Hallo Reinhard
Langt es nicht die 2 befallenen Dateien einfach zu löschen?
Malware ist heute so komplex, das man sich gar nicht mehr auf einen Typ festlegen kann. Der eine Scannerhersteller erkennt einen Trojaner, der andere einen Wurm und der dritte meint, es sei ein Backdoor. Aus diesem Grund werden bei den meisten von ihnen auch gleich die Namen genannt, die andere Hersteller der Schadsoftware gegeben haben. Beispiele sind die Lexika von Sophos, Kaspersky und Symantec.
Das erste aktive Auftreten einer Malware ist jedoch meist ein Trojaner, dieser bereitet dann die Installation der komplexen Malware vor. Nachlesen kannst du das hier: http://de.wikipedia.org/wiki/Trojanisches_Pferd_%28C… Wenn du das gelesen hast, wird dir klar, das niemand mehr sagen kann, was für Schadsoftware sich neben diesen beiden bekannten Dateien noch im System befinden. In deinem Fall wurde ein Wurm erkannt und darum kannst du davon ausgehen, das in deinem System ein Mailserver installiert wurde. Es gibt keine Alternative zur Neuinstallation oder du wirst das Zeug nie los.
Ich würde lügen, wenn ich sage, mich trifft es nicht und es hat auch mich schon getroffen, denn mein PC ist eine Familienkiste, auf der sogar die Freunde meiner Enkel nach Herzenslust mal surfen dürfen. Der Guard von AntiVir sagt ihnen dann mit seinen nervenden Piep-piep und seinen Messagen, ob sie auf den falschen Seiten sind. Der Erziehungseffekt ist größer als Opas erhobener Zeigefinger.
Wenn ich mich dann mal an den PC setze und der verhält sich nicht so, wie es von mir mal gedacht war („Nanu, der zuckt aber heute seltsam“), so suche ich überhaupt nicht erst lange (höchstens mal ein kurzer Check mit HijackThis), sondern lege meine BartPE mit dem DriveBackup ein, starte neu und nach zehn Minuten zuckt der PC wieder so, wie es ursprünglich von mir mal gedacht war. Da wird weder der Verursacher noch die Schadsoftware gesucht. Dies wäre alles nur verlorene Zeit und unter Umständen würden noch böse Worte fallen. Du merkst es ja selbst…
Hast du einmal deine Startpartition in einem Image gesichert, kannst du über solche Threads wie diesen nur noch lächeln. Ehrlich… Dabei muß so was nicht einmal was kosten. In den Heften 07.05 von PC-Magazin und PCGo, lag geeignete Software als kostenlose Vollversion mit bei und wie ich das Problem vergangenes Jahr angegangen bin, kannst du hier nachlesen: http://www.hinterwaeldlers-home.de/tutorials.html
Ein schönes Wochenende wünscht
der hinterwäldler