Virus Problem geschlossen 

Status
Für weitere Antworten geschlossen.

RollinRoll

Registered +
Registriert
Jan. 2008
Beiträge
177
Hi,

ich hab ein...nee sogar drei....:frown:

seit kurzem zeigt mein McAfee beim hochfahren manchmal an, dass er einen Virus gelöscht hat, allerdings nicht bei jedem hochfahren, und immer nur einen der drei.....

mein problem ist jetzt, dass sich die viren immer wieder neu installieren, und ich nicht weiß wie ich sie löschen kann.....

--------------------------------------------------------------------------

hier die infos zu den viren:

Der Erste:

Erkennungsname:


Generic Dropper

Datei

C:\Users\*Username*\AppData\Local\Temp\cbaay.exe

Prozess

C:\Windows\Explorer.EXE

Der Zweite:

Erkennungsname:


W32/Trats

Datei

C:\Users\*Username*\AppData\Local\Temp\cbaay.exe (wie der andere!!!!)

Prozess

C:\Windows\Explorer.EXE

Und hier der letzte:

Erkennungsname:


Generic Dropper

Datei

C:\Users\*Username*\AppData\Local\Temp\vtuut.exe

Prozess

C:\Windows\Explorer.EXE

--------------------------------------------------------------------------

Hier noch ein paar infos:

es gibt zu jeder *.exe datei och eine *.dll datei und
ich habe winows vista

ich hoffe wirklich, dass ihr mir helfen könnt, den ich bin wirklich ratlos....:(

MFG,

RollinRoll
 
Hast du mal versucht über Google Infos zu den Viren zu bekommen? Das solltest du zu allererst tun um zu schauen ob man die Dinger überhaupt wieder weg bekommt.
Manchmal gibt es für bestimmte Viren spezielle Entfernungstools.

Dann solltest du dein Antivirenprogramm aktualisieren (falls nicht schon geschehen), Systemwiederherstellung ausschalten und im abgesicherten Modus dein Antivirprogramm mal dein System säubern lassen.
 
ja...zu den viren findet man nichts...zumindest nicht zu den *.exe datein...
 
Um Viren oder Trojaner sicher zu entfernen,immer in den Abgesicherten Modus gehen.

Nach dem Bootbildschirm immer wieder die Taste F8 drücken,bis das Auswahlmenü erscheint.
Dann erst die Scanner laufen lassen.

Dazu noch Spybot Search and Destroy oder Adaware Installieren.Mit einem auch noch den PC scannen.

Zur überprüfung noch Hijackthis laufen lassen und das Logfile hier HijackThis Logfileauswertung Auswerten lassen.


Greetz Firecat
 
Hallo,

diese vtuut.dll gehört lt sophos zu nem IRC-Bot der gut zum fernsteuern deines Rechners taugen würde... wenn du XP hättest.

Als Tipp´s:

- laß die exe + dll hier oder hier just-in-time testen, um fehlalarme auszuschliessen

- E-Scan-free zum aufspüren einsetzen

- die "Verhaltensweise" deines Schädlings hört sich nach ´ner neuen Variante von VIRTUMONDE an ....

- F-Secure Blacklight probieren
 
zum reinigen empfiehlt sich auch mcafee avert stinger. bzw um sicher zu gehen dann noch mal hijackthis drüber laufen lassen.
 
Oder ganz sicher... format C:

Da biste wirklich auf der ganz sicheren Seite... Ist zwar nervig, aber bei mir sah es mal so aus, als hätte das Biest gekillt... dem war nicht so... hatte auch alle o.g. Tipps ausgeführt.... und nachdem mir meine Bank auch noch Online-Banking-Zugang gesperrt hatte (Zugangsdaten wurden wohl auf einem ausländischem Server gefunden), hab ich nicht mehr lange gefackelt... und formatiert
 
danke....für die vielen aws...
ich habs geschafft die viren zu löschen^^
 
Status
Für weitere Antworten geschlossen.
Zurück
Oben Unten