Hallo, brauche Eure Hilfe - Ich kann eine virenversäuchte Datei
einfach nicht löschen - sie erscheint nach 5 Minuten sofort wieder.
Habe bereits die automatische systemwiederherstellung deaktiviert .
Was kann man tun um eine Datei entgültig für immer zu löschen !!
Datei lässt sich in Windows XP nicht löschen !!
-
-
-
Vielleicht einmal versuchen den Virenscan im abgesicherten Modus durchzuführen.
-
Wie starte ich im abgesicherten Modus kalt ???
-
beim hochfahren F5 drücken
-
Virus ist trotzdem noch vorhanen, habe das gefühl das es irgendwo eine Systemänderung gegeben hat - die diese Datei immer wieder herstellt -(
-
um welchen Virus/Datei handelt es sich überhaupt?
-
Im Temp Ordnder bei dokumente und Einstellungen / lokale Einstellungen
Diese Datei wird anscheinend von einer anderer Datei gesteuert !
-
ich kann in deinem letzten post keinen Dateinamen entdecken
-
C:\WINDOWS\mws.exe
C:\WINDOWS\MetanerUn.EXE
C:\WINDOWS\bndsrvnl.dll
C:\WINDOWS\msvb.dll
C:\WINDOWS\msmhost.dllund im Temp Ordner bauen Sie weitere versäuchte Dateien auf !
-
du solltest mal mit der großen Keule rangehen, also virenscanner, hijackthis, trojanerscanner, spywarescanner und was du sonst noch hast
-
Aber anscheindend gibt es keine Abhilfe -(
die Dateien kommen immer wieder und wieder !! -
einfach per Hand bringt da auch nicht viel
welche scanner hast du denn benutzt, und wie hast du bisher gesäubert.Du kannst natürlich auch formatieren, dann ist der Virus auch weg. Dann flux das Backup drauf gespielt und die Welt ist wieder in Ordnung
-
In XP müßte folgendes gehen:
Beim Start F8 drücken, dann Wiederherstellungskonsole auswählen, dann mit CD <Verzeichnis der Dateien> in das Verzeichnis gehen, dann mit ATTRIBUTE *.* -S -R -A die Systemattribute löschen, dann mit DEL *.* alles löschen. -
-
die dateien lassen sich ja löschen, die kommen nur immer wieder
-
etrade24, deine Informationsflut erschlägt einen ja regelrecht. Man man man, so viele Zweizeiler hab ich schon lang nicht mehr gelesen.
Wir sollten mal eins klarstellen: Niemand hier ist Hellseher, denn wäre es so, würde ich dich einfach anrufen und dir sagen, dass du da einen Virus hast, bevor du es selbst mitbekommen hast :lol:
Ich stelle jetzt einige Fragen und möchte ALLE beantwortet haben, sonst brauch ich hier meine Hilfe gar nicht erst anbieten, da es eh im Sand verläuft, ok?
1. Welches Virenprogramm nutzt du und wie heißt der Virus? (ich meine den Namen, den das Virenprogramm anzeigt, die Dateinamen kennen wir ja nun schon, aber die brachten bei meiner Recherche nichts)
2. Welche Programme zur Beseitigung hast du schon laufen lassen? (Namen der Virenprogramme, Spywareprogramme, sonstiges)
3. Besteht ständig eine Internetverbindung am PC, so dass der Virus aus dem Internet stetig neu geladen werden kann?
Gruß
Back -
Wenn es darauf rausläuft, das Programm zu finden, dass bestimmte files anlegt kommt man imo nur mit nem debugger ran.
Aber nen bekannten Virus müsste ein Virenscanner auch so finden. Unbekannte kann man viell. mit heuristischen Suchstrategien (Bloodhound etc.) finden. -
Bei meinen Fragen läuft es auf eine vernünftige Internet-Recherche für den Virus hinaus, denn oft gibt es Anleitungen zur Entfernung eines Virus und dann kann man helfen. Meiner Meinung nach handelt es sich um einen Hijacker, der stetig ins Internet sendet, dass der PC an ist und der Virus gedownloadet werden soll. Unter Umständen wurden in der Registry bestimmte Werte geändert / gesetzt, aber das alles kann man nur herausfinden, wenn man auch weiß nach was man sucht
Gruß
Back