[Viren/Trojaner] Hilfe: Trojan-Downloader.Win32.Small.dfs

Pit

nicht mehr wegzudenken
Hilfe: Trojan-Downloader.Win32.Small.dfs

Hallo,

brauche dringend Hilfe , die calco.exe bekomme ich nicht weg.
C:\WINDOWS\system32\Directx\calco.exe

Ich kann auch nicht neu Install. der Rechner nimmt keine BootCD an
auch kann ich nicht auf Abgesicherten Modus gehen ..... nichts.

Sonst geht alles !?

Was kann ich machen ?

Danke Gruß Pit
 
Danke , werde ich versuchen.

Ich benutze - Kaspersky Anti-Virus 6.0.0.299
 
:( löschen ging !

Nach dem Neustart wieder da :(

Schei...... ???? Was nun ???
 
Schönen Gruß von der Systemwiederherstellung.

Entweder steckt die noch unter "windows\system32\dllcache"
oder in "system volume information"
(nur per Zugriffsrechte zu erreichen, Admin muss dem Benutzer Rechte zuweisen).
Aber wenn KAV das nicht findet, Armutszeugnis.
 
KAV findet es ja , sagt nach Neustart wird es gelöscht.

Aber es ist wieder da :(
 
was habe ich davon wenn der Stinger was sichtet ?

der macht doch weiter nichts .....
 
Zuletzt bearbeitet:
Administrator im Abgesicherten Modus, dann auf Delete stellen.

stinger1.jpg


stinger0.jpg
 
Hat keiner mehr ein Tip ???

Kann ja nicht einmal Win neu machen da keine BootCD-DVD angenommen wird ??

Hilfe Bitte !
 
Zuletzt bearbeitet:
Such doch mal nach der Datei (Versteckte und Systemdateien einbeziehen). Dann solltest du sehen, wo sie noch überall rumkrepelt. Und dann versuchen, mit dem Unlocker alles zu löschen.

Ansonsten fällt mir nur noch ein Virenscanner auf "DOS" Ebene ein. Kann allerdings nicht sagen, welcher da zu empfehlen ist.

Wär wohl einen Versuch wert.
 
Wieso die Bootreihenfolge regelt doch das Bios, oder habe ich was verpasst.
Wenn das Board von USB Booten kann mal mit USB Stick versuchen.
 
es ist ein Toshiba Laptop der hat kein Bios .... das kann man nur beim Booten
mit Tasten machen .... aber da geht auch nichts .
Ich kann nichteinmal mit der F Taste auf abgesicherten Modus gehen da der Schirm
einfach Schwarz ist Tasten gehen erst wieder wenn Win hochgefahren ist ???

Schei.... ich weiß nicht weiter ..... Alles Müll
 
Pit schrieb:
... der hat kein Bios ....


Ohne dir auf den Schlips treten zu wollen, jeder Rechner / Laptop hat ein BIOS.

Wie sonst sollten die angeschlossenen Geräte erkannt werden?

Mit F12 kommst du normalerweise (ich glaub Toshiba benutzt Phoenix) ins Bootmenü, schon versucht?

Wenn das nicht geht, poste mal bitte den Namen von dem Läppi. Ich hatte vor kurzem ein entfernt ähnliches Problem bei einem Toshiba, da war ein BIOS-Passwort und ein Bootpasswort drin.

Mit einem bisschen guten Willen und aufschrauben und etwas mehr, war er danach doof wie Stulle und man konnte wieder das einstellen, was man wollte.
 
Sorry, aber nach dem Kauf hatte ich das Bios gesucht.
Habe die Hotline angerufen die sagten mir auch das Gerät hat kein Bios im
Sinne wie man es kennt. Wird alles erkannt nichts einstellen .
Ist leider so !!!

ES IST EIN TOSHIBA STELLITE
 
Es wäre nett, wenn du die gesammte Bezeichnung posten könntest. Das würde die Suche extrem erleichtern.

Mit dem BIOS im "herkömmlichen" Sinne kann schon sein. Nur die Hardware wird erstmal VOR Windows erkannt. Nämlich vom BIOS: Anders wäre ein Festplattenwechsel nicht möglich. Nur mal so als Beispiel.
Btw.
Toshiba verlangt auch gut Geld, wenn man ein Passwort vergessen hat.(n)


EDIT:

Grad noch eben gefunden:

Das BIOS läßt sich auch durch das sofortige drücken von ESC beim Booten und ein nachgereichtes Drücken von F1 erreichen. Toshiba verzichtet leider darauf, auf diese Möglichkeit irgendwo hinzuweisen.


Nochmal EDIT: Der solls wohl finden und löschen können, Freeware.

http://www.superantispyware.com/
 
Zuletzt bearbeitet:
Es ist ein
TOSHIBA STELLITE S 5100 - 201

glaube mir da ist nichts mit BIOS.

Normal startet er so-

Toshiba Schrift in der Mitte vom Monitor
und unten sind Zeichen wenn er anders Booten soll.

Mit F Tasten zu erreichen .... aber es geht nicht Monitor
ist jetzt beim Booten Schwarz bis Win oben ist.
Ich kann ja nicht eimal mit F8 abbrechen und Abgesicherten Modus aussuchen :(
 
Oben