Archiv Windows XP 25.916 Themen, 128.567 Beiträge

Bitte helfen > Hartnäckiger Virus

chrisbyRRC / 15 Antworten / Flachansicht Nickles

Bitte helft mir, der Virus bringt mein PC zu voller auslastung.
Sobald ich nur die Starleiste anklicke, bekomm ich von AntiVir ne Warnmeldung. Doch wenn ich auf löschen geh passiert nix, er kommt wieder.

Manuell löschen klappt auch nich, "Die Datei wird von einen Prozess verwendet" , oder so. Auch im Abgesicherten Modus mit Eingabeaufforderung, konnte ich ihn nicht löschen.

Bitte helft mir, hier Infos:

PC:
Windows XP Home
Antivir Personal Edition (Virenprogramm)
ZoneAlarm (Firewall)

Virus:
TR/Vundo.DVK.3 (nach Antivir)

Beschädigte Datei:
C:\WINDOWS\system32\tuvvuvw.dll (k.A. was das is)

shrek3 chrisbyRRC „Nehmt das doch nich so ernst. Ich mein ich bin froh eure Hilfe zu kriegen. Was...“
Optionen

Schön, dass es weitergehen kann. :-)

Was die von Ventox verlinkte Removal-Seite betrifft, gebe ich dir insofern Recht, dass mich die 19 $ auch abschrecken würden.
Und so ganz traue ich dem Tool nicht über den Weg - siehe auch hier:
http://de.pcthreat.com/parasitebyid-6586de.html

Es ist allerdings die einzige Seite, die davor warnt.
Und deshalb habe ich so meine Zweifel.

Aber ich schließe nicht ganz aus, dass es es zu der Sorte Schädling gehört, die ich im vorigen Posting schon erwähnt hatte (die das Gegenteil von dem sind, was sie zu sein vorgeben).
Denn es gehört zur Strategie dieser Sorte "Programme", dem User einen total verseuchten PC vorzugaukeln.

So weit - so gut oder schlecht.
Es gibt viele Varianten des Trojaners Vundo. So bietet McAfee auch ein Removal-Tool (kostenlos) an - aber für andere Varianten, als für den, den du hast.
Siehe hier:
http://www.symantec.com/de/de/business/security_response/writeup.jsp?docid=2004-112210-3747-99

Wenn du wissen willst, wo du den Trojaner her hast, bleibt dir fast nichts anderes übrig, als dich daran zu erinnern, wann AntiVir das erste mal Meldung machte.
Was hast du vorher installiert?
Wo warst du zuletzt im Netz?
Emailanhänge geöffnet?
Per ICQ Dateien erhalten?
War jemand anders am PC?
usw.

AntiVir ist kein schlechtes Programm - ich benutze es selbst.
Es kommt ein wenig "moralisch" daher, wenn man mal einen Spielecrack verwenden will, und es spuckt auch sonst schon mal eine Falschmeldung aus.
Aber es ist gut.

Eine Desktopfirewall verwende ich kaum noch.
Erstens, weil ich hinter einem DSL-Router (Fritz!Box) sitze - zweitens, weil meine "wilderen" Zeiten vorbei sind und drittens natürlich auch, weil mich meine Erfahrung ganz gut schützt.
Manchmal starte ich noch meine Kerio-Firewall, um mich davon zu überzeugen, dass nicht doch noch unbekannte Prozesse starten wollen.
Aber bis auf eine neue Scanengine, bzw. Updater von AntiVir oder eine neuere Firefox-Version tut sich da auch nicht viel.

Solltest du keinen Router haben, kann ich dir diesen Schutz nur ans Herz legen.

Spybot Search & Destroy verwende ich noch inkl. der Komponente TeaTimer. Diese Komponente überwacht bestimmte Bereiche der Registry und macht Meldung, wenn da Änderungen vorgenommen werden sollen.
Download hier:
http://www.zdnet.de/downloads/prg/n/v/de0DNV-wc.html

Um sich vor der Installation unbekannter (oder von Freunden empfohlener Programme) zu schützen, benutze Google.
Einfach den Programmnamen eingeben und schauen, in welchen Zusammenhängen von diesem Programm die Rede ist.

Ob du alle deine Daten retten kannst, ohne dich gleich wieder zu infizieren, ist immer ein wenig offen.
Wenn es nicht allzu viele Daten sind, kannst du sie auf einen Stick speichern oder auf CDs brennen (CDs sind fehlerfreier zu brennen als DVDs - nicht, dass du eine DVD hast, die nachher nicht eingelesen werden kann).
Falls du eine 2. Festplatte hast, verschiebe sie dorthin. Oder auch auf eine andere Partition.

Wie du deine Outlook-Express-Daten sichern kannst, steht hier beschrieben:
http://beqiraj.com/windows/oe/backup/index.asp
Doch Vorsicht beim Öffnen der Mails auf dem neuen XP!
Erst den Emailordner scannen!!! Ggf. gnadenlos löschen!

Fass diesen Datenbereich solange nicht an, bis du dein neues System mit Virenschutz und Spybot versehen hast.
Lade dir am besten vor der XP-Installation die beiden Schutzprogramme herunter - aktualisiere diese Programme aber, bevor du deine Daten scannst.
Hole dir ebenso jetzt schon das Updatepack von XP - es enthält alle Sicherheitsupdates, die es seit Erscheinen des SP2 gegeben hat:
http://www.winhelpline.info/forum/winhelpline-postservice-pack-updater/106287-windows-xp-update-pack-v09-01-2008-a.html

Spart Zeit bei der Neueinrichtung.

Willst du nach einer Neuinstallation so optimal wie möglich vorgehen, schaue hier hinein:
http://www.nickles.de/thread_cache/538331443.html#_pc
http://www.nickles.de/thread_cache/538331542.html#_pc

Zu guter Letzt noch eine Anleitung zur XP-Installation, die ich dir deshalb noch mitgebe, weil es eine fiese Falle im XP-Setup gibt:
http://home.arcor.de/j120542/allgemein/Installation_von_WindowsXP.pdf

So, ich denke, das sollte es gewesen sein.
Wenn du noch Fragen hast - nur zu.

Gruß
Shrek3