Hallo alle zusammen!
ich habe heute auf meinem Betriebssystem (Win xp pro sp2) mehere viren & adwares gehabt.
die namen:
W32.Alcra.B
W32.Alcra.F
Adware.TargetSaver
Adware.MaxSearch
Adware.DollarRevenue
Trackware.Webhancer
Adware.Director
Adware.Purityscan
Spyware.ISearch
dies hatte zur folge, dass ich mit strg+alt+entf nicht mehr den taskmanager aufrufen konnte.
ebenso war es mir nicht möglich unter "ausführen" folgende programme zu öffnen:
cmd.exe (command.com geht jedoch!)
regedit.exe (regedt32.exe geht jedoch!)
ich habe alle viren & adwares nun entfernt und norton antivirus 2006 drüber laufen lassen.
hab auch spybot search&destroy drüber laufen lassen.
ich habe auch eine manuelle säuberung durchgeführt, um sicher zu gehen.
nun ist alles ok, bis auf die tatsache, dass ich diese befehle über start-->ausführen nicht mehr ausführen kann.
die Fehlermeldung, die dann kommt, ist z.B.:
"cmd ist keine zulässige win32-anwendung."
wenn ich jedoch diese programme aus ihrem stammverzeichnis (C:\windows\system32) per doppelklick starte, funktionieren sie.
auch str+alt+entf sowie die eingabe taskmgr unter ausführen funktionieren.
woran liegt es, dass gerade diese beiden programme sich nicht über "ausführen" ausrufen lassen?
kann es sein, dass dieser virus einen verweis auf das stammverzeichnis gelöscht hat?
wenn ja, wie kann ich diesen verweis wo erstellen und warum lässt sich taskmgr aufrufen, obwohl es sich im selben verzeichnis wie cmd befindet.?
was könnte noch der grund sein? was könnte ich sonst machen?
danke und viele grüße!
mike
Viren, Spyware, Datenschutz 11.214 Themen, 94.192 Beiträge
Neu aufsetzen und erst nach Installation aller Updates und Patches wieder ans Netz. Außerdem solltest Du Dir mal die Seite http://ntsvcfg.de ansehen. Diese Würmer (Alcra.B bzw. F) verbreiten sich über Netzwerkfreigaben. Irgendetwas an Deiner jetzigen Netzkonfiguration ist also verbesserungsfähig.
Da diese Würmer evtl. weitere Malware ablegen, hast Du kein vertrauenswürdiges System mehr.