hartnäckige Viren auf Notebook

Hi,

mein Problem ist, das sich auf meinem (zugegeben altem) Notebook (P133, WIN98) Viren tummeln. Ich habe zwei Virenscanner drübergejagt, die aber nichts fanden (Norton AntiVirus und FreeAV, selbst bei Einstellung „alle Dateien“). Beim Arbeiten gibt es keinerlei Anzeichen für Viren. Jedoch erst bei einer Modemverbindung (und erst nach ein paar Minuten online) schreit das Virenprogramm nach Löschung von Virus xxx (genaue Namen habe ich jetzt nicht da). Ich bekomme immer andere Virennamen zu Gesicht. Löschen, und dann geht es ganz normal weiter. Definintiv ist es ein Virus, kein teurer Einwahlversuch, kein Wurm, und immer ist eine andere Datei im Windows-Systemverzeichnis betroffen. Ich betreibe auch keine Email über diesen Notebook. Er dient nur zum Lesen von wer-weiss-was :wink: für unterwegs und zum Abruf meiner Bankkonten. Begonnen hat es mit einer Datei „speedy.scr“, die neu im Windows-Verzeichnis war (und in der win.ini eingetragen war) und die eine „speedy.exe“ suchte, die wiederum nicht auf der festplatte existierte. Keine Ahnung, wo die *.scr herkommt. Habe ich gelöscht.

Wie komme ich ohne Neuinstallation zu einem sauberen System? Ich kann ja schlecht x Virenscanner ausprobieren. Ich scheue mich vor einer Neuinstallation, da die Treibersoftware für die Notebookkomponenten etwas akribisch einzustellen sind und dabei mal schnell das ganze Betriebssystem abgeschossen wird. Wird ein ganzer Haufen Arbeit.

Gruß
André

Hi,

da hilft dir nur noch f - secure antivirus weiter, eines der besten antiviren programme auf dem markt, ist überall zu bekommen

Hallo,

Bankkonten. Begonnen hat es mit einer Datei „speedy.scr“, die
neu im Windows-Verzeichnis war (und in der win.ini eingetragen
war) und die eine „speedy.exe“ suchte, die wiederum nicht auf
der festplatte existierte. Keine Ahnung, wo die *.scr
herkommt. Habe ich gelöscht.

Ich hab mal nach speedy.scr gesucht, der verteilt sich übers Netzwerk,
http://www.sophos.com/virusinfo/analyses/w32opaservq…
Um eine Neuinfektion zu verhindern, wird empfohlen das c Laufwerk nicht freizugeben. Ich weiss zwar nicht ob du dein C-Laufwerk freigegeben hast (ist ja nicht so besonders geschickt), aber irgendwie müsse die Viren ja auf deinen Rechner kommen.
http://www.sophos.com/support/disinfection/w32opaser…

Wenn du die Namen der anderen Viren noch irgendwo hast könntest du ja unter http://www.sophos.com/virusinfo/ oder einer ähnlichen Seite danach suchen, dort steht wie sich der jeweilige Virus verbreitet und wie er manuell entfernt werden kann

Gruß

Sebastian

Hallo André!

Versuche es doch mal mit einem Virenscanner, der unter DOS läuft:
http://www.percomp.de/downl.shtml (F-Prot)

Gruß
Beowolf

Hab noch was gefunden (in FAQ IT-Sicherheit):

FAQ:127 Wo bekomme ich Informationen zu einem bestimmten Virus?
FAQ:128 Wie entferne ich einen hartnäckigen Virus?

Gruß

Sebastian

Hi,

mein Problem ist, das sich auf meinem (zugegeben altem)
Notebook (P133, WIN98) Viren tummeln. Ich habe zwei
Virenscanner drübergejagt, die aber nichts fanden (Norton
AntiVirus und FreeAV, selbst bei Einstellung „alle Dateien“).
Beim Arbeiten gibt es keinerlei Anzeichen für Viren. Jedoch
erst bei einer Modemverbindung (und erst nach ein paar Minuten
online) schreit das Virenprogramm nach Löschung von Virus xxx
(genaue Namen habe ich jetzt nicht da). Ich bekomme immer
andere Virennamen zu Gesicht. Löschen, und dann geht es ganz
normal weiter. Definintiv ist es ein Virus, kein teurer
Einwahlversuch, kein Wurm, und immer ist eine andere Datei im
Windows-Systemverzeichnis betroffen. Ich betreibe auch keine
Email über diesen Notebook. Er dient nur zum Lesen von
wer-weiss-was :wink: für unterwegs und zum Abruf meiner
Bankkonten. Begonnen hat es mit einer Datei „speedy.scr“, die
neu im Windows-Verzeichnis war (und in der win.ini eingetragen
war) und die eine „speedy.exe“ suchte, die wiederum nicht auf
der festplatte existierte. Keine Ahnung, wo die *.scr
herkommt. Habe ich gelöscht.

Wie komme ich ohne Neuinstallation

Hallo Andre,
in so einem Fall ist die Neuinstallation des Systems aus sicheren Quellen und anschließend das einspielen aller Sicherheitspatches
die einzig richtige Vorgehensweise.

zu einem sauberen System?
Ich kann ja schlecht x Virenscanner ausprobieren. Ich scheue
mich vor einer Neuinstallation, da die Treibersoftware für die
Notebookkomponenten etwas akribisch einzustellen sind und
dabei mal schnell das ganze Betriebssystem abgeschossen wird.
Wird ein ganzer Haufen Arbeit.

Da wirst du wohl nicht drumherum kommen,es sei denn du willst vor
einem kompromittierten System sitzen von dem du nicht weißt was es tut.
Gruß Norbert

Gruß
André

Danke @all!
Hallo,

exakt dieser Worm war es, dazu noch ein W32-Virus. Danke für die Hilfe, auch an die anderen!

Gruß
André