myGully.com

myGully.com (https://mygully.com/index.php)
-   Sicherheit & Anonymität (https://mygully.com/forumdisplay.php?f=65)
-   -   Windows 7 Validation - Virus! (https://mygully.com/showthread.php?t=2068338)

Dr. Wahnsinn 27.06.10 09:05

Windows 7 Validation - Virus!
 
Hallo,
was mir Sorgen bereitet ist,dass bei meinem Systemstart auf einmal diese hier auftaucht:

Pfad 0002: C:\USERS\MARCO\APPDATA\ROAMING\SYSTEM32\BOOTWINOK. EXE

Ich bekomme diese Datei einfach nicht gelöscht,auch nicht mit HJackThis.
BitDefender findet es auch nicht...was kann ich bloß tun?

Dr. Wahnsinn 27.06.10 09:52

Wenn ich es starten will,kommt "Programm starting error(0xA)"

EDIT: Ich probier es grade mit Spybot.Damit müsste auch doch auch gehen,oder?

Dr. Wahnsinn 27.06.10 10:16

[Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]
Hier hatte ich es her,naja ich werde dann mal das Programm auf deiner Seite ausprobieren.

Dr. Wahnsinn 27.06.10 13:43

So,ich habe mir Malwarebytes runtergeladen und mal durchlaufen lassen.
Mein Virus wurde erkannt und noch 4 weitere...:confused:
Naja habe nun alle 5 infizierten Sachen in der Quarantäne.

Zur Sicherheit hier nochmal ein HijackThis Log:


J3r3my 27.06.10 22:05

Infwiefern kriegst du sie nicht gelöscht?

Probier die Datei mal im "Abgesicherten Modus" zu löschen. Einfach wenn der PC normal läuft paar Sekunden aufn Powerknopf drücken (so machs ich immer, ist aber glaubich nicht soo gut, aber lieber das als n Virus). Dann eben "Abgesicherter Modus" wählen und ins Verzeichnis gehen und Datei löschen.

nag nag nag 27.06.10 22:09

@Dako

Mmh was laberst du ? damit kann mann nix löschen.

nag nag nag 27.06.10 23:00

Kostet aber

Dr. Wahnsinn 28.06.10 10:12

@J3r3my

Zitat:

Zitat von Dr. Wahnsinn (Beitrag 20922264)
So,ich habe mir Malwarebytes runtergeladen und mal durchlaufen lassen.
Mein Virus wurde erkannt und noch 4 weitere...:confused:
Naja habe nun alle 5 infizierten Sachen in der Quarantäne.

Zur Sicherheit hier nochmal ein HijackThis Log:


Wäre dir aber trotzdem dankbar,wenn du dir mal den HijackThis Log ansehen könntest.

J3r3my 28.06.10 10:57

Meintest du mit Hijack Log durchlesen mich?

Also so kann ich dir leider nix dazu sagen. Aber laut Hijackthis Seite ist da kein Problem.

Wie war das jetzt mit dem abgesicherten Modus. Hast du es schon probiert?

Eine andere Möglichkeit wäre es, die Datei mit Eraser (am besten als Admin) zu löschen / überschreiben.

147147147147 28.06.10 14:08

Zitat:

Zitat von Dako1992 (Beitrag 20923967)
ja natürlich, geht das mit xp-anti spy nicht.
ich meinte ja auch anti-spy.info :D

Da kam es wohl zu einer Verwechslung! ;)

Wusst doch, dass man mit dem Programm xp-AntiSpy nichts deinstallieren kann sondern nur deaktivieren und aktivieren von Systemeinstellungen usw.!

Aber kann ja mal passieren ;)

Dr. Wahnsinn 28.06.10 15:12

Zitat:

Zitat von J3r3my (Beitrag 20924727)
Meintest du mit Hijack Log durchlesen mich?

Also so kann ich dir leider nix dazu sagen. Aber laut Hijackthis Seite ist da kein Problem.

Wie war das jetzt mit dem abgesicherten Modus. Hast du es schon probiert?

Eine andere Möglichkeit wäre es, die Datei mit Eraser (am besten als Admin) zu löschen / überschreiben.

Achso,okay. Ich hatte es vorher auch auf der HijackThis Seite kontrolliert.
Im abgesicherten Modus hab ich diese Malware erstmal aus der Autostartliste gelöscht und deaktiviert(normal ging es nicht). Dann hab ich Malwarebytes mal durchlaufen lassen und mein Problem wurde gelöst, +4 weitere Viren. Alles ist nun in der Qurantäne und BitDefender meldet auch sonst nichts.:T


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:10 Uhr.

Powered by vBulletin® (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.