Viren, Spyware, Datenschutz 11.212 Themen, 94.141 Beiträge

TR Vundo.Gen

gelöscht_200504 / 15 Antworten / Flachansicht Nickles

Ich hab mir den oben genannten Virus eingefangen leider ist das die Art von Virus die man nicht so einfach los wird...jede halbe stunde kommt wider die Meldung der Virus da.

/.../system32/drivers/ip6fw.sys

In der Datei steckt laut dem Internet der Virus böderweise taucht die datei 5 Sekunden nachm löschen wieder auf also is das wohl nur ne kopie oder es gibt noch ne kopie. was kann ich also machen?

bei Antwort benachrichtigen
UselessUser gelöscht_200504 „eigentlich wär mir eine weniger radikale lösung lieber denn darauf wär ich...“
Optionen

Hallo htffan,

vermutlich verstecken sich zwei Prozesses dieses Trojaners mit einem Rootkit. Merkt ein Prozess, dass der andere ausgeknipst wird oder Dateien gelöscht werden, initiiert er sofort einen weiteren Prozess, bevor er selbst gekillt wird bzw. ersetzt gelöscht Dateien schnell wieder. Durch Eingriffe in die Registrierung startet er auch im abgesicherten Modus.

Du kannst eine Säuberung des Systems nur durchführen, wenn Windows nicht gestartet ist! D. h. mit einer bootfähigen CD oder indem du die Festplatte an ein anderes System hängst, am besten noch mit installiertem Spy- und Virenscanner.
Zudem lädst du dir VendoFix herunter
(Klick mich),
damit du alle Dateien dieses Trojaner ausfindig machen kannst. Wie gesagt: Windows darf dabei nicht hochgefahren sein!
Hier ist eine Art Anleitung: Klick mich.

Du könntest auch das Programm HijackThis einsetzen und die Ergebnisse auf dem Trojaner-Board posten, dort hat man sich auf derartige Malware spezialisiert: Klick mich.

Denke auch daran: Einmal mit Trojanern infizierte Rechner sind grundsätzlich nicht mehr als vertrauenswürdig einzuschätzen.

MfG

UU

Rückmeldungen über Hilfestellungen sind sehr erwünscht:1. investiere ich Zeit, um dir zu antworten und2. möchte ich auch etwas dazulernen.
bei Antwort benachrichtigen