Ich hab mir den oben genannten Virus eingefangen leider ist das die Art von Virus die man nicht so einfach los wird...jede halbe stunde kommt wider die Meldung der Virus da.
/.../system32/drivers/ip6fw.sys
In der Datei steckt laut dem Internet der Virus böderweise taucht die datei 5 Sekunden nachm löschen wieder auf also is das wohl nur ne kopie oder es gibt noch ne kopie. was kann ich also machen?
Viren, Spyware, Datenschutz 11.212 Themen, 94.141 Beiträge
Hallo htffan,
vermutlich verstecken sich zwei Prozesses dieses Trojaners mit einem Rootkit. Merkt ein Prozess, dass der andere ausgeknipst wird oder Dateien gelöscht werden, initiiert er sofort einen weiteren Prozess, bevor er selbst gekillt wird bzw. ersetzt gelöscht Dateien schnell wieder. Durch Eingriffe in die Registrierung startet er auch im abgesicherten Modus.
Du kannst eine Säuberung des Systems nur durchführen, wenn Windows nicht gestartet ist! D. h. mit einer bootfähigen CD oder indem du die Festplatte an ein anderes System hängst, am besten noch mit installiertem Spy- und Virenscanner.
Zudem lädst du dir VendoFix herunter
(Klick mich),
damit du alle Dateien dieses Trojaner ausfindig machen kannst. Wie gesagt: Windows darf dabei nicht hochgefahren sein!
Hier ist eine Art Anleitung: Klick mich.
Du könntest auch das Programm HijackThis einsetzen und die Ergebnisse auf dem Trojaner-Board posten, dort hat man sich auf derartige Malware spezialisiert: Klick mich.
Denke auch daran: Einmal mit Trojanern infizierte Rechner sind grundsätzlich nicht mehr als vertrauenswürdig einzuschätzen.
MfG
UU