Viren Alarm!

Bardock[CJ]

Newbie
Registriert
Feb. 2002
Beiträge
5
Viren alarm!!!!

Also, ich hab da mal ein problem, unzwar hab ich mir ein virus per mail eingefangen, konnte nix dagegen tun da sich die datei nur beim anklicken der mail selbst öffnet...

jetzt hab ich den schönen virus am hals, hab versucht ihn ihm taskmanager abzu würgen, und auch versucht in der regedit zu beenden/löschen. beides ohne erfolg selbst im abgesichertem modus ist er noch schreibgeschützt!!!

es ist nur ein stumpfes programm das den cpu auslastet, aber trotztdem nervt es

ps.: das programm stürtzt bei mir ca. nach 5min ab...(kann an meinem PC liegen;))

wäre nett wenn ihr mir helfen könntet den ich hab kein bock mein system(Win2k) nochmal neu zu installier, hab ich erst letztes wochenende hinter mir!!!
 
Wie wäre es, wenn Du mit der rechten Maustaste auf die Datei klickst und in den Eigenschaften den Haken bei schreibgeschützt rausnimmst? Wenn nicht starte das Installprogramm von der CD (W2K) bis zur Eingabeaufforderung im abgesicherten Modus und lösche die Datei, dann ist sie ja nicht aktiv. Ansonsten gibt es bei Symantec für manche Viren kleine Programme, die diese entfernen können, wenn der Virenscanner diese nicht löschen kann. Dazu mußt Du aber wissen wie der Virus heißt. werkam :lol:
 
Also wenn das so einfach wäre, wäre ich von alleine darauf gekommen*g*

also ich hab kein plan wo sich die datei befindet denn wenn ich sie suche, findet er sie nicht ich weiß nur das ich sie im WINNT ordner ausführen kann(über Start-> Ausführen)

und norton konnte ich net installieren, kein plan warum, und nen anderen viren scanner von Ccomputerbase funzt auch net weil der nach der installation ein reboot macht und danach ist der ordener wech!!! KP wohin und ohne neustart läuft das ding nicht, weil er mir ne meldung zeigt: Sie müssen ihren pc er neustarten, drücken sie....)

ich bin kein "Newbee" in sachen pc und bräuchte vieleicht mal so nen tip...

der virus/das programm heisst glaub ich "Nembia"oder so!!!

wäre nett wenn ich noch ein paar tips kriegen könnte
 
Wenn ich mich recht erinnere, vermehrt Nembia sich über den Adressbuch vom Outlook. Es ist eine VBS-Datei und eine verwandte/abgewandelte Art vom berühmt berühtigten I-Love-You-Virus.
Ohne aktivierten ActiveX hättest du dafür nur ein müdes Lächeln übrig gehabt und es unter der Rubrik "netter Versuch" abgehakt.
Aber warum aktuelle Virenscanner den nicht wegputzen können ist schon etwas mysteriös.
 
Mhhh scheint dann so ein "selfextracting" virus zu sein, der selbst aktiv wird, andererseits, hattest du die Mail ja geöffnet.
Das is nu die Frage, wenn sich norton nicht installen lässt, dann wird das ding diese Rundll32.exe befallen haben, und meine einschätzung, ich kann mir nicht vorstellen , dass du das noch "recovern" kannst!
Also mein Tipp, nicht Miracel Whip sonder Format C:, da du doch eh nicht sooo viele daten hast, oder ich installe Norton, und du hängst deine Platte an meinen PC! ;)

Cya,
Forumbase R3WlZ!
 
Hmm ... wie wäre es wenn du verhinderst das diese vbs-Datei
sich ausführen lässt?

Das kannst du im Explorer unter
"Extras / Ordneroptionen / Dateitypen" einstellen, so werden
bei mir zB. vbs-Dateien stets mit dem Texteditor ausgeführt.

Ansonsten kann ich dir nur AntiVirPE empfehlen der Link
wurde weiter schon gepostet, http://www.free-av.de/,
dieses AntiViren-Programm sucht nach der Installation
nämlich erst nach Viren bevor es einen Neustart verlangt.

Falls auch dieses nicht funktioniert nimm F-Prot
und starte diesen per Bootdisk ,
damit sollte sich der Virus erledigen lassen.
 
Ich moechte Euch mal bei der Gelegenheit, OutPost Firewall ans Herz legen, damit blockt Ihr unteranderem auch, ActiveX, Java Scripte, Refers, PopUps und vieles mehr, ist auch in German, feines Teil meiner bescheidenen Meinung nach ;)
Ach so, Freeware isses natuerlich auch ;)

MfG Fairy
 
@ Fairy, mal wieder vergessen Dich anzumelden. JA Ja man wird alt :lol: :lol: :lol: werkam :lol:
 
Online Virenscanner

Versuch mal diesen online Virenscanner von Central Command, wenn du Norton nicht installiert bekommst, der findet & entfernt auch einiges.
 
Original erstellt von werkam
@ Fairy, mal wieder vergessen Dich anzumelden. JA Ja man wird alt :lol: :lol: :lol: werkam :lol:

Ne, ne, ne nur die Firewall zu scharf eingestellt ;) hihi, sag ja, die is gut..

Fairy
 
@ Fairy

...hatte auchmal die Outpost Firewall installiert. Das Problem? war bei mir, dass der "PC", in unregelmäßgen Abständen, versucht hat sich ins Netz einzuwählen. Outpost deinstalliert, keine Einwahlversuche mehr! Hatte ich irgendwas falsch eingestellt, wahrscheinlich schon :rolleyes: , aber was? ...keine passende Option im Programm gefunden.
 
Original erstellt von AWP
Das Problem? war bei mir, dass der "PC", in unregelmäßgen Abständen, versucht hat sich ins Netz einzuwählen. Outpost deinstalliert, keine Einwahlversuche mehr! Hatte ich irgendwas falsch eingestellt, wahrscheinlich schon :rolleyes: , aber was? ...keine passende Option im Programm gefunden.

Naja, automatisch einwaehlen schon, um nachzuschauen ob ein Update verfuegbar ist, aber das hab ich Ihm verboten, wozu hab ich ne Firewall ;)

MfG Fairy
 
Original erstellt von AWP ...hatte auchmal die Outpost Firewall installiert. Das Problem? war bei mir, dass der "PC", in unregelmäßgen Abständen, versucht hat sich ins Netz einzuwählen.
Klingt ganz nach einer Update-Funktion würde ich sagen.
Ich nutze selbst Agnitum Outpost und zuvor Outpost Pro als Trial und bin vollkommen zufrieden mit dem Teil.
 
...na, dann werd' ich es nochmal versuchen ;) ! Wo genau kann ich die automatische UpdateFunktion deaktivieren?
 
Original erstellt von AWP
...na, dann werd' ich es nochmal versuchen ;) ! Wo genau kann ich die automatische UpdateFunktion deaktivieren?

Da bin ich mir selber noch nicht im klaren, erlaube es doch einfach nicht, wenn Sie es wieder versucht.

MfG Fairy
 
Hm...habe ich auch gemacht, aber wenn man so ungefähr alle 2-3min.! (bei Euch auch so oft?) den Einwahlversuch abbrechen muss, nervt dies auf Dauer schon :( !
 
Zurück
Oben