![]() |
|
Plagegeister aller Art und deren Bekämpfung: HEUR/Malware in versiond.dllWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #7 |
| ![]() HEUR/Malware in versiond.dll hallo. ich hab da ein ähnliches problem. aber bei mir handelt es sich um die datei winsrv32.dll nachdem ich die datei geschätzte 100 mal in die quarantäne verschoben hatte, hab ich heute mal gegenmaßnahmen eingeleitet. leider bin ich nicht so erfahren auf dem gebiet. aber erst noch: das ganze fing vor 5 tagen an, erst als meldung HEUR/Maleware, heute wurde das ganze (nachm antivir update) zu einem TR/Hijack.AE1 jedenfalls hab ich mir das programm Spybot und das programm a-squared runtergeladen und durchlaufen lassen. bei beiden wurde der trojaner mehrmals erkannt, und am ende auch gelöscht. nun das was ich nicht verstehe: wenn ich jetzt das spybot erneut durchlaufen lasse, bekomme ich zwischendurch die antivir meldung, "antivir guard - achtung fund" mit den üblichen optionen quarantäne, löschen usw. bin dann immer auf löschen gegangen. jedoch sagte mir dann spyware nach dem suchlauf, dass ich keine trojaner drauf habe. warum bekomm ich dann mit jedem suchlauf wieder diese meldungen? naja, dann hab ich nochmal antivir ne systemprüfung machen lassen. auch dort hat antivir die datei nochmals gefunden, und dann scheinbar halbwegs ordentlich entfehrnt. im bericht stand dann folgendes: [quote]Die Datei 'C:\ARK7.tmp' enthielt einen Virus oder unerwünschtes Programm 'TR/Hijack.AE.1' [trojan]. Durchgeführte Aktion(en): Die Datei konnte nicht gelöscht werden! Systemfehler [32]: Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. Es wird versucht die Aktion mit Hilfe der ARK lib durchzuführen. Die Datei wurde gelöscht.[/qoute] und tata, die anderen beiden programme meckern nicht mehr über die winsrv32 datei. aaaber, scheinbar hat antivir das ganze nur verplanzt. denn nun hab ich direkt auf C:\ die datei: ARK33.tmp wenn ich diese anklicke, bekomme ich erneut antivir meldung. dann geh ich auf zugriff verweigern und lasse die finger davon. jedenfalls finden nun die beiden spyware programme auch nichts mehr. sry dass das ganze etwas wirr beschrieben ist, aber wie gesagt, bin laie auf dem gebiet ![]() was soll ich jetzt tun? ist die neuaufsetzung des systems unausweichlich? vllt noch wichtig zu wissen - der rechner ist erst 3 wochen alt. dann noch eine andere etwas ot frage: ich habe beim spybot wie empfohlen alles immunisiert. seit dem sind meine möglichkeiten im browser irgendwie eingeschränkt ![]() naja, hoffe ihr könnt mir irgendwie weiterhelfen. gruß, dermoo |
Themen zu HEUR/Malware in versiond.dll |
antivir, antivirus, avira, bho, desktop, einstellungen, explorer, google, helper, heur/malware, hijack, hijackthis, hkus\s-1-5-18, internet, internet explorer, lan, laufwerk c, malware, monitor, neu aufgesetzt, nvidia, opera, plug-in, programme, rundll, schnelle hilfe, software, system, windows, windows xp, wireless lan |