Virus der sich nicht entfernen läßt

Hallo,

ich hab schon in den FAQs geguckt aber nicht so wirklich die richtige Antwort auf mein Problem gefunden.

Mein Rechner hat sich scheinbar 2 verseuchte Dateien eingefangen. Obwohl ich Antivir benutze, sind die irgendwie auf meinen Rechner gelangt ohne daß das Programm angeschlagen hat.
Das Problem ist jetzt: wenn ich mit Antivir scanne, zeigt er mir an daß 2 Verzeichnisse infiziert seien, aber Daten in Verzeichnissen können nicht gesäubert oder gelöscht werden.
Wenn ich die Verzeichnisse mit dem von Antivir angegebenen Dateinamen suche um sie ggf. manuell zu löschen findet Windoof diese Dateien nicht.
Wenn ich einen Online-Virenscanner starte, dann semmelt der meistens mittendrin ab. Ich hab mehrere ausprobiert.

Was also noch tun? Ich weiß nicht wie der Virus heißt, ich weiß nicht wo die angeblich infizierten Dateien zu finden sind, alles was ich weiß ist daß mein Browser ständig „hakt“, das heißt manchmal friert alles ein und nach einer Minute geht’s weiter, manchmal hilft nur noch Neustart.

Hilft bei all dem nur noch Festplatte formatieren? Das Problem dabei ist wiederum, ich müßte alle Daten sichern die mir wichtig sind und scheinbar ist irgenwo in den Mozilla-Anwendungsdaten, sprich in meinen Mails, auch was infiziert. Wenn ich die jetzt auf CD brenne um hinterher wieder meine Mails auf den Rechner zu kriegen, dann hab ich den Virus doch auch mit gesichert und schmeiß ihn mir wieder drauf. Das kann’s ja auch nicht sein.

Hoffentlich kann mir einer von Euch helfen. Ich bin echt am verzweifeln, zumal ich meine FP erst vor 5 Wochen neu formatieren mußte und das eine Schweinearbeit war hinterher alles wieder zusammen zu suchen *heul*

Viele Grüße,
Fabi

Hallo,

Hi Fab

Mein Rechner hat sich scheinbar 2 verseuchte Dateien
eingefangen. Obwohl ich Antivir benutze, sind die irgendwie
auf meinen Rechner gelangt ohne daß das Programm angeschlagen
hat.
Das Problem ist jetzt: wenn ich mit Antivir scanne, zeigt er
mir an daß 2 Verzeichnisse infiziert seien, aber Daten in
Verzeichnissen können nicht gesäubert oder gelöscht werden.

wenn dateien gerade vom System benutz werden oder eben aktiv sind dann können diese nicht gelöscht/geändert werden.

Wenn ich die Verzeichnisse mit dem von Antivir angegebenen
Dateinamen suche um sie ggf. manuell zu löschen findet Windoof
diese Dateien nicht.

Sind diese Dateien/Verzeichnisse versteckte??? In den Extras–>> Ordneroptionen -->> Ansicht -->> Geschützte Systemdateien - Haken entfernen und Inhalte von Systemordnern da nen Haken rein.
Nun nochmal nach den Dateien in den angegeben Ordnern suchen.
Kann sein das sich die Dateien jetzt auch nicht löschen lassen und wenns systemdateien sind dann solltest eh vorsichtig machen mit dem löschen.
Falls es Ordner sind die nur der Wurm/Virus angelegt hat dann kannst sie löschen und falls das unter Windows ned geht dann im Dos-Modus versuchen. Da sollte es klappen.

Gruss aus dem Vogtland

Hallo nochmal,

ich weiß nicht was für Verzeichnisse es sind.
Der Tip mit den versteckten Dateien ist, gut, das werde ich nochmal ausprobieren. Aber was mache ich dann um herauszufinden ob windoof die Dateien braucht?

Sie heißen:
dc0.cab
dc1.cab

Sagt Dir das was?

Viele Grüße,
Fabi

Hi Fabi,

achaut mir sehr verdächtig nach nicht benötigten (böswilligen) dateien aus. kannst sie ja mal mit winrar oder winace aufmachen und vorsichtig *grins* reinschaun.

Solltest aber anstandslos löschen können.

Gruss aus dem Vogtland

[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

Aber was mache ich dann um
herauszufinden ob windoof die Dateien braucht?

Sie heißen:
dc0.cab
dc1.cab

Sagt Dir das was?

Jo, da gibt es einen diversen Wurm, der diese Dateien anlegt.
Normalerweise findet man in dem Zusammenhang auch eine .exe oder .pif Datei des Wurms im Windows Ordner, sowie etliche Einträge in den Systemstartdateien.
Wenn Du XP hast geh mal auf Ausführen --> msconfig
Dann aufs Register Autostart.
Und da findest du zu 99% den Wurm.

Falls du unsicher bist, welches von den Programmen die
dort gestartet werden der Wurm is, poste sie hier einfach nochmal
rein.

Falls Du 2000 hast, ladt die msconfig einfach runter.
Tut unter 2000 genauso wie bei XP.
Wurd halt schlichtweg vergessen. -.-

1 „Gefällt mir“

Hi Fabi,

achaut mir sehr verdächtig nach nicht benötigten (böswilligen)
dateien aus. kannst sie ja mal mit winrar oder winace
aufmachen und vorsichtig *grins* reinschaun.

Solltest aber anstandslos löschen können.

Gruss aus dem Vogtland

huhu,

hab sie nun doch gerade gefunden, sie waren wirklich versteckt und in c:\recycled.
hab sie gelöscht. bislang funzt noch alles.

mal gucken ob ich jetzt virenfrei bin oder ob da noch mehr gesocks rumschwirrt…

danke für deine hilfe,
fabi

Eventuell TSR boot Virus
Hallo zusammen hallo Fabienne,
ich hab ein denke wohl schwierigeres, aber ähnliches Problem.

Zum einen habe ich auch zu hause
AntiVir Personal Edition verwendet und mir sind auch einige Viren eingeflogen… ich war auch sehr überrascht.
Ist jetzt nicht mehr so :
http://www.chip.de/artikel/c_artikelunterseite_11796…
Schneidet ja hier im Test nicht mehr so gut ab.

Hab dann nach dem ersten Verdacht
NOD32 Deutsche Version 2 - Test-Version
laufen lassen und der hat mir dann unter anderem
gemeldet er hätte auf den Festplatten
einen „TSR boot“ Irgendwas gefunden, was ein Virus sein könnte und nicht entfernt werden könnte.

Unangenehm… und ich hab die F-Prot für DOS besorgt… dummerweise sind meine Festplatten auf NTFS formatiert und so nicht unter DOS beschreibbar. Pech gehabt.

Wie kann ich den jetzt die Viren loswerden… wenn es überhaupt welche sind ?

Danke und Gruß Sebasitan