Neuer Virus im Umlauf? Bitte um Hilfe!!! |
Willkommen, Gast ( Anmelden | Registrierung )
Neuer Virus im Umlauf? Bitte um Hilfe!!! |
23.03.2004, 14:25
Beitrag
#1
|
|
Ist neu hier Gruppe: Mitglieder Beiträge: 3 Mitglied seit: 23.03.2004 Mitglieds-Nr.: 511 |
Habe seit vorgestern ein massives Problem:
Beim Hochfahren von Win2000 benötigt mein PC über 10 Minuten. Festplatte reagiert nur noch sehr langsam, besonders bis sich der Desktop und die Autostart-Programme aufgebaut haben vergehen Minuten! Außerdem kommt beim Runterfahren immer kurz die Meldung "Programm reagiert nicht". Alle Nicht-Windows Anwendungen laufen ohne Performance-Einbußen, dafür ist mein PC aber bei der Installation von Windows-Updates immer wieder eingefroren. Gleiches, wenn ich im Windows-Explorer auf "Datei-Suche" gehe???!!!!! Ich habe keinerlei E-Mail-Anhänge geöffnet und mein "Norton" findet keinen Virus... habe von einem aggresiven neuen Virus gelesen, der den "Sektor Zero" zerstören soll! Kann jemand weiterhelfen? Bin am Ende mit meinem Latein! |
|
|
23.03.2004, 15:14
Beitrag
#2
|
|
Orakel-Profi Gruppe: Freunde Beiträge: 5.200 Mitglied seit: 07.12.2003 Wohnort: Weiden (Oberpfalz) Mitglieds-Nr.: 256 Betriebssystem: Linux Mint 17.1 |
Hallo aircheck, willkommen im Forum!
Hast Du Norton vor dem Scan aktualisiert? Aktuelle Virensignaturen sind das A und O. Desweiteren würde ich Dir ein Gegencheck mit einem anderen Virenprogramm empfehlen; zu erwähnen wären hier die Freeware-Programme Antivir und Bitdefender Free. Desweiteren solltest Du Deinen PC mit AdAware und Spybot S&D scannen; diese suchen u.a. nach Adware und Spyware. Hast Du das alles gemacht, poste uns mal bitte ein Logfile von HiJackThis (Direktdownload). Hoffe, das hilft fürs Erste! Und lasse Dich keinesfalls von Meldungen über aggressive Würmer, die irgendwas zerstören sollen, irritieren -------------------- Grüße, Jörg
|
|
|
23.03.2004, 15:59
Beitrag
#3
|
|
Threadersteller Ist neu hier Gruppe: Mitglieder Beiträge: 3 Mitglied seit: 23.03.2004 Mitglieds-Nr.: 511 |
Hallo! Vielen Dank erstmal für die Erste Hilfe! Super Forum ;-))) Mein Norton ist immer geupdated! Nach langer Recherche bin ich auf den Übeltäter gestoßen: Ein Trojaner der sich über eine Datei namens "internat.exe" eingenistet hat. Nur wie ich ihn losbekomme, weiß ich noch nicht???
Viele Grüße Aircheck |
|
|
23.03.2004, 16:07
Beitrag
#4
|
|
"Sir Remover" Gruppe: Mitglieder Beiträge: 1.726 Mitglied seit: 04.02.2004 Mitglieds-Nr.: 397 Betriebssystem: Windows 7 x64 Virenscanner: MS |
Aehm du meinst das Internat.exe aber nicht unter
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run oder? In dem Fall ist es naemlich eine Windows Datei die zum umstellen des Tastaturlayouts dient....recht unten im Tray, meist DE oder EN im blauen Rahmen. Diese also nicht loeschen.... -------------------- Gruss R E M O V E R
If you think you are paranoid, . . .you are not paranoid enough! |
|
|
23.03.2004, 17:52
Beitrag
#5
|
|
Threadersteller Ist neu hier Gruppe: Mitglieder Beiträge: 3 Mitglied seit: 23.03.2004 Mitglieds-Nr.: 511 |
Hallo! In verschiedenen Foren und auf Security-Seiten heißt es aber, daß diese Datei von einem Trojaner namens "VBS.Wisis-A" mißbraucht wird! Ich habe sie gelöscht! Weg ist natürlich auch das DE-Icon ;-(((
Mein PC läuft jetzt wieder einwandfrei, aber erst nachdem ich Kazaa vom Rechner entfernt habe. Das Problem scheint behoben. Ich danke allen für die Mithilfe ;-))) |
|
|
24.03.2004, 07:00
Beitrag
#6
|
|
"Sir Remover" Gruppe: Mitglieder Beiträge: 1.726 Mitglied seit: 04.02.2004 Mitglieds-Nr.: 397 Betriebssystem: Windows 7 x64 Virenscanner: MS |
Dieser versteckt sich aber unter
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\internat.exe nicht unter HKCU Du solltest so etwas genau vorher abklaeren, bevor du etwas loescht. Naja, zum glueck kein Weltuntergang, kanst es ja wieder einstellen, wenn du es benoetigst. Hauptsache das Problem ist geloest.... -------------------- Gruss R E M O V E R
If you think you are paranoid, . . .you are not paranoid enough! |
|
|
Vereinfachte Darstellung | Aktuelles Datum: 19.04.2024, 02:26 |