Supportnet / Forum / Security/Viren
TROJ_DLOADER.XY
Frage
Hallo, beim Start vom Rechner hat sich folgendes Fenster geladen: cmt.hta , in dem konnte man einen Quelltext lesen.Den füge ich in das nächste Forumfenster.
Nach dem Start vom Internetexplorer und dem Aufrufen einer Intranetseite wurde von 5 Frames nur noch einer angezeigt. Die anderen vier wurden nur mit einem Link versehen angezeigt (Sexseite).
Ich habe einen Virencheck mit Norton gemcht, es wurde nichts angezeigt.Mit House Call wurde der o.g. Trojaner angezeigt,inkl. einer Datei "pumba3.dll".Nach dem Löschen der dll konnte die Intranetseite wieder richtig angezeigt werden,allerdings startet das Fenster cmt.hta trotzdem noch beim booten des Rechners.
Welches Programm hat so etwas ausgeführt, wie finde ich dieses Programm?
Vielen Dank!
Antwort 1 von Yoram
Der Text von der Datei cmt.hta:
Passt hier nicht rein, wer ihn haben möchte, den kann ich das ganze mailen.
info@kalisoft.de
ciao
Passt hier nicht rein, wer ihn haben möchte, den kann ich das ganze mailen.
info@kalisoft.de
ciao
Antwort 2 von Yoram
Keiner eine Idee?
Antwort 3 von Birger2
start/ausführen
msconfig -6
und schauen was da drin steht
msconfig -6
und schauen was da drin steht
Antwort 4 von Yoram
Danke für den Hinweis.
msconfig hatte ich schon ausgeführt, leider weiß ich nicht, wie sich das Programm nennt. Der Rechner wurde auch von der Firmenzentrale eingerichtet, so dass ich nicht alle Eintragungen deuten kann, somit fällt das "Ausschlussverfahren" aus. Ich würde also gern wissen, was da stehen könnte um es aus dem Autostart zu nehmen.
msconfig hatte ich schon ausgeführt, leider weiß ich nicht, wie sich das Programm nennt. Der Rechner wurde auch von der Firmenzentrale eingerichtet, so dass ich nicht alle Eintragungen deuten kann, somit fällt das "Ausschlussverfahren" aus. Ich würde also gern wissen, was da stehen könnte um es aus dem Autostart zu nehmen.
Antwort 5 von Yoram
Gibt es noch andere Ideen?

