Viren, Spyware, Datenschutz 11.214 Themen, 94.192 Beiträge

Virus lässt sich nicht entfernen....

Oli10 / 11 Antworten / Flachansicht Nickles

Ich hab anscheinend nen Virus auf meinem Pc, der nicht gelöscht werden kann. Nod32, Kaspersky haben diesen gar nicht gefunden (Pc hatte aber schon ein paar Macken). McAfee hat zwar einen Virus gefunden und gelöscht (Name: C:\WINDOWS\SYSTEM32\WINTEMS.EXE, erkannt als: W32/Bagle.gen), doch im nächsten Moment findet er den gleichen wieder (Name: C:\WINDOWS\system32\wintems.exe, auf einmal in Kleinschrift)und kann ihn nicht löschen/säubern.
Habe schon im System32 bzw. auf C: gesucht aber nicht gefunden.
Ein weiteres Problem mit meinem Pc, ist dass er nicht mehr ganz runter fährt. Windows wird beendet und und es schalten sich fast alle Lüfter aus, allerdings leuchten das Power-Licht und das HDD-Licht danach immer noch.
Manchmal macht er sogar nen Hard-Boot mit sich während ich mit ihm arbeite. Ich weiß nicht ob das mit dem Virus zusammenhängt oder vielleicht ein Hardware-Problem ist.
Ich habe meinen Pc ca. vor einem Jahr neu aufgesetzt und sehr viele Programme installiert und möchte ihn ehrlich gesagt nicht schon wieder neue aufsetzen (kostet wieder mal nen Tag, damit alle Programme laufen und alles einigermaßen passt).
Vielleicht kennt ihr ja den Virus oder das Problem und wisst Abhilfe ohne Format C: :-)
Vielen Dank im Voraus
Lg Oli

bei Antwort benachrichtigen
pema1983 Oli10 „Virus lässt sich nicht entfernen....“
Optionen

@Oli10

McAfee hat zwar einen Virus gefunden und gelöscht (Name: C:\WINDOWS\SYSTEM32\WINTEMS.EXE, erkannt als: W32/Bagle.gen), doch im nächsten Moment findet er den gleichen wieder (Name: C:\WINDOWS\system32\wintems.exe, auf einmal in Kleinschrift)und kann ihn nicht löschen/säubern.

Dies solltest Du künftig bei den Einstellungen Deines Scanners ändern! Nicht einfach löschen, sondern auf Nachfrage einen Fund in Quarantäne zu verschieben.

Machst Du das nicht und löschst Du vorschnell und sollte es sich dann um einen FP = FalsePositive = Fehlalarm handeln, kannst Du die gelöschte Datei nicht wiederherstellen. Handelt es sich dann auch noch um eine wichtige Datei -> z. B. -> System32 oder eine Programmbibliothek, dann bekommst Du Probleme mit Deinem PC.

Habe schon im System32 bzw. auf C: gesucht aber nicht gefunden.

Das ist nicht ungewöhnlich, selbst wenn man alle Systemordner und Dateiendungen sichtbar macht, denn Schädlinge können sich gut verstecken.

Ich habe meinen Pc ca. vor einem Jahr neu aufgesetzt und sehr viele Programme installiert und möchte ihn ehrlich gesagt nicht schon wieder neue aufsetzen (kostet wieder mal nen Tag, damit alle Programme laufen und alles einigermaßen passt).

Sich sehr viele Programme zu installieren, kann, je nachdem, um was für Programme es sich handelt, auch zu Problemen führen.

Denn:

Viele Programme installieren viel Code ins System, die Angriffsfläche für Malware wird erhöht, die Übersichtlichkeit geht flöten, und es ist sehr schwierig, alles immer up to date zu halten und das auch dauerhaft nachzuhalten. Viele Programme begünstigen u. U. auch Inkompatibilitäten, das System zickt, und man weiß dann gar nicht, warum das so ist.

Hier solltest Du in Zukunft restriktiver vorgehen und Dir nur das installieren, was Du zwingend benötigst. Und diese Programme dann auch entsprechend konfigurieren.

Sicher ist formatieren und Neuaufsetzen viel Arbeit, aber wenn Du das weißt, wieso sorgst Du dann nicht vor? Durch Backups, die Du auf einem externen Datenträger speicherst? Oder noch besser, durch ein Image (AcronisTrueImage) ist eine gute Wahl, ebenfalls auf einem externen Medium gespeichert.

Vielleicht kennt ihr ja den Virus oder das Problem und wisst Abhilfe ohne Format C: :-)
Vielen Dank im Voraus


Bagle ist in der Tat so übel, daß Du Neuaufsetzen mußt, alles andere ist Murks. Und da Du ja vorschnell gelöscht hast, kannst Du den Fund im Nachhinein auch nicht mehr verifizieren lassen.

@sven69

Wenn du Lust auf viel Arbeit hast, kannst du das zuerst mal probieren:

http://www.symantec.com/de/de/ ... 99&tabid=3


Hier geht es nicht um "Lust", sondern um ein zielgerichtetes und verantwortungsvolles Handeln. Dein Vorschlag ist hier völlig kontraproduktiv und überflüssig, da ein Removal-Tool, egal welches, niemals wieder ein zu 100 % vertrauenswürdiges System wiederherstellen kann.

Ich hatte Dir schon mal diverse Links zur Verfügung gestellt, offensichtlich hast Du diese immer noch nicht gelesen, geschweige denn, Dich mal damit befaßt.

Damit Du hier mal auf den aktuellen Stand kommst, nochmals der entsprechende Link für Dich:

http://www.malte-wetz.de/index.php?viewPage=sec-removal.html

@Oli

Mache klar Schiff, dann hast Du Ruhe. Ferner besorge Dir ein Image-Programm und speichere künftig wichtige Daten/Programme bzw. Deine Systempartition separat auf einer externen Festplatte. Diese aktualisierst Du 1 Mal im Monat, und achtest künftig auf solche Dinge wie hier beschrieben:

http://sicher-ins-netz.info/schutz/schutz.html

bei Antwort benachrichtigen