|
|
#1 (permalink) |
|
Sigma Hydrae
|
hey,
ich habe mir mal wieder einen Virus eingefangen. Das Problem ist, dass mein Virenprogramm (sophos antivirus) den Virus zwar wärend der on-acces Überprüfung sieht (es öffnet sich im sekundentakt ein Fenster als Warnung), also während es ausgeführt wird, nicht aber wenn ich einen Systemcheck durchführe (nur da kann man den VIrus auch löschen). Der Pfad des Virus ist: C:\windows\system32\gebab.dll Ich habe versucht den Virus versucht manuell zu löschen (shift+Entf) allerdings kommt dann die Fehlermeldung, dass die datei von einem anderen Programm verwendet wird. Hijackthis findet den Virus auch nicht, da er sich ja in einer dll datei versteckt und nicht in einer .exe datei Gibt es noch einen anderen Weg den Virus Los zu werden ausser den PC neu aufzusetzen? # Sack ▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀SKA▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄
|
|
|
|
| Gesponsorte Links |
|
|
#5 (permalink) |
|
Sigma Hydrae
|
er hat mir nicht geholfen und jetzt bekomme ich auch immer ein paar min nachdem ich meinen PC angemacht habe eine meldung von wegen system unstable und beim start von windows öffnet sich explorer.exe nicht mehr. Ich glaube ich werde wohl oder übel formatieren müssen, oder fällt einem von euch noch was ein?
▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀SKA▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄
|
|
|
|
|
#7 (permalink) |
|
MØþ€®@¶øℜ
|
Schon mal abgesichert probiert?
Vorher aber die Systemwiederherstellung abschalten Ansonsten kannst du das Problem auch mit unlocker beseitigen ausschließlich in der Modsprechstunde erreichbar The only easy day was yesterday
|
|
|
|
|
|
#9 (permalink) |
|
Sigma Hydrae
|
ich habs jetzt mit dem unlocker gelöscht, aber jetzt ist mein pc irgendwie gaaaaaaaaaaanz langsam, und mein PC schafft es nichtmal mehr eine w-lan verbindung herzustellen. Kann man die datei irgendwie wiederherrstellen so dass die datei wieder richtig ohne virus da ist?
ps: der pfad ist c:\windows\system32\gebab.dll ▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀SKA▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄
|
|
|
|
|
#10 (permalink) |
|
MØþ€®@¶øℜ
|
Der Virus hat natürlich dein System dahingehend verändert, das die Datei verwendet wurde. Nun solltest du ermitteln, wofür (bei mir gibt es die nicht). Auch in diversen Listen der Dateinamen erscheint diese nicht
http://www.reger24.de/processes.php?filter=G Welche Prozesse laufen bei dir momentan? Du kannst eine Reparaturinstallation durchführen, mit deiner Win-CD Wie das geht, steht HIER ausschließlich in der Modsprechstunde erreichbar The only easy day was yesterday
|
|
|
|
|
|
#11 (permalink) |
|
Sigma Hydrae
|
also aktuell laufen bei mir die prozesse:
leerlaufprozess system smss.exe mdm.exe csrss.exe applemobiledeviceservice.exe wlannetservice.exe googleupdaterservice.exe iexplore.exe (weil mein firefox nichmehr funzt) msnmsgr.exe service.exe winlogon.exe services.exe lsass.exe alsvc.exe wscntfy.exe ipodservice.exe svchost.exe svchost.exe savadminservice.exe savservice.exe svchost.exe svchost.exe svchost.exe spoolsv.exe usnsvc.exe aston.exe jusched.exe ituneshelper.exe wlangui.exe almon.exe googleupdater.exe whatpulse.exe alg.exe ctfmon.exe wlloginproxy.exe (was ist das???) svchost.exe hilft das weiter? ▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀SKA▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄
|
|
|
|
|
#12 (permalink) | |
|
MØþ€®@¶øℜ
|
wlloginproxy =>
Zitat:
Wie gesagt, die datei ist nicht zu finden, kann es sein, das die von AVM ist (du nutzt ja einen WLAN-Stick) Ich schlage vor: Reparaturinstallation, Sophos neu rauf und dann Fritz! ausschließlich in der Modsprechstunde erreichbar The only easy day was yesterday
|
|
|
|
|
|
|
#13 (permalink) | |
|
Sigma Hydrae
|
Zitat:
reperaturinstallation hab ich schon gemacht sophos auch. ▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀SKA▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄
|
|
|
|
|
|
#14 (permalink) | |
|
♥♥♥♥♥♥
|
Zitat:
Mit dem Löschen der Datei wirst du das Problem nicht beseitigt haben, weil sich das Ding mehrfach in deiner Registry eingetragen hat und von dort aus versuchen wird die gelöschte Datei zu starten. Das würde auch das Verlangsamen deines Systems erklären. Du könntest vielleicht mal das Removal Tool von Symantec ausprobieren und schauen, ob du es damit hinbekommst. Ansonsten gibt es noch eine Anleitung im HijackThis-Forum. Aber es könnte sein, dass der Fall dort etwas anders ist und dir die Anleitung nichts bringt. Aber mal anschauen kostet ja nichts. |
|
|
|
|
|
|
#15 (permalink) | |||
|
Sigma Hydrae
|
also erstmal danke
Zitat:
Zitat:
Zitat:
aber auf jeden fall schonmal danke. ▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀SKA▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄▀▄
|
|||
|
|
![]() |
| Gesponsorte Links |
| Anzeige |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| .asp Datei - Virus?! | Tombi | klamm talk | 4 | 22.03.2008 23:18:06 |
| [PHP] erst .gz-Datei entpacken, dann diese Datei aufnehmen und darstellen | BartTheDevil89 | Programmierung | 12 | 13.08.2007 14:21:58 |
| php-Datei über batch-Datei ausführen | tedlemegba | Software/Windows | 1 | 27.11.2006 17:06:02 |
| Word Datei in eine PDF Datei konvertieren | miamicroc | Software/Windows | 6 | 23.08.2006 09:08:50 |
| Aus PSD Datei Gif Datei machen?? | sunnyboy83 | Grafik & Design | 14 | 23.05.2006 05:40:14 |