Zurück   Trojaner-Board > Sicherheit > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: W32.Viru!gen - Ich bin ratlos!

Windows 7 Hier gehören alle Fragen zum Thema Trojaner, Viren, Würmer, Dialer, Spyware und andere Plagegeister hinein.

Antwort
Alt 03.11.2007, 13:27   #1
picotto
 
W32.Viru!gen - Ich bin ratlos! - Standard W32.Viru!gen - Ich bin ratlos!

Hallo Forums-Leser,

dies ist mein erster Beitrag und ich hoffe sehr, dass ich hier eine Lösung für mein Problem finde

Ich habe seit einigen Tagen das Problem, dass ich einen Virus nicht loswerde. Ich habe Windows XP SP2.

Ich habe Norton Internet Security mit den aktuellsten Dateien. Beim Scan nennt es mir folgenden Virus: W32.Viru!gen

Dieser befindet sich momentan in folgenden Dateien, verbreitet sich aber weiter:

windows\system32\svchost.exe
windows\system32\ctfmon.exe
windows\system32\spoolsv.exe
windows\system32\wbem\wmiprvse.exe
program files\java\jre1.5.0_03\bin\jusched.exe

Das Problem ist, wenn ich die Dateien in Quarantäne versetze, funktioniert Windows nicht mehr. Es dauert ewig bis es bootet, die Taskleiste ist grau und sieht nicht mehr so aus wie vorher, ich bekomme keine Internet-Verbindung und und und.

Ich habe in den letzten Tagen bereits 4 Mal meine Partition C: formatiert und alles neu installiert. Gestern habe ich zunächst Norton installiert, alle Updates geholt, und gescannt: Kein Virus. Dann die ganzen Windows XP updates geladen, Treiber und einige Software installiert: Kein Virus.

Heute morgen habe ich alles zu Ende installiert, und nun habe ich ihn wieder.

Wie kann ich den Virus entfernen, ohne dass ich Windows wieder neu installieren muss? Das nervt mächtig.

Ich bitte um Hilfe !

Alt 03.11.2007, 13:31   #2
Bam00by
 
W32.Viru!gen - Ich bin ratlos! - Standard

AW: W32.Viru!gen - Ich bin ratlos!




Hallo,
Ich gehe stark von einem Fehlalarm aus, da diese dateien zum System gehören.
Vielleicht kannst du diese dateien einmal bei Virustotal auswerten lassen, um dir ganz sicher zu sein.
Desweiteren könntest du ein Hijack-This logfile anfertigen um zu überprüfen,ob sonst alles in ordnung ist.
__________________
Wir wissen zwar nicht, wohin wir wollen,
werden aber als erste da sein.

Wenn die sog. "Black Box" eines Flugzeugs unzerstörbar ist, wieso baut man dann nicht das ganze Flugzeug aus dem Material?

MFG
BaM00BY

Alt 03.11.2007, 13:33   #3
WildliFe
 
W32.Viru!gen - Ich bin ratlos! - Standard AW: W32.Viru!gen - Ich bin ratlos!

Vielleicht ist der Virus ja nicht im Betriebssystem oder auf der Festplatte, vielleicht ist dein BIOS verseucht? Ich bin kein Spezialist, aber wenn es wirklich so ist, biste ganz schön arm dran, ich weiß nicht genau wie sich sowas verbreiten kann oder auswirkt, leider auch nicht wie man sowas entfernen kann.

__________________
--> W32.Viru!gen - Ich bin ratlos!

Alt 03.11.2007, 13:40   #4
Bam00by
 
W32.Viru!gen - Ich bin ratlos! - Standard AW: W32.Viru!gen - Ich bin ratlos!

Zitat:
Zitat von WildliFe Beitrag anzeigen
, leider auch nicht wie man sowas entfernen kann.
das kann man nicht entfernen ohne sich neue Hardware zu kaufen soweit ich weiß.
__________________
Wir wissen zwar nicht, wohin wir wollen,
werden aber als erste da sein.

Wenn die sog. "Black Box" eines Flugzeugs unzerstörbar ist, wieso baut man dann nicht das ganze Flugzeug aus dem Material?

MFG
BaM00BY

Alt 03.11.2007, 14:56   #5
WildliFe
 
W32.Viru!gen - Ich bin ratlos! - Standard AW: W32.Viru!gen - Ich bin ratlos!

Kann denn durch einen BIOS Wurm auch andere Hardware beschädigt werden (ich meine nicht physikalisch), also verseuchen o.ä.?

Gibt es Programme, die Dateien bereinigen und nicht löschen?

__________________
Ich habe keine Vorurteile, ich hasse Alle!

Anleitungen:
HijackThis Logfile posten
EScan Scann

Alt 03.11.2007, 15:45   #6
picotto
 
W32.Viru!gen - Ich bin ratlos! - Standard AW: W32.Viru!gen - Ich bin ratlos!

So, ich habe den Check mal gemacht: Nichts gefährliches.

Aber Norton meldet nach Reparatur von WinXP folgende Dateien als infiziert:

ctfmon.exe
dllhost.exe
wdfmgr.exe
wmiprvse.exe

Ich bin ratlos...

Alt 03.11.2007, 15:47   #7
KarlKarl
/// Helfer-Team
 
W32.Viru!gen - Ich bin ratlos! - Standard AW: W32.Viru!gen - Ich bin ratlos!

Hi,

nix Fehlalarm. Virut infiziert EXE-Dateien. Ist "nebenbei" auch noch ein Netzwerkwurm, kann also Systeme, denen Updates fehlen, über Netzwerk/Internet infizieren und öffnet, als ob es nicht schon genug wäre, auch noch eine Backdoor. Kleiner Trost: Das Bios infiziert er nicht.

Die Kur ist Formatierung und Neuinstallation. Wenn er danach wieder auftaucht, dann liegt es üblicherweise an einem der folgenden Fehler:
  • Der Rechner wurde vernetzt, bevor alle Updates (zumindest das SP2) installiert waren.
  • Es wurde irgendeine infizierte EXE-Datei aus dem alten in das neue System übernommen. Dabei beachten, dass SCR-Dateien als Bildschirmschoner umbenannte EXE sind, die werden auch infiziert. EXE-Dateien auf nur zeitweise angeschlossenen Laufwerken (USB-Platten und -Sticks) oder gebrannte Sicherungen kommen ebenfalls in Frage, müssen also auch gelöscht werden.
  • Falls du Software aus Torrent, EMule usw. hast, kann der Virut da auch in ZIP, RAR usw. versteckt mit drin sitzen. Solche Downloads ebenfalls alle löschen.
Neuinstallation also nur von Original-CDs, Verbindung mit Internet/Netzwerk erst nach der Installation der Updates, andere benötigte Installationsdateien neu herunterladen.

Es ist schwierig, aber man kann ihn ausrotten, wenn man radikal vorgeht.

Gruß, Karl

Alt 03.11.2007, 15:50   #8
Bam00by
 
W32.Viru!gen - Ich bin ratlos! - Standard AW: W32.Viru!gen - Ich bin ratlos!

Zitat:
Zitat von picotto Beitrag anzeigen
ctfmon.exe
dllhost.exe
wdfmgr.exe
wmiprvse.exe
Also wenn diese dateien im Ordner C:/windows/system32 liegen sollten sie in ordnung sein.
__________________
Wir wissen zwar nicht, wohin wir wollen,
werden aber als erste da sein.

Wenn die sog. "Black Box" eines Flugzeugs unzerstörbar ist, wieso baut man dann nicht das ganze Flugzeug aus dem Material?

MFG
BaM00BY

Alt 03.11.2007, 15:51   #9
KarlKarl
/// Helfer-Team
 
W32.Viru!gen - Ich bin ratlos! - Standard AW: W32.Viru!gen - Ich bin ratlos!

Nein

Virut infiziert in großem Tempo alle EXE- und SCR-Dateien des Systems und macht bestimmt nicht vor dem Windows-Systemordner halt.

Alt 03.11.2007, 17:00   #10
picotto
 
W32.Viru!gen - Ich bin ratlos! - Standard AW: W32.Viru!gen - Ich bin ratlos!

Übrigens: Im abgesicherten Modus werden keine Viren gefunden.

Die Registry ist auch infiziert, jedes mal der Befehl run ctfmon.exe

Antwort

Stichworte zu W32.Viru!gen - Ich bin ratlos!
bitte um hilfe, dauert ewig, entfernen, folge, funktioniert, grau, hilfe, internet, internet security, java, lösung, neu, norton, norton internet security, problem, ratlos, scan, security, software, system, system32, tan, taskleiste, treiber, updates, virus, windows, windows xp



Ähnliche Themen: W32.Viru!gen - Ich bin ratlos!


  1. PC stürzt regelmäßig ab, bin ratlos.
    Log-Analyse und Auswertung - 28.06.2012 (1)
  2. Scheinbarer Spambot - bin ratlos!
    Plagegeister aller Art und deren Bekämpfung - 12.05.2010 (26)
  3. TR/dropper.gen eingefangen, offenbar Virenangriff aktiviert - bin total ratlos!!!
    Plagegeister aller Art und deren Bekämpfung - 21.12.2009 (1)
  4. Avira Antivirus Warnung:W32/Viru.AX
    Plagegeister aller Art und deren Bekämpfung - 30.10.2008 (6)
  5. rqrrs.exe - ich bin ratlos
    Plagegeister aller Art und deren Bekämpfung - 12.02.2008 (14)
  6. Trojaner brauche hilfe bin ratlos
    Mülltonne - 18.01.2008 (1)
  7. Hilfe bin Ratlos, Popub's
    Log-Analyse und Auswertung - 06.01.2008 (3)
  8. Habe ich einen Trojaner/HiJacker oder nicht? Bin ratlos und bitte um Hilfe!
    Log-Analyse und Auswertung - 22.10.2007 (1)
  9. Bin ratlos und bräuchte Hilfe
    Log-Analyse und Auswertung - 29.04.2007 (7)
  10. Hilfe PC Bleibt hängen bin ratlos
    Mülltonne - 14.04.2007 (4)
  11. Ich bin absolut ratlos
    Plagegeister aller Art und deren Bekämpfung - 24.06.2005 (2)
  12. Bin Ratlos
    Plagegeister aller Art und deren Bekämpfung - 31.03.2005 (1)
  13. bin ratlos und machtlos, hilfe!!!!!!!!!!!!
    Plagegeister aller Art und deren Bekämpfung - 25.11.2004 (5)
  14. Bitte um Hilfe...bin völlig Ratlos
    Log-Analyse und Auswertung - 15.09.2004 (4)

Zum Thema W32.Viru!gen - Ich bin ratlos! - Hallo Forums-Leser, dies ist mein erster Beitrag und ich hoffe sehr, dass ich hier eine Lösung für mein Problem finde Ich habe seit einigen Tagen das Problem, dass ich einen Windows 7 W32.Viru!gen - Ich bin ratlos!...
Archiv
Du betrachtest: W32.Viru!gen - Ich bin ratlos! auf Trojaner-Board