Virus

Dieses Thema im Forum "Sicherheit" wurde erstellt von Sajo, 30. März 2004.

Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. Sajo

    Sajo Byte

    Registriert seit:
    26. November 2003
    Beiträge:
    13
    Hallo,

    Seit gestern bekomme ich eine Meldung, dass es in dem Ordner Temporary Internet Files ein Virus ( TR / Dann.Dld.0.3) befindet. Ich habe ganzen Inhalt in Ordner gelöscht, aber AntiVir XP meldet immer noch dass in diesem Ordner ein Virus befindet bzw. ein Archiv die infiziert ist und dass er sie nicht löschen kann.( Die Funktion ? Alle Dateien und Ordner anzeigen? ist aktiviert).
    Ich habe in Internet nichts über diesem Virus gefunden. Ich habe die kostenlose online Überprüfung von Symantec durchgeführt wobei kein Virus gefunden wurde. ( ich habe auch mit Ad-aware, Spybot und Squared 2 versucht den Virus zu finden aber nicht)


    Vielen Dank in voraus
     
  2. Gast

    Gast Guest

    @ sajo

    Ooops, habe mich in der Tat verschrieben, gut dass es den Schlauberger Bond gibt!
    (Hätte den offensichtlichen Fehler auch gleich korrigieren können).

    Also gemeint ist natürlich die win.ini.

    Die Bemerkung, eine Datei wininit.exe gäbe es nicht, ist Blödsinn. Verschiedene Trojaner (W32.x.x) fügen in der win.ini den String

    [windows]
    load=C:\WINDOWS\SYSTEM\WININIT.EXE

    ein, was auch meinen Verschreiber erklärt. Darüber hinaus kopieren sie die Datei Wininit.exe in das Windows-Verzeichnis.
     
  3. bond7

    bond7 Megabyte

    Registriert seit:
    27. Februar 2004
    Beiträge:
    1.074
    klasse....eine Winit.exe ist ein binäres dateiformat .
    fröhliches suchen nach text-einträgen...:D

    ausserdem gibts die datei garnicht.
     
  4. Gast

    Gast Guest

    Hallo,

    von dem Virus habe ich noch nichts gehört. Versuchenswert ist die übliche Prozedur:

    Du solltest, wie Marian vorschlägt, zunächst die Registry absuchen. Wahrscheinlich findest du den "verantwortlichen" Schlüssel unter

    HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices

    vielleicht auch unter "run" etc.

    Außerdem solltest du in der Winit.exe unter load= nachsehen, was sich so eingetragen hat und ggf. löschen.

    Vor den Aktionen bitte die Systemwiederherstellung abstellen, sonst haste nach dem nächsten boot wieder den Salat.
     
  5. Marian R.

    Marian R. Viertel Gigabyte

    Registriert seit:
    1. September 2003
    Beiträge:
    5.019
    Har nciht einfach löschen! Der Virus hat wharscheinllich noch nen Eintrag in deiner Registry angelegt. Den findet XP dann immer und dieser Eintrag verweist auf deine Temporary Internetfiles!

    Hmm, lad dir mal Tune Up runter (www.tuneup.de) und such damit in deiner Registry nach ungültigen Dateipfaden und lösch die alle!
     
  6. Nevok

    Nevok Ganzes Gigabyte

    Registriert seit:
    3. Oktober 2002
    Beiträge:
    12.196
    Thread :schieb:
     
Status des Themas:
Es sind keine weiteren Antworten möglich.

Diese Seite empfehlen