Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Ich krieg den Virus nicht los - VERZWEIFLUNG - HIIIILFFFFEEEE !!

Soulstar / 8 Antworten / Baumansicht Nickles

Hallo


ich hab mir einen Backdoor.IRC.RPCBot Wurm auch als WORM_Spybots.S bekannten Virus eingefangen.


Das Ding lässt sich einfach nicht löschen !!! Norton Anti Virus 2004 und AntiVir finden den Virus zwar - aber er lässt sich nicht löschen. Ich hab inzwischen so jedes auf ´dem Markt erhältiche Antiviren Programm ausprobiert - nützt alles nichts.


Der Virus ist eine bot.rar Datei - die ein Verzeichnss namens c:\Recyclers anlegt (und darin dann diverse hacktools und so...) aber im Windows Explorer gibt es den Ordner gar nicht !?


Norton weigert sich den Virus zu löschen oder in Quarantäne zu schieben - das gleich bei Antivir etc...


 


Ja was mach ich denn nun - ich probier jetzt schon seit zwei wochen das Ding loszukriegn - war auf den Seiten von Symantec etc. und hab deren Anweisungen zur Entferung des Viruses befolgt - aber er ist immer noch da laut Norton und AntiVir (manche Anti viren programme finden ihn auch gar nicht trotz neuesten Updates!)


Ich kenn mich mit Computern auch nicht so gut aus (naja inzwischen mehr als mir lieb ist ; ) - Kann mir bitte jemand helfen und mir sagen, wie ich den Virus löschen kann. Bin echt ttotal verzweifelt ; (


 

bei Antwort benachrichtigen
Soulmann63 Soulstar „Ich krieg den Virus nicht los - VERZWEIFLUNG - HIIIILFFFFEEEE !!“
Optionen

Versuch macht Klug.

*_Ihr seit nicht Vergessen G P - Knoeppken _*
bei Antwort benachrichtigen
Thomas139 Soulstar „Ich krieg den Virus nicht los - VERZWEIFLUNG - HIIIILFFFFEEEE !!“
Optionen

Starte mal im Abgesicherten Modes (beim booten F8 drücken), ziehe dein Isdn stecker und starte dann mal deine Virenscanner.
Dann sollten sie das hinbekommen...

bei Antwort benachrichtigen
Soulstar Nachtrag zu: „Ich krieg den Virus nicht los - VERZWEIFLUNG - HIIIILFFFFEEEE !!“
Optionen

Danke erstmal für die raschen Antworten !

@soulmann63

Hmm - versteh dein antwort ehrlich gesagt nicht ganz (oder steh ich grad auf dem schlauch? ; )
Die bit defender seite kannte ich ja bereits, denn ich schlage mich ja schon ne weile mit diesem furchtbaren virus rum....

@thomas 139
Also im abgescicherten Modus gescannt habe ich bereits mehrfach (systemwiederherstellung war dabei deaktiviert!) aber das hat leider nichts gebracht. Allerdings hab ich den PC bisher nicht vom telefonnetz abgekabelt (hab aber DSL und nicht ISDN!). Soll ich das dann jetzt mal machen?

bei Antwort benachrichtigen
Soulmann63 Soulstar „Ich krieg den Virus nicht los - VERZWEIFLUNG - HIIIILFFFFEEEE !!“
Optionen
Die bit defender seite kannte ich ja bereits. Das ist P.P für mich. :-)

Versuch mal die Exe Kennung des Virus rauszufinden, und gebe diese dann im Abgesicherten Modus in der Registrie unter Suchen ein. (STRG +F)


Gruß Soulmann
*_Ihr seit nicht Vergessen G P - Knoeppken _*
bei Antwort benachrichtigen
The Wasp Soulstar „Ich krieg den Virus nicht los - VERZWEIFLUNG - HIIIILFFFFEEEE !!“
Optionen

Eine Beschreibung, wie man den Virus entfernt, findet man bei Symantec:
http://securityresponse.symantec.com/avcenter/venc/data/backdoor.irc.rpcbot.html

Besser wird dir das hier keiner beschreiben können. (ausdrucken und Schritt für Schritt ausführen)
Da du, wie du schon schreibst, nicht der PC-Freak bist, solltest du dir jemanden suchen, der dir diesen Wurm entfernt.

Ich für meinen Teil würde mit einem solchen System nicht mehr arbeiten, d.h. Partitionen löschen und neu anlegen etc. und neu installieren...

Ende
bei Antwort benachrichtigen
Thomas139 Soulstar „Ich krieg den Virus nicht los - VERZWEIFLUNG - HIIIILFFFFEEEE !!“
Optionen

jip, the wasp hat recht. Wenn zwei Virenscanner das nich gebacken kriegen, ist das nicht si einfach. Am besten daten Sichern und format c:...
Dann hast du halt wirklich ruhe und dauert wahrscheinlich nicht länger, als Tagelang rumzutüfteln...
viel erfolg, thomas

bei Antwort benachrichtigen
PMM48 Soulstar „Ich krieg den Virus nicht los - VERZWEIFLUNG - HIIIILFFFFEEEE !!“
Optionen

Hi,

bevor Du Deine Platte platt machst, schmeiß doch mal ne DOS - Startdiskette ein und guck Dir das mal unter DOS an. Der alte Norton-Commander o.ä. ist dabei recht hilfreich. Unter DOS kannst Du auch die Files und Verzeichnisse wegputzen, die Windoofs so fleißig beschützt. Danach startest Du unter Windoofs einen Registry-Scanner (je nach Win-Version)z.B. den von Win Tune oder auch einfach nur das gute alte RegClean. Nun läßt Du nochmal Deine Virenscanner laufen und mit etwas Glück entfernen die dann die Reste Deines Wurms.

bei Antwort benachrichtigen
GarfTermy PMM48 „Ich krieg den Virus nicht los - VERZWEIFLUNG - HIIIILFFFFEEEE !!“
Optionen

dos startdisketten machen bei w2k/xp keinen sinn, wenn das dateisystem ntfs ist, was nach meiner erfahrung überwiegend auch so eingesetzt wird.

wie entfernt man viren?

* virenscanner updaten
* systemwiederherstellung deaktivieren neustart
* system scannen und säubern
* systemwiederherstellung aktivieren neustart
* fertig

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen