|
Plagegeister aller Art und deren Bekämpfung: W32.Viru!gen - Ich bin ratlos!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.11.2007, 13:27 | #1 |
| W32.Viru!gen - Ich bin ratlos! Hallo Forums-Leser, dies ist mein erster Beitrag und ich hoffe sehr, dass ich hier eine Lösung für mein Problem finde Ich habe seit einigen Tagen das Problem, dass ich einen Virus nicht loswerde. Ich habe Windows XP SP2. Ich habe Norton Internet Security mit den aktuellsten Dateien. Beim Scan nennt es mir folgenden Virus: W32.Viru!gen Dieser befindet sich momentan in folgenden Dateien, verbreitet sich aber weiter: windows\system32\svchost.exe windows\system32\ctfmon.exe windows\system32\spoolsv.exe windows\system32\wbem\wmiprvse.exe program files\java\jre1.5.0_03\bin\jusched.exe Das Problem ist, wenn ich die Dateien in Quarantäne versetze, funktioniert Windows nicht mehr. Es dauert ewig bis es bootet, die Taskleiste ist grau und sieht nicht mehr so aus wie vorher, ich bekomme keine Internet-Verbindung und und und. Ich habe in den letzten Tagen bereits 4 Mal meine Partition C: formatiert und alles neu installiert. Gestern habe ich zunächst Norton installiert, alle Updates geholt, und gescannt: Kein Virus. Dann die ganzen Windows XP updates geladen, Treiber und einige Software installiert: Kein Virus. Heute morgen habe ich alles zu Ende installiert, und nun habe ich ihn wieder. Wie kann ich den Virus entfernen, ohne dass ich Windows wieder neu installieren muss? Das nervt mächtig. Ich bitte um Hilfe ! |
03.11.2007, 13:31 | #2 |
| W32.Viru!gen - Ich bin ratlos! Hallo,
__________________Ich gehe stark von einem Fehlalarm aus, da diese dateien zum System gehören. Vielleicht kannst du diese dateien einmal bei Virustotal auswerten lassen, um dir ganz sicher zu sein. Desweiteren könntest du ein Hijack-This logfile anfertigen um zu überprüfen,ob sonst alles in ordnung ist.
__________________ |
03.11.2007, 13:33 | #3 |
| W32.Viru!gen - Ich bin ratlos! Vielleicht ist der Virus ja nicht im Betriebssystem oder auf der Festplatte, vielleicht ist dein BIOS verseucht? Ich bin kein Spezialist, aber wenn es wirklich so ist, biste ganz schön arm dran, ich weiß nicht genau wie sich sowas verbreiten kann oder auswirkt, leider auch nicht wie man sowas entfernen kann.
__________________
__________________ |
03.11.2007, 13:40 | #4 |
| W32.Viru!gen - Ich bin ratlos! das kann man nicht entfernen ohne sich neue Hardware zu kaufen soweit ich weiß.
__________________ Wir wissen zwar nicht, wohin wir wollen, werden aber als erste da sein. Wenn die sog. "Black Box" eines Flugzeugs unzerstörbar ist, wieso baut man dann nicht das ganze Flugzeug aus dem Material? MFG BaM00BY |
03.11.2007, 14:56 | #5 |
| W32.Viru!gen - Ich bin ratlos! Kann denn durch einen BIOS Wurm auch andere Hardware beschädigt werden (ich meine nicht physikalisch), also verseuchen o.ä.? Gibt es Programme, die Dateien bereinigen und nicht löschen?
__________________ Ich habe keine Vorurteile, ich hasse Alle! Anleitungen: HijackThis Logfile posten EScan Scann |
03.11.2007, 15:45 | #6 |
| W32.Viru!gen - Ich bin ratlos! So, ich habe den Check mal gemacht: Nichts gefährliches. Aber Norton meldet nach Reparatur von WinXP folgende Dateien als infiziert: ctfmon.exe dllhost.exe wdfmgr.exe wmiprvse.exe Ich bin ratlos... |
03.11.2007, 15:47 | #7 |
/// Helfer-Team | W32.Viru!gen - Ich bin ratlos! Hi, nix Fehlalarm. Virut infiziert EXE-Dateien. Ist "nebenbei" auch noch ein Netzwerkwurm, kann also Systeme, denen Updates fehlen, über Netzwerk/Internet infizieren und öffnet, als ob es nicht schon genug wäre, auch noch eine Backdoor. Kleiner Trost: Das Bios infiziert er nicht. Die Kur ist Formatierung und Neuinstallation. Wenn er danach wieder auftaucht, dann liegt es üblicherweise an einem der folgenden Fehler:
Es ist schwierig, aber man kann ihn ausrotten, wenn man radikal vorgeht. Gruß, Karl |
03.11.2007, 15:50 | #8 |
| W32.Viru!gen - Ich bin ratlos! Also wenn diese dateien im Ordner C:/windows/system32 liegen sollten sie in ordnung sein.
__________________ Wir wissen zwar nicht, wohin wir wollen, werden aber als erste da sein. Wenn die sog. "Black Box" eines Flugzeugs unzerstörbar ist, wieso baut man dann nicht das ganze Flugzeug aus dem Material? MFG BaM00BY |
03.11.2007, 15:51 | #9 |
/// Helfer-Team | W32.Viru!gen - Ich bin ratlos! Nein Virut infiziert in großem Tempo alle EXE- und SCR-Dateien des Systems und macht bestimmt nicht vor dem Windows-Systemordner halt. |
03.11.2007, 17:00 | #10 |
| W32.Viru!gen - Ich bin ratlos! Übrigens: Im abgesicherten Modus werden keine Viren gefunden. Die Registry ist auch infiziert, jedes mal der Befehl run ctfmon.exe |
03.11.2007, 17:49 | #11 |
| W32.Viru!gen - Ich bin ratlos! Ich habe jetzt ein paar Dateien manuell gelöscht, auch Einträge in der Registry. Nach dem Neustart sind noch zwei Sachen infiziert: svchost.exe eine Datei im Browsercache Selbst nachdem ich den Cache von Firefox und IE gelöscht habe taucht es noch auf. Wie gesagt, mit svchost.exe in Quarantäne kann ich mit Windows nicht arbeiten. Wo versteckt sich dieser sche** Virus? |
04.11.2007, 15:42 | #12 |
| W32.Viru!gen - Ich bin ratlos! Habe nochmal eine Formatierung von meiner Partition C: gemacht, und nach der Installation von Windows XP nur Norton Internet Security installiert. Der hat nichts gefunden. Dann habe ich Norton deinstalliert und Kaspersky Internet Security installiert. Und siehe da: Über 400 Mal der W32.Virut gefunden, besonders häufig in dem System Volume Information von Partition D:. Habe die Systemwiederherstellung deaktiviert, im abgesicherten Modus Kaspersky laufen lassen. Dann hat er nur noch ca. 50 infizierte Programmdateien gefunden, die ich alle gelöscht habe. Manuell habe ich dann noch die System Volume Inf. Ordner gelöscht. Jetzt scheint alles bereinigt zu sein... |
05.11.2007, 01:11 | #13 |
/// Helfer-Team | W32.Viru!gen - Ich bin ratlos! EXE-Dateien auf anderen Partitionen sind bei Virut ebenfalls ein Risiko. Sollte der eingesetzte Scanner nur eine übersehen haben, kannst wieder neu anfangen. |
Themen zu W32.Viru!gen - Ich bin ratlos! |
bitte um hilfe, dauert ewig, entfernen, folge, funktioniert, grau, internet, internet security, java, lösung, neu, norton, norton internet security, problem, quara, ratlos, scan, security, software, system, system32, tan, taskleiste, treiber, updates, virus, virus entfernen, windows, windows xp |