![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: W32.Viru!gen - Ich bin ratlos!Windows 7 Hier gehören alle Fragen zum Thema Trojaner, Viren, Würmer, Dialer, Spyware und andere Plagegeister hinein. |
![]() |
| | #1 |
| | Hallo Forums-Leser, dies ist mein erster Beitrag und ich hoffe sehr, dass ich hier eine Lösung für mein Problem finde ![]() Ich habe seit einigen Tagen das Problem, dass ich einen Virus nicht loswerde. Ich habe Windows XP SP2. Ich habe Norton Internet Security mit den aktuellsten Dateien. Beim Scan nennt es mir folgenden Virus: W32.Viru!gen Dieser befindet sich momentan in folgenden Dateien, verbreitet sich aber weiter: windows\system32\svchost.exe windows\system32\ctfmon.exe windows\system32\spoolsv.exe windows\system32\wbem\wmiprvse.exe program files\java\jre1.5.0_03\bin\jusched.exe Das Problem ist, wenn ich die Dateien in Quarantäne versetze, funktioniert Windows nicht mehr. Es dauert ewig bis es bootet, die Taskleiste ist grau und sieht nicht mehr so aus wie vorher, ich bekomme keine Internet-Verbindung und und und. Ich habe in den letzten Tagen bereits 4 Mal meine Partition C: formatiert und alles neu installiert. Gestern habe ich zunächst Norton installiert, alle Updates geholt, und gescannt: Kein Virus. Dann die ganzen Windows XP updates geladen, Treiber und einige Software installiert: Kein Virus. Heute morgen habe ich alles zu Ende installiert, und nun habe ich ihn wieder. Wie kann ich den Virus entfernen, ohne dass ich Windows wieder neu installieren muss? Das nervt mächtig. Ich bitte um Hilfe ! |
| | #2 |
![]() ![]() | AW: W32.Viru!gen - Ich bin ratlos! Hallo, Ich gehe stark von einem Fehlalarm aus, da diese dateien zum System gehören. Vielleicht kannst du diese dateien einmal bei Virustotal auswerten lassen, um dir ganz sicher zu sein. Desweiteren könntest du ein Hijack-This logfile anfertigen um zu überprüfen,ob sonst alles in ordnung ist.
__________________ Wir wissen zwar nicht, wohin wir wollen, werden aber als erste da sein. ![]() Wenn die sog. "Black Box" eines Flugzeugs unzerstörbar ist, wieso baut man dann nicht das ganze Flugzeug aus dem Material? ![]() MFG BaM00BY |
| | #3 |
| | Vielleicht ist der Virus ja nicht im Betriebssystem oder auf der Festplatte, vielleicht ist dein BIOS verseucht? Ich bin kein Spezialist, aber wenn es wirklich so ist, biste ganz schön arm dran, ich weiß nicht genau wie sich sowas verbreiten kann oder auswirkt, leider auch nicht wie man sowas entfernen kann.
__________________ --> W32.Viru!gen - Ich bin ratlos! |
| | #4 |
![]() ![]() | das kann man nicht entfernen ohne sich neue Hardware zu kaufen soweit ich weiß.
__________________ Wir wissen zwar nicht, wohin wir wollen, werden aber als erste da sein. ![]() Wenn die sog. "Black Box" eines Flugzeugs unzerstörbar ist, wieso baut man dann nicht das ganze Flugzeug aus dem Material? ![]() MFG BaM00BY |
| | #5 |
| | Kann denn durch einen BIOS Wurm auch andere Hardware beschädigt werden (ich meine nicht physikalisch), also verseuchen o.ä.? Gibt es Programme, die Dateien bereinigen und nicht löschen?
__________________ Ich habe keine Vorurteile, ich hasse Alle! ![]() Anleitungen: HijackThis Logfile posten EScan Scann |
| | #6 |
| | So, ich habe den Check mal gemacht: Nichts gefährliches. Aber Norton meldet nach Reparatur von WinXP folgende Dateien als infiziert: ctfmon.exe dllhost.exe wdfmgr.exe wmiprvse.exe Ich bin ratlos... |
| | #7 |
| /// Helfer-Team ![]() ![]() ![]() ![]() | Hi, nix Fehlalarm. Virut infiziert EXE-Dateien. Ist "nebenbei" auch noch ein Netzwerkwurm, kann also Systeme, denen Updates fehlen, über Netzwerk/Internet infizieren und öffnet, als ob es nicht schon genug wäre, auch noch eine Backdoor. Kleiner Trost: Das Bios infiziert er nicht. Die Kur ist Formatierung und Neuinstallation. Wenn er danach wieder auftaucht, dann liegt es üblicherweise an einem der folgenden Fehler:
Es ist schwierig, aber man kann ihn ausrotten, wenn man radikal vorgeht. Gruß, Karl |
| | #8 |
![]() ![]() | Also wenn diese dateien im Ordner C:/windows/system32 liegen sollten sie in ordnung sein.
__________________ Wir wissen zwar nicht, wohin wir wollen, werden aber als erste da sein. ![]() Wenn die sog. "Black Box" eines Flugzeugs unzerstörbar ist, wieso baut man dann nicht das ganze Flugzeug aus dem Material? ![]() MFG BaM00BY |
| | #9 |
| /// Helfer-Team ![]() ![]() ![]() ![]() | Nein ![]() Virut infiziert in großem Tempo alle EXE- und SCR-Dateien des Systems und macht bestimmt nicht vor dem Windows-Systemordner halt. |
| | #10 |
| | Übrigens: Im abgesicherten Modus werden keine Viren gefunden. Die Registry ist auch infiziert, jedes mal der Befehl run ctfmon.exe |
![]() |
| Stichworte zu W32.Viru!gen - Ich bin ratlos! |
| bitte um hilfe, dauert ewig, entfernen, folge, funktioniert, grau, hilfe, internet, internet security, java, lösung, neu, norton, norton internet security, problem, ratlos, scan, security, software, system, system32, tan, taskleiste, treiber, updates, virus, windows, windows xp |