Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Virus P2P-Worm.Win32.Polip.a (https://www.trojaner-board.de/28980-virus-p2p-worm-win32-polip-a.html)

hen26ry 03.05.2006 09:11

Virus P2P-Worm.Win32.Polip.a
 
Windows 2000 SP4 (zweimal installiert, auf c:\ und d:\)
eScan Anti-Virus (AV) for Windows (2.6.518.8)

Das System ist von folgendem Virus befallen:
P2P-Worm.Win32.Polip.a

eScan löscht befallene exe-Dateien und andere Dateitypen automatisch, z.B. Word, Excel, Internet-Explorer, regedt32.exe usw. usw. Von der befallenen Partition d:\ habe ich glücklicherweise ein Image. Ich spiele dieses problemlos auf und überschreibe damit die bisherige Partition d:\. Die neu aufgespielte Patition funktioniert auch einwandfrei, bis, und jetzt kommts faustdick, bis eine DSL-Verbindung zu t-online hergestellt wird. Jetzt wird das Virus automatisch wieder aktiv und führt sein Zerstörungswerk wie oben beschrieben aus.
Ich habe schon eine Menge erfolglos ausprobiert, alles ohne Erfolg:
- mit eScan den Computer überprüft
- Kazaa gelöcht
- Sicherheitseinstellungen im Internet-Explorer auf 'maximal' gestellt
- vergeblich nach Dateien/Verzeichnissen 'Polip' gesucht
- eScan-Monitor deaktiviert

Unter Win2000 SP4 Partition c:\ funktioniert alles einwandfrei ohne Virenbefall.

Kann mir jemand einen zielführenden Tip geben, wie ich das Sch....-Virus loskriege??
Ich danke im voraus herzlich.

Freundliche Grüße aus München,

Heinrich Gasteiger.

Rene-gad 03.05.2006 09:17

@hen26ry
Zitat:

Kann mir jemand einen zielführenden Tip geben, wie ich das Sch....-Virus loskriege??
Lese mal bitte diesen Artikel durch. Zu beachten sind diese 2 Sätze:
Zitat:

Eine zuverlässige Reparatur der Dateien ist kaum möglich. Daher sollten infizierte Systeme besser komplett neu aufgesetzt werden.

Markus1234 03.05.2006 13:25

Zitat:

- Kazaa gelöscht
Wie beruhigend ist es doch zu wissen, dass jeder 9te Gnutella-Nutzer seinen Zweck als "LogBot" erfüllt :zzwhip:

Dein System steht wohl mit vielen bereits auf dem Image geöffneten Hintertürchen bereit. Anders kann ichs mir ned erklären.

mfg,
Markus


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:39 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131