Alt 27.10.2006, 11:53:30   #1 (permalink)
Produzent

ID: 137289
Lose-Remote

Reg: 27.06.2006
Beiträge: 37
dustinp
Standard Virus entfernen?

Hi

ich habe neuerding die Meldung das ich einen Virus habe.

Ich habe avguard und er bietet mir an die Datei in Quarantäne zu verschieben zu löschen usw.

Egal was ich wähle, der Dialog schliesst sich aber die Virenmeldung kommt nachm reboot wieder.

Daher vermute ich der Virus hat avguard ersetzt, weil die neue Meldung erst nachm reboot wieder kommt.

Wie kann ich jetzt was dagegen machen?
Anderes Virenprogramm?
Welches?

Hoffe mir kann jemand helfen

berlin based minimal netlabel
dustinp ist offline   Mit Zitat antworten
Gesponsorte Links
Alt 27.10.2006, 12:10:24   #2 (permalink)
Erfahrener Benutzer

ID: 75112
Lose-Remote

Reg: 07.08.2006
Beiträge: 277
eisefr sorgt für eine eindrucksvolle Atmosphäreeisefr sorgt für eine eindrucksvolle Atmosphäre
Standard

Vermutlich wird der gelöschte oder in Quarantäne verschobene Virus beim Reboot wiederhergestellt.

Du solltest den Rechner 'mal mit einer Antivirus-Boot-CD booten und dann alle Laufwerke scannen.

Welcher Virus wird denn überhaupt gefunden?
eisefr ist offline   Mit Zitat antworten
Alt 27.10.2006, 12:14:17   #3 (permalink)
Produzent

ID: 137289
Lose-Remote

Reg: 27.06.2006
Beiträge: 37
dustinp
Standard

Sorhana irgendein Wurm

Das Problem ist das ich bei dem Laptop das Biospasswort nicht kenne, und somit auch nicht von CD booten kann.

berlin based minimal netlabel
dustinp ist offline Threadstarter   Mit Zitat antworten
Alt 27.10.2006, 12:23:07   #4 (permalink)
Erfahrener Benutzer

ID: 75112
Lose-Remote

Reg: 07.08.2006
Beiträge: 277
eisefr sorgt für eine eindrucksvolle Atmosphäreeisefr sorgt für eine eindrucksvolle Atmosphäre
Standard

Laufwerke solltest Du trotzdem dann mal scannen lassen. Oder hast Du schon?

Sorhana hab ich nichts gefunden. Wenn das Ding nicht wegzukriegen ist, wäre der korrekte Name wichtig. Vielleicht gibts ja ein Remover-Tool.
eisefr ist offline   Mit Zitat antworten
Alt 27.10.2006, 12:27:05   #5 (permalink)
verdammt männlich

ID: 50055
Lose-Remote
Reallife

Reg: 27.04.2006
Beiträge: 398
clone wird schon bald berühmt werden
Standard

Hmm ich hatte mal so etwas ähnliches, hat alles nichts gebracht..musst neu aufsetzen...schau dich am besten mal im AV-Forum um und erstell dort so ne Logdatei, die können dir da eigentlich immer helfen
clone ist offline   Mit Zitat antworten
Alt 27.10.2006, 12:39:21   #6 (permalink)
Produzent

ID: 137289
Lose-Remote

Reg: 27.06.2006
Beiträge: 37
dustinp
Standard

geht auch nicht wegen dem bios passwort

berlin based minimal netlabel
dustinp ist offline Threadstarter   Mit Zitat antworten
Alt 27.10.2006, 13:13:09   #7 (permalink)
klammholic

ID: 12279
Lose-Remote

Reg: 28.04.2006
Beiträge: 318
RoSi ist ein sehr geschätzter MenschRoSi ist ein sehr geschätzter MenschRoSi ist ein sehr geschätzter Mensch
Standard

Versuch's mal mit dem Online-Scanner. Du brauchst aber dafür eine ordentliche Internetanbindung sowie ein bißchen Zeit.

Ach ja, es funktioniert nur mit Browsern, die ActiveX unterstützen.
RoSi ist offline   Mit Zitat antworten
Alt 27.10.2006, 13:36:02   #8 (permalink)
Erfahrener Benutzer

ID: 75112
Lose-Remote

Reg: 07.08.2006
Beiträge: 277
eisefr sorgt für eine eindrucksvolle Atmosphäreeisefr sorgt für eine eindrucksvolle Atmosphäre
Standard

Zitat:
Zitat von dustinp Beitrag anzeigen
geht auch nicht wegen dem bios passwort
Aber die Laufwerk vom Scanner mal komplett scannen zu lassen sollte doch funktionieren. Dazu brauchst Du doch kein BIOS-Passwort.
eisefr ist offline   Mit Zitat antworten
Alt 27.10.2006, 18:59:48   #9 (permalink)
Produzent

ID: 137289
Lose-Remote

Reg: 27.06.2006
Beiträge: 37
dustinp
Standard

Der Virus wird in C:\Sytem Volume Information\...\A0106914.EXE gefunden

und enthält die Signatur des Wurmes WORM/Sohanat.H

Ich lass grad den Onlinescanner von Symatec mal laufen... Danke für die Hilfe bis hierher. Kann der onlinescanner von Symatec auch was machen oder scannt der nur?

berlin based minimal netlabel

Geändert von dustinp (27.10.2006 um 19:19:05 Uhr)
dustinp ist offline Threadstarter   Mit Zitat antworten
Alt 27.10.2006, 20:12:18   #10 (permalink)
Erfahrener Benutzer

ID: 75112
Lose-Remote

Reg: 07.08.2006
Beiträge: 277
eisefr sorgt für eine eindrucksvolle Atmosphäreeisefr sorgt für eine eindrucksvolle Atmosphäre
Standard

Zitat:
Zitat von dustinp Beitrag anzeigen
Der Virus wird in C:\Sytem Volume Information\...\A0106914.EXE gefunden

und enthält die Signatur des Wurmes WORM/Sohanat.H

Ich lass grad den Onlinescanner von Symatec mal laufen... Danke für die Hilfe bis hierher. Kann der onlinescanner von Symatec auch was machen oder scannt der nur?
Dein lokaler Virus-Scanner hätte den sicher auch gefunden...
eisefr ist offline   Mit Zitat antworten
Alt 27.10.2006, 20:23:00   #11 (permalink)
kanz pöhse
Benutzerbild von LasMiranda

ID: 28058
Lose-Remote

LasMiranda eine Nachricht über ICQ schicken LasMiranda eine Nachricht über AIM schicken LasMiranda eine Nachricht über MSN schicken LasMiranda eine Nachricht über Yahoo! schicken LasMiranda eine Nachricht über Skype™ schicken
Reg: 05.05.2006
Beiträge: 2.897
LasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes Ansehen
Standard

die aktuelle Version von MWAV (nutzt Kaspersky-VDFs, welche die besten sind ) kann auch entfernen
Hab ich heute nur festgestellt, als ich das mal wieder auf einem Rechner aktualisiert und durchlaufen habe lassen

Am besten im Abgesicherten Modus laufen lassen, ohne irgendwelche Netzwerkverbindungen

Download: http://www.mwti.net/products/download_center.asp ganz unten
Die Datei würde ich vorher erst entpacken, also nicht einfach so starten und dann die mwavscan.com starten

Ach und zuerst sollte man diese dumme Systemwiederherstellung ausstellen. mach ich genauso
Gruß, Martin
Losekredite/-anleihen: 0,7%-0,9%/Tag

Deppenapostroph? CD's, DVD's, Mehrzahl und Genitiv ohne Apostroph
Deppenleerzeichen? Service Gebühr, Lose Seite, ... zusammenhängende Worte auch zusammenschreiben, also Loseseite, Servicegebühr oder mit - trennen
totaler Schrott? AGB's - Grund: laut Duden ist AGB schon die Mehrzahl + Deppenapostroph

Geändert von LasMiranda (28.10.2006 um 19:41:31 Uhr)
LasMiranda ist offline   Mit Zitat antworten
Alt 28.10.2006, 06:00:01   #12 (permalink)
EXTREM STROMSPARER

ID: 117379
Lose-Remote

Reg: 30.04.2006
Beiträge: 2.418
Schloesser33 genießt hohes AnsehenSchloesser33 genießt hohes AnsehenSchloesser33 genießt hohes AnsehenSchloesser33 genießt hohes AnsehenSchloesser33 genießt hohes AnsehenSchloesser33 genießt hohes AnsehenSchloesser33 genießt hohes AnsehenSchloesser33 genießt hohes AnsehenSchloesser33 genießt hohes AnsehenSchloesser33 genießt hohes AnsehenSchloesser33 genießt hohes Ansehen
Standard

Zitat:
Zitat von dustinp Beitrag anzeigen
Sorhana irgendein Wurm

Das Problem ist das ich bei dem Laptop das Biospasswort nicht kenne, und somit auch nicht von CD booten kann.
kannst Du von Diskette booten ?
wenn ja, lese dir den 2. Beitrag mal durch.

http://board.protecus.de/t14419.htm

Hilft zwar nicht gegen den Virus, aber gegen dein Bios PW Problem

Geändert von Schloesser33 (28.10.2006 um 07:06:14 Uhr)
Schloesser33 ist offline   Mit Zitat antworten
Antwort

Gesponsorte Links

Anzeige


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
[S] IP-Sperre aus VMS 1.2 entfernen MoSt_WaNtEd Lose4Scripts (erledigt) 0 12.07.2008 21:05:11
Schrift entfernen Soulcatcher90 Grafik & Design 7 11.09.2007 14:16:30
Störgeräusch entfernen Jackson Musik 0 25.06.2006 22:01:17


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:34:17 Uhr.