description>&lt;blockquote&gt;&lt;em&gt; ist ein trojan/keylogger&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Hi, ich habe auch gerade die Freude, den Virus auf dem PC einer Sekretärin in der Firma meine Cousins entfernen zu dürfen.&lt;br&gt;&lt;br&gt;!!!&lt;blockquote&gt;&lt;em&gt; suche nach einer datei "ntos.exe" auf der c platte&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Gefunden hab ich die Datei schon, sie liegt im Ordner System32. Reicht es, die Datei im abgesicherten Modus zu löschen, oder muss man in der Registry auch was ändern? Gibt's im Netz eine gute Anleitung, wie man das DIng wieder sauber runter bekommt?&lt;br&gt;&lt;br&gt;Hilfe wird dringend erbeten!!!&lt;br&gt;&lt;br&gt;LG&lt;br&gt;Mike&lt;br/&gt;</description>
      <pubDate>Sun, 20 Jul 2008 11:38:24 GMT</pubDate>
      <guid>http://forum.geizhals.at/t581794,4920149.html#4920149</guid>
      <dc:creator>Mike(AUT)</dc:creator>
      <dc:date>2008-07-20T11:38:24Z</dc:date>
    </item>
    <item>
      <title>Bitte um dringende Hilfe!!!</title>
      <link>http://forum.geizhals.at/t581794,4920152.html#4920152</link>
      <description>&lt;blockquote&gt;&lt;em&gt; ist ein trojan/keylogger&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Hi, ich habe auch gerade die Freude, den Virus auf dem PC einer Sekretärin in der Firma meine Cousins entfernen zu dürfen.&lt;br&gt;&lt;br&gt;&lt;blockquote&gt;&lt;em&gt; suche nach einer datei "ntos.exe" auf der c platte&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Gefunden hab ich die Datei schon, sie liegt im Ordner System32. Reicht es, die Datei im abgesicherten Modus zu löschen, oder muss man in der Registry auch was ändern? Gibt's im Netz eine gute Anleitung, wie man das DIng wieder sauber runter bekommt?&lt;br&gt;&lt;br&gt;Hilfe wird dringend erbeten!!!&lt;br&gt;&lt;br&gt;LG&lt;br&gt;Mike&lt;br/&gt;</description>
      <pubDate>Sun, 20 Jul 2008 11:38:24 GMT</pubDate>
      <guid>http://forum.geizhals.at/t581794,4920152.html#4920152</guid>
      <dc:creator>Mike(AUT)</dc:creator>
      <dc:date>2008-07-20T11:38:24Z</dc:date>
    </item>
    <item>
      <title>Re(2): Neuen Trojaner mit Mail von UPS erhalten und leider auch geöffnet</title>
      <link>http://forum.geizhals.at/t581794,4912802.html#4912802</link>
      <description>So nur mal zur Info - unter dem ominösen hier angepriesenen hab ichs nicht gefunden.&lt;br&gt;Bei mir war die userinit.exe betroffen (c:\windows\system32)&lt;br&gt;Ist die Datei 8 kb gross dann hast du den Virus dort!&lt;br/&gt;</description>
      <pubDate>Tue, 15 Jul 2008 16:06:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t581794,4912802.html#4912802</guid>
      <dc:creator>tuvix</dc:creator>
      <dc:date>2008-07-15T16:06:28Z</dc:date>
    </item>
    <item>
      <title>Re(2): Neuen Trojaner mit Mail von UPS erhalten und leider auch geöffnet</title>
      <link>http://forum.geizhals.at/t581794,4912805.html#4912805</link>
      <description>So nur mal zur Info - unter dem ominösen hier angepriesenen hab ichs nicht gefunden.&lt;br&gt;Bei mir war die userinit.exe betroffen (c:\windows\system32)&lt;br&gt;Ist die Datei 8 kb gross dann hast du den Virus dort!&lt;br&gt;&lt;br&gt;Dann einfach die Datei mit der Datei von der WIn CD ersetzen und weg is das Ding.&lt;br/&gt;</description>
      <pubDate>Tue, 15 Jul 2008 16:06:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t581794,4912805.html#4912805</guid>
      <dc:creator>tuvix</dc:creator>
      <dc:date>2008-07-15T16:06:28Z</dc:date>
    </item>
    <item>
      <title>Re: Neuen Trojaner mit Mail von UPS erhalten und leider auch geöffnet</title>
      <link>http://forum.geizhals.at/t581794,4912486.html#4912486</link>
      <description>ist ein trojan/keylogger&lt;br&gt;&lt;br&gt;suche nach einer datei "ntos.exe" auf der c platte.&lt;br&gt;schalte dir davor unsichtbare und systemdatein frei so das sie dir angezeigt werden.&lt;br&gt;der trojan liegt nicht immer auf dem selben ort....&lt;br&gt;&lt;br&gt;und kein selbstvorwürfe...ich durfte ihn bei leuten in einer firma hinter 3 unterschiedlichen virenscannern von der platte putzen. keiner hat ihn erkannt.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 15 Jul 2008 13:35:41 GMT</pubDate>
      <guid>http://forum.geizhals.at/t581794,4912486.html#4912486</guid>
      <dc:creator>Devil's Sidekick</dc:creator>
      <dc:date>2008-07-15T13:35:41Z</dc:date>
    </item>
    <item>
      <title>Re: Neuen Trojaner mit Mail von UPS erhalten und leider auch geöffnet</title>
      <link>http://forum.geizhals.at/t581794,4912412.html#4912412</link>
      <description>Hab ich auch bekommen und zu schnell geklickt da war es schon offen.&lt;br&gt;Die Exe is allerdings nur 8kb gross, mehr als ein Keylogger kann da wohl net drin gewesen sein.&lt;br&gt;&lt;br&gt;Ausserdem in 10 tagen wechsel ich eh OS bzw. Spiel backup ein.&lt;br/&gt;</description>
      <pubDate>Tue, 15 Jul 2008 13:06:31 GMT</pubDate>
      <guid>http://forum.geizhals.at/t581794,4912412.html#4912412</guid>
      <dc:creator>tuvix</dc:creator>
      <dc:date>2008-07-15T13:06:31Z</dc:date>
    </item>
    <item>
      <title>Re(5): Neuen Trojaner mit Mail von UPS erhalten und leider auch geöffnet</title>
      <link>http://forum.geizhals.at/t581794,4912035.html#4912035</link>
      <description>Hast du Recht, obwohl es stimmt, dass Windows extrem tojanergeliebt ist. Hacker geben sich die Mühe nur für Windows die Trojaner zu sattleln weil die wissen, dass Windows ca. 80 der Privatanwender umfaßt.&lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 15 Jul 2008 10:13:46 GMT</pubDate>
      <guid>http://forum.geizhals.at/t581794,4912035.html#4912035</guid>
      <dc:creator>GREIFVÖGEL</dc:creator>
      <dc:date>2008-07-15T10:13:46Z</dc:date>
    </item>
    <item>
      <title>Re(15): Neuen Trojaner mit Mail von UPS erhalten und leider auch geöffnet</title>
      <link>http://forum.geizhals.at/t581794,4911514.html#4911514</link>
      <description>Der Suchen Dialog von Windows ist ein bischen ein Krampf, ich greife immer auf ein&lt;br&gt;&lt;br&gt;c:&lt;br&gt;cd \&lt;br&gt;dir /s dateiname.xxx&lt;br&gt;&lt;br&gt;in der Kommandzozeile zurück.&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 15 Jul 2008 05:07:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t581794,4911514.html#4911514</guid>
      <dc:creator>Somnatic</dc:creator>
      <dc:date>2008-07-15T05:07:23Z</dc:date>
    </item>
    <item>
      <title>Re(10): Neuen Trojaner mit Mail von UPS erhalten und leider auch geöffnet</title>
      <link>http://forum.geizhals.at/t581794,4911511.html#4911511</link>
      <description>natürlich kannst du den PC neu starten, jedoch vorerst im abgesichert Modus, mit oder ohne Netzteiltreiben (läuf das Internet nicht). Damit kannst du einmal alle deine Dateien absichern und sogar bearbeiten, ohne dass der Trojaner was machen kann. Nach der Sicherung, dann muss du wer finden, der für dich den PC "reinigt". Sonst, kannst du auch die Platte abrasieren und das System neu installieren. Das ist auch kein Problem. Jedenfalls, keine Panik auf der Titanik &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 15 Jul 2008 05:04:11 GMT</pubDate>
      <guid>http://forum.geizhals.at/t581794,4911511.html#4911511</guid>
      <dc:creator>GREIFVÖGEL</dc:creator>
      <dc:date>2008-07-15T05:04:11Z</dc:date>
    </item>
    <item>
      <title>Re(10): Neuen Trojaner mit Mail von UPS erhalten und leider auch geöffnet</title>
      <link>http://forum.geizhals.at/t581794,4911512.html#4911512</link>
      <description>natürlich kannst du den PC neu starten, jedoch vorerst im abgesichert Modus, mit oder ohne Netzteiltreiber (läuf das Internet nicht). Damit kannst du einmal alle deine Dateien absichern und sogar bearbeiten, ohne dass der Trojaner was machen kann. Nach der Sicherung, dann muss du wer finden, der für dich den PC "reinigt". Sonst, kannst du auch die Platte abrasieren und das System neu installieren. Das ist auch kein Problem. Jedenfalls, keine Panik auf der Titanik &lt;img src="smile.gif" width="16" height="19" align="absmiddle" alt=":-)"/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 15 Jul 2008 05:04:11 GMT</pubDate>
      <guid>http://forum.geizhals.at/t581794,4911512.html#4911512</guid>
      <dc:creator>GREIFVÖGEL</dc:creator>
      <dc:date>2008-07-15T05:04:11Z</dc:date>
    </item>
    <item>
      <title>Re(3): Neuen Trojaner mit Mail von UPS erhalten und leider auch geöffnet</title>
      <link>http://forum.geizhals.at/t581794,4911464.html#4911464</link>
      <description>Bin ich froh, dass ich OS 10.5 nutzen "darf" und mich nicht mit Windows-Viren rumschlagen muss &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt; Hab schon ganz vergessen, wie das ist. ^^&lt;br/&gt;</description>
      <pubDate>Mon, 14 Jul 2008 23:56:22 GMT</pubDate>
      <guid>http://forum.geizhals.at/t581794,4911464.html#4911464</guid>
      <dc:creator>dobe</dc:creator>
      <dc:date>2008-07-14T23:56:22Z</dc:date>
    </item>
    <item>
      <title>Re(15): Neuen Trojaner mit Mail von UPS erhalten und leider auch geöffnet</title>
      <link>http://forum.geizhals.at/t581794,4911014.html#4911014</link>
      <description>habe auch mit start suchen etc. versucht die datei zu finden, ohne erfolg, &lt;br&gt;&lt;br&gt;lieber mko, nochmals danke für deine geduld, &lt;br/&gt;</description>
      <pubDate>Mon, 14 Jul 2008 18:08:42 GMT</pubDate>
      <guid>http://forum.geizhals.at/t581794,4911014.html#4911014</guid>
      <dc:creator>crisi</dc:creator>
      <dc:date>2008-07-14T18:08:42Z</dc:date>
    </item>
    <item>
      <title>Re(14): Neuen Trojaner mit Mail von UPS erhalten und leider auch geöffnet</title>
      <link>http://forum.geizhals.at/t581794,4911008.html#4911008</link>
      <description>Na mit der Antwort kann man mal was anfangen. Also es sieht danach aus, dass entweder der Trojaner doch nicht installiert wurde (vielleicht hast du die .exe-Datei im Anhang doch nicht ausgeführt) oder es aber ein anderer Trojaner ist, als der, der im Artikel beschrieben wurde.&lt;br&gt;&lt;br&gt;Schaut also gut aus.&lt;br&gt;&lt;br&gt;Was du noch machen kannst: Start --&gt; Suchen --&gt; Dateien (oder so ähnlich, ich hab das Startmenü grad nicht im Kopf) und als Dateiname ntos.exe eingeben. Wenn das auch nichts findet schauts gut aus.&lt;br/&gt;</description>
      <pubDate>Mon, 14 Jul 2008 17:59:56 GMT</pubDate>
      <guid>http://forum.geizhals.at/t581794,4911008.html#4911008</guid>
      <dc:creator>mko</dc:creator>
      <dc:date>2008-07-14T17:59:56Z</dc:date>
    </item>
    <item>
      <title>Re(13): Neuen Trojaner mit Mail von UPS erhalten und leider auch geöffnet</title>
      <link>http://forum.geizhals.at/t581794,4910996.html#4910996</link>
      <description>nachdem ich cmd bei start ausführen und danach del %windir%\System32\ntos.exe in die schwarze maske eingegeben habe erscheint windows\System32\ntos.exe konnte nicht gefunden werden&lt;br/&gt;</description>
      <pubDate>Mon, 14 Jul 2008 17:51:19 GMT</pubDate>
      <guid>http://forum.geizhals.at/t581794,4910996.html#4910996</guid>
      <dc:creator>crisi</dc:creator>
      <dc:date>2008-07-14T17:51:19Z</dc:date>
    </item>
    <item>
      <title>Re(12): Neuen Trojaner mit Mail von UPS erhalten und leider auch geöffnet</title>
      <link>http://forum.geizhals.at/t581794,4910986.html#4910986</link>
      <description>Folge einfach meinen Anweisungen, woher weißt du also überhaupt dass du sie nicht findest?&lt;br/&gt;</description>
      <pubDate>Mon, 14 Jul 2008 17:39:55 GMT</pubDate>
      <guid>http://forum.geizhals.at/t581794,4910986.html#4910986</guid>
      <dc:creator>mko</dc:creator>
      <dc:date>2008-07-14T17:39:55Z</dc:date>
    </item>
    <item>
      <title>Re(11): Neuen Trojaner mit Mail von UPS erhalten und leider auch geöffnet</title>
      <link>http://forum.geizhals.at/t581794,4910981.html#4910981</link>
      <description>ich finde diese datei nicht, weder ntos.exe, noch windir\system32\ntos.exe&lt;br/&gt;</description>
      <pubDate>Mon, 14 Jul 2008 17:37:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t581794,4910981.html#4910981</guid>
      <dc:creator>crisi</dc:creator>
      <dc:date>2008-07-14T17:37:38Z</dc:date>
    </item>
    <item>
      <title>Re(10): Neuen Trojaner mit Mail von UPS erhalten und leider auch geöffnet</title>
      <link>http://forum.geizhals.at/t581794,4910976.html#4910976</link>
      <description>Es ist GUT wenn er nicht rennt, also nicht neustarten, sondern die Datei löschen wie ich geschrieben habe.&lt;br/&gt;</description>
      <pubDate>Mon, 14 Jul 2008 17:32:22 GMT</pubDate>
      <guid>http://forum.geizhals.at/t581794,4910976.html#4910976</guid>
      <dc:creator>mko</dc:creator>
      <dc:date>2008-07-14T17:32:22Z</dc:date>
    </item>
    <item>
      <title>Re(9): Neuen Trojaner mit Mail von UPS erhalten und leider auch geöffnet</title>
      <link>http://forum.geizhals.at/t581794,4910909.html#4910909</link>
      <description>kann es daran liegen, dass ich den computer seit ich das mail erhalten habe noch nicht neu gestartet habe? soll ich neu starten? ich hoffe ich nerve nicht zu viel&lt;br/&gt;</description>
      <pubDate>Mon, 14 Jul 2008 16:43:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t581794,4910909.html#4910909</guid>
      <dc:creator>crisi</dc:creator>
      <dc:date>2008-07-14T16:43:15Z</dc:date>
    </item>
    <item>
      <title>Re(8): Neuen Trojaner mit Mail von UPS erhalten und leider auch geöffnet</title>
      <link>http://forum.geizhals.at/t581794,4910890.html#4910890</link>
      <description>Das ist gut, dann rennt der Trojaner noch nicht...&lt;br&gt;Und wie schon steiger sagte: Das sind Prozentzeichen, Shift+5.&lt;br/&gt;</description>
      <pubDate>Mon, 14 Jul 2008 16:35:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t581794,4910890.html#4910890</guid>
      <dc:creator>mko</dc:creator>
      <dc:date>2008-07-14T16:35:15Z</dc:date>
    </item>
    <item>
      <title>Re(8): Neuen Trojaner mit Mail von UPS erhalten und leider auch geöffnet</title>
      <link>http://forum.geizhals.at/t581794,4910887.html#4910887</link>
      <description>Das ist gut, dann rennt der Trojaner noch nicht...&lt;br/&gt;</description>
      <pubDate>Mon, 14 Jul 2008 16:35:15 GMT</pubDate>
      <guid>http://forum.geizhals.at/t581794,4910887.html#4910887</guid>
      <dc:creator>mko</dc:creator>
      <dc:date>2008-07-14T16:35:15Z</dc:date>
    </item>
    <item>
      <title>Re(7): Neuen Trojaner mit Mail von UPS erhalten und leider auch geöffnet</title>
      <link>http://forum.geizhals.at/t581794,4910834.html#4910834</link>
      <description>Prozentzeichen&lt;br/&gt;</description>
      <pubDate>Mon, 14 Jul 2008 15:58:27 GMT</pubDate>
      <guid>http://forum.geizhals.at/t581794,4910834.html#4910834</guid>
      <dc:creator>steiger</dc:creator>
      <dc:date>2008-07-14T15:58:27Z</dc:date>
    </item>
    <item>
      <title>Re(7): Neuen Trojaner mit Mail von UPS erhalten und leider auch geöffnet</title>
      <link>http://forum.geizhals.at/t581794,4910817.html#4910817</link>
      <description>hallo mko, ich hoffe ich nerve nicht zu viel, habe unter task manager, prozesse, kein ntos.exe gefunden&lt;br/&gt;</description>
      <pubDate>Mon, 14 Jul 2008 15:49:49 GMT</pubDate>
      <guid>http://forum.geizhals.at/t581794,4910817.html#4910817</guid>
      <dc:creator>crisi</dc:creator>
      <dc:date>2008-07-14T15:49:49Z</dc:date>
    </item>
    <item>
      <title>Re(6): Neuen Trojaner mit Mail von UPS erhalten und leider auch geöffnet</title>
      <link>http://forum.geizhals.at/t581794,4910807.html#4910807</link>
      <description>Hallo MKO muss leider noch eine frage stellen, welche Zeichen sind das&amp;nbsp;&amp;nbsp;vor und nach windir, kann ich leider nicht erkennen&lt;br/&gt;</description>
      <pubDate>Mon, 14 Jul 2008 15:44:23 GMT</pubDate>
      <guid>http://forum.geizhals.at/t581794,4910807.html#4910807</guid>
      <dc:creator>crisi</dc:creator>
      <dc:date>2008-07-14T15:44:23Z</dc:date>
    </item>
    <item>
      <title>Re(6): Neuen Trojaner mit Mail von UPS erhalten und leider auch geöffnet</title>
      <link>http://forum.geizhals.at/t581794,4910794.html#4910794</link>
      <description>Hallo mko, lieben Dank für deine Mühe und Geduld, werde es sofort versuchen, nochmals Danke&lt;br/&gt;</description>
      <pubDate>Mon, 14 Jul 2008 15:38:25 GMT</pubDate>
      <guid>http://forum.geizhals.at/t581794,4910794.html#4910794</guid>
      <dc:creator>crisi</dc:creator>
      <dc:date>2008-07-14T15:38:25Z</dc:date>
    </item>
    <item>
      <title>Re(5): Neuen Trojaner mit Mail von UPS erhalten und leider auch geöffnet</title>
      <link>http://forum.geizhals.at/t581794,4910756.html#4910756</link>
      <description>Also dürfest du dir wirklich den Trojaner installiert haben.&lt;br&gt;&lt;br&gt;Wenns geht lass es wen machen der sich auskennt...:&lt;br&gt;&lt;br&gt;Was ich schreibe basiere ich auf dem von mir geposteten Artikel, wenn das stimmt müsste das auch funktionieren.&lt;br&gt;Zuerst geh in den Task-Manager: Rechte Maustaste auf die Taskleiste und dann Task-Manager. Oben auf den Reiter Prozesse. Schauen ob sich hier ein Prozess mit dem Namen "ntos.exe" findet. Falls ja, rechte Maustaste, Prozess beenden.&lt;br&gt;&lt;br&gt;Anschließend: Geh auf Start --&gt; Ausführen und gib folgendes ein:&lt;br&gt;&lt;br&gt;&lt;div class=code&gt;&lt;pre&gt;cmd&lt;/pre&gt;&lt;/div&gt; [Enter]&lt;br&gt;Da kommt dann eine Eingabeaufforderung. Hier gibst du das ein:&lt;br&gt;&lt;br&gt;&lt;div class=code&gt;&lt;pre&gt;del %windir%\System32\ntos.exe&lt;/pre&gt;&lt;/div&gt; und drückst [Enter].&lt;br&gt;Wenn keine Fehlermeldung sondern wieder die Eingabeaufforderung kommt, hat es funktioniert.&lt;br&gt;&lt;br&gt;Jetzt solltest du sicher sein. Laut dem Artikel hat das Mail in die Registry geschrieben, dass die Datei bei jedem Einschalten gestartet wird. Also kommt vermutlich bei jedem Einschalten eine Fehlermeldung, dass er die Datei nicht findet (weil du sie ja gelöscht hast). Das muss dir dann jemand aus der Registry entfernen der sich gut auskennt...&lt;br&gt;&lt;br&gt;Aber bitte lass es jemanden machen der sich auskennt...&lt;br/&gt;</description>
      <pubDate>Mon, 14 Jul 2008 15:19:01 GMT</pubDate>
      <guid>http://forum.geizhals.at/t581794,4910756.html#4910756</guid>
      <dc:creator>mko</dc:creator>
      <dc:date>2008-07-14T15:19:01Z</dc:date>
    </item>
    <item>
      <title>Re(4): Neuen Trojaner mit Mail von UPS erhalten und leider auch geöffnet</title>
      <link>http://forum.geizhals.at/t581794,4910724.html#4910724</link>
      <description>kann ich nicht mehr sagen, habe den Anhang geöffnet und es kam eine Meldung bei der ich den Wortlaut nicht mehr weiß, jedenfalls habe ich danach versucht die Datei über Microsoft Word zu öffnen, konnte es aber nicht lesen da nur verschnörkselte Buchstaben, danach habe ich UPS angerufen und nach der Information Trojaner das Mail im Outlook und die Kopie im Word sofort gelöscht&lt;br/&gt;</description>
      <pubDate>Mon, 14 Jul 2008 15:00:55 GMT</pubDate>
      <guid>http://forum.geizhals.at/t581794,4910724.html#4910724</guid>
      <dc:creator>crisi</dc:creator>
      <dc:date>2008-07-14T15:00:55Z</dc:date>
    </item>
    <item>
      <title>Re(3): Neuen Trojaner mit Mail von UPS erhalten und leider auch geöffnet</title>
      <link>http://forum.geizhals.at/t581794,4910710.html#4910710</link>
      <description>Du hast das Mail geöffnet. Das Mail hatte einen Anhang namens "UPS_Lieferschein.zip". Diesen hast du geöffnet. Dann war vermutlich eine weitere Datei zu sehen mit dem Namen "UPS_Lieferschein.exe". Hast du die auch noch angeklickt oder nicht?&lt;br/&gt;</description>
      <pubDate>Mon, 14 Jul 2008 14:53:32 GMT</pubDate>
      <guid>http://forum.geizhals.at/t581794,4910710.html#4910710</guid>
      <dc:creator>mko</dc:creator>
      <dc:date>2008-07-14T14:53:32Z</dc:date>
    </item>
    <item>
      <title>Re(2): Neuen Trojaner mit Mail von UPS erhalten und leider auch geöffnet</title>
      <link>http://forum.geizhals.at/t581794,4910706.html#4910706</link>
      <description>wie gesagt bin schön älter und absoluter Laie, habe keine Ahnung was mit zip-datei ausführen gemeint ist&lt;br/&gt;</description>
      <pubDate>Mon, 14 Jul 2008 14:50:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t581794,4910706.html#4910706</guid>
      <dc:creator>crisi</dc:creator>
      <dc:date>2008-07-14T14:50:53Z</dc:date>
    </item>
    <item>
      <title>Re: Neuen Trojaner mit Mail von UPS erhalten und leider auch geöffnet</title>
      <link>http://forum.geizhals.at/t581794,4910679.html#4910679</link>
      <description>hehe, das teil hab ich gestern auch bekommen und war auch nur ganz kurz davor das teil zu öffnen &lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;img src="teeth.gif" width="16" height="19" align="absmiddle" alt="|-D"/&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 14 Jul 2008 14:38:21 GMT</pubDate>
      <guid>http://forum.geizhals.at/t581794,4910679.html#4910679</guid>
      <dc:creator>Marax</dc:creator>
      <dc:date>2008-07-14T14:38:21Z</dc:date>
    </item>
    <item>
      <title>Re: Neuen Trojaner mit Mail von UPS erhalten und leider auch geöffnet</title>
      <link>http://forum.geizhals.at/t581794,4910650.html#4910650</link>
      <description>Hier steht genaueres:&lt;br&gt;&lt;a href="http://www.pcwelt.de/start/sicherheit/antivirus/news/170222/trojanisches_pferd_in_vorgeblichem_ups_lieferschein/" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;www.pcwelt.de/&lt;wbr/&gt;start/&lt;wbr/&gt;sicherheit/&lt;wbr/&gt;antivirus/&lt;wbr/&gt;news/&lt;wbr/&gt;170222/&lt;wbr/&gt;trojanisches_pferd_in_vorgeblichem_ups_lieferschein/&lt;wbr/&gt;&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Mon, 14 Jul 2008 14:24:10 GMT</pubDate>
      <guid>http://forum.geizhals.at/t581794,4910650.html#4910650</guid>
      <dc:creator>mko</dc:creator>
      <dc:date>2008-07-14T14:24:10Z</dc:date>
    </item>
    <item>
      <title>Re: Neuen Trojaner mit Mail von UPS erhalten und leider auch geöffnet</title>
      <link>http://forum.geizhals.at/t581794,4910644.html#4910644</link>
      <description>Hast du die .exe-Datei in der .zip-Datei ausgeführt?&lt;br/&gt;</description>
      <pubDate>Mon, 14 Jul 2008 14:21:40 GMT</pubDate>
      <guid>http://forum.geizhals.at/t581794,4910644.html#4910644</guid>
      <dc:creator>mko</dc:creator>
      <dc:date>2008-07-14T14:21:40Z</dc:date>
    </item>
    <item>
      <title>Neuen Trojaner mit Mail von UPS erhalten und leider auch geöffnet</title>
      <link>http://forum.geizhals.at/t581794,4910636.html#4910636</link>
      <description>Hallo, bitte um Hilfe, bin älterer Jahrgang und relativer Laie am Computer und normalerweise sehr vorsichtig mit SPAM Mail. Erwarte ein dringendes Paket (wohne am Berg und hatte schon öfters Probleme mit Zustellungen), deswegen habe ich unvorsichtiger Weise den Anhang (Lieferschein) geöffnet, habe danach bei UPS angerufen, die mir mitgeteilt haben, dass unter ihren Namen Trojaner versendet werden, meine weitere Vorgangsweise, habe mit meinem Virenprogramm (AVAST) meinen Computer gescannt, aber leider kein Trojaner gefunden, wie gesagt bin Laie, was soll ich tun? (Habe Computer bis jetzt nicht abgeschaltet) Danke für Eure Hilfe&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Mon, 14 Jul 2008 14:17:12 GMT</pubDate>
      <guid>http://forum.geizhals.at/t581794,4910636.html#4910636</guid>
      <dc:creator>crisi</dc:creator>
      <dc:date>2008-07-14T14:17:12Z</dc:date>
    </item>
  </channel>
</rss>
