PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Bekomme Virus nicht weg



frogs
13.04.2008, 20:04
Seit letzter zeit meldet sich immer wieder, mein Virus Alarm und sagt, dass BitDefender einen / mehrere Viren blockierte. Dabei kam raus, dass es sich um den Virus trojan.vundo.dvs handelte… ich weiss jetzt nicht weiter , mein Virenprogram hat in schon um die 50 mal in Quarantän gescmissen. Der dateiname lautet da immer hkQAbcdd.ini.

Nun kommen noch 2 weitere meldungen hinzu: Mein PC soll mit Trojan.Downloader.xs und mit einer Datei namens wml.exe infiziert sein, wenn ich dann bei diesen Meldungsfenstern klicke, wie man diese Probleme entfernt, komme ich immer auf eine Internetseite, die Antiviren - und Spyware - Produkte anbieten ( aber ich will diese nicht). Hab ich diese 2 Viren oder ist das nur irgendwelche Werbung Weiss jemand, was zu tun ist ?
Auch findet mein Spybot programm immer die selben Fehler, egal wie oft ich sie behebe sie kommen immer wieder, mit Rigt Media, Smitfraud-c und Virtumonde.dll
was kann man da machen?

monDschatTen
13.04.2008, 20:23
Werbung is das nicht, ich fürchte du hast dir nen echten Virus eingefangen.
Mir fällt nichts mehr ein, wenn der Virus schon so weit fortgeschritten ist, dass er sich nicht mehr löschen lässt, außer deine Festplatte zu formatieren:(

Der Börner 3000
13.04.2008, 20:25
So weit muss es doch nicht kommen, es ist immer noch möglich das Betriebssystem neuzuinstallieren oder zu reparieren.

Avantenor
13.04.2008, 21:10
Aktualisiere Dein Virenprogramm und lass es einmal einen vollen Systemcheck machen. Lösche alle verdächtigen Dateien. Rechne damit, daß das mehrere Stunden in Anspruch nimmt.

Sollte das noch immer nicht ausreichen, nimm z.B. den McAffee Stinger-Tool von der McAffee-Seite, starte Dein Betriebssystem im Abgesicherten Modus (Tante Google hilft weiter) und führe den Stinger aus. Auch das könnte wieder dauern.

Sargnagel
13.04.2008, 21:31
Wie Ava schon sagt, ist es am sichersten, das Viech im Abgesicherten Modus zu killen. Damit das funktioniert, musst du vorher alle Systemwiederherstellungspunkte löschen.

1. XP: Start -> Programme -Zubehör -> Systemprogramme -> Systemwiederherstellung -> Systemwiederherstellungseinstellungen

Dort das Häkchen entfernen.

2. Dann den Rechen im Abgesicherten Modus starten (beim Hochfahren F8 drücken)

3. Im Abgesicherten Modus den Virenkiller laufen lassen (dauert ne Weile)

4. Dann den Rechner wieder hochfahren und wieder die Systemwiederherstellung aktivieren (siehe Punkt 1)

Dann sollte es geklappt haben. ;)

frogs
14.04.2008, 18:26
So, der Vundo Virus ist weg. Mein Antivirus findet ihn jedenfals nicht mehr. Nur noch mein Spybot findet immer wieder die selben sachen.

Auch bekomme ich immer wieder eine Nachricht von irgend ein Programm das ich ein Trojaninstaller hab und schickt mich dann auf diese Seite
http://antispyware-reviews.biz/?wmid=4663&pwebmid=R3n1c2Bg8A (http://antispyware-reviews.biz/?wmid=4663&pwebmid=R3n1c2Bg8A)
Auch zeigt es diese sachen an
Rigt Media Cookie
Smitfraud-c Registrierungsdatenbank-schlüssel
Virtumonde Registrierungsdatenbank-schlüssel
Virtumonde.dll Datei http://www.tweaker.ch/board/images/posticonnew.gif (http://www.tweaker.ch/board/thread.php?postid=604664#post604664) Heute, 18:24http://www.tweaker.ch/board/images/user_online.gif http://www.tweaker.ch/board/images/email.gif (eichhorst87@bluewin.ch) http://www.tweaker.ch/board/images/search.gif (http://www.tweaker.ch/board/search.php?action=user&userid=2860&sid=4908b161e58c82d4a995934579a61f82) http://www.tweaker.ch/board/images/homie.gif (http://www.tweaker.ch/board/usercp.php?action=buddy&add=2860&sid=4908b161e58c82d4a995934579a61f82) http://www.tweaker.ch/board/images/pm.gif (http://www.tweaker.ch/board/pms.php?action=newpm&userid=2860&sid=4908b161e58c82d4a995934579a61f82)

Avantenor
14.04.2008, 18:34
Installier mal Ad-Aware und lass das drüberlaufen. Du hast Dir da irgendein übles Werbeteil eingefangen.

Hast Du eine Firewall?

frogs
14.04.2008, 18:57
Ad-Aware hab ich schon drüberlaufen lassen er findet es, aber danach ist es immer noch da
Die Firewall hab ich normal drauf von Windows