Archiv verlassen und diese Seite im Standarddesign anzeigen : Virusmeldung dp32.exe Antivir kanns nicht löschen
Bullz
2010-06-12, 11:17:01
hallo, hab mir anscheinend was eingefangen...
http://www12.picfront.org/picture/5dc0OGgXt/thb/virusmeldung.jpg (http://www.picfront.org/d/7Fky)
Antivir findet den Virus zwar, sagt aber das es ihn nicht löschen kann. Wenn ich es manuell lösche unter Programme/windowsdb/dp32.exe erstellt sofort wieder einen neue Datei / Ordner mit dem gleichen Inhalt.
Normalerweise würde ich selber schreien sofort neu aufsetzen aber ich habe vor in 3 Wochen mir sowieso neue Hardware zu kaufen. Deswegen würde ich mit dem Aufsetzen gern noch bis dahin warten. Wenn es möglich ist
Rooter
2010-06-12, 11:52:44
Wenn ich es manuell lösche unter Programme/windowsdb/dp32.exe erstellt sofort wieder einen neue Datei / Ordner mit dem gleichen Inhalt.Dann läuft da wohl noch ein weiter Prozess des Virus --> Taskmanager durchsehen. Oder Datei offline löschen. Oder wie schon gesagt anderen Scanner der alles erkennt.
MfG
Rooter
sei laut
2010-06-12, 12:06:51
@Sentionline: Es gibt nur eine Sorte Virus und die sind alle gleich einfach zu entdecken?
@Bullz: Mal Hijackthis schauen lassen. Wie Rooter schon sagte, wird da noch was mitlaufen.
Je nachdem, was du dir da eingefangen hast, könnte auch ein Scan mit einem Live Linux von Nöten sein, damit der Scheiß nicht geladen ist und wehrlos.
Edit: Bei der Suche nach der Datei bin ich über das (http://www.threatexpert.com/report.aspx?md5=4a175fa1f2619325b162044d8d7ad214) gestolpert. Kannst ja mal nach den anderen Dateien schauen, ob die bei dir auch existieren.
_DrillSarge]I[
2010-06-12, 14:55:56
http://www12.picfront.org/picture/5dc0OGgXt/thb/virusmeldung.jpg (http://www.picfront.org/d/7Fky)
Antivir findet den Virus zwar, sagt aber das es ihn nicht löschen kann. Wenn ich es manuell lösche unter Programme/windowsdb/dp32.exe erstellt sofort wieder einen neue Datei / Ordner mit dem gleichen Inhalt.
erstmal in quarantäne verschieben geht nicht? und auch einen suchlauf in avira "suche nach rootkits und aktiver malware" (als admin ausführen) starten.
im abgesicherten modus machen.
besser dürfte es aber per boot-cd gehen.
AntiVir löscht meines wissens generell keine gefundenen Viren. Frag mich sowieso was alle mit dem Müllprogramm wollen.
so ein quatsch :rolleyes:
Der löscht auch und findet sowas VORZEITIG!
hmm..genau mit magie oder wie? ohne signaturen und wenn die heuristik versagt, geht bei niemandem was.
Sephiroth
2010-06-12, 17:02:53
Die Diskussion um die Tauglichkeit eines Virenscanners im besonderen und die Alternativen dazu, wurde abgetrennt und befindet sich nun hier, da sie hier offtopic ist.
Bullz
2010-06-12, 20:32:47
lade nun knoppix runter von
ftp://ftp.uni-kl.de/pub/linux/knoppix/
werde dann mit ihr booten und die Datei löschen. Ich weis ja eh so wie ist aber wenn man sie löscht taucht sie wieder auf.
Ich komm wieder weinen wie ein Baby wenns nicht klappt ^^
Bullz
2010-06-12, 22:51:09
soda, knoppix probiert. Komme in dieses Auswahlmenü in der DOS Ansicht. Wenn ich jetzt die Graphische Oberfläche starten will dann schreit er das er keinen Bildschirm finden. Supertolles Linux ... hab einen 19 zoll an VGA angesteckt.
Komme auch nicht in den abgesicherten Modus. F8 spammen während dem starten hilft nichts. Auch im BIOS die Tastertur von BIOS auf OS geswitcht, brachte keine Besserung.
Stehe auf den Schlauch atm, werde hijackthis nich probieren.
N!mrod
2010-06-12, 23:15:59
Versuchs mal mit Knoppicillin!
http://www.heise.de/software/download/knoppicillin_download_edition/37894
Bullz
2010-06-13, 01:54:23
habs geschaft. Mit msconfig habe ich den abgesichten Modus starten können.
Dann Dort die Datei entfernt und virenscanner noch mal drüber laufen lassen der aber nix fand.
Bullz
2010-06-14, 00:20:40
zu früh gefreut. Jede Stunde wird bei mir im Schnitt der Internet Explorer geöffnet ( obwohl Firefox mein Standartbrowser ist ) und irgenden drecks Werbeseite, Casina Werbung blabla taucht auf der Seite auf.
Avaria findet aber nix mehr auf dem gesamten Rechner... selbst im abgesichterten Modus. Kanns wirklich sein das das Virenprogramm das nicht findet ?
Was für ein Programm könnte mir dann helfen ?
HeldImZelt
2010-06-14, 02:58:33
Das Löschen wird ja nicht verhindert. Da hilft der abgesicherte Modus auch nicht weiter.
Symptome behandeln, NTFS Rechte entziehen. Virus Dropper mit externen Scannern, Process Explorer o.ä. ermitteln. Beten, dass nichts geklaut wurde,
nobex
2010-06-14, 10:26:11
Da könnte m.E. nur ein Offline-Scan (wie schon probiert) helfen. Teste doch mal das 'Avira AntiVir Rescue System' von hier (http://www.avira.de/de/support/support_downloads.html). Evtl. kommt der Scanner mit Deiner Hardware zurecht.
Schrotti
2010-06-14, 11:23:11
Und ansonsten halt alles platt machen wenn du nicht weiter kommst.
Dieses rumgefriemel bringt doch nichts.
N!mrod
2010-06-14, 12:34:21
Nimm doch Knoppilcillin!
sei laut
2010-06-14, 15:38:43
Was für ein Programm könnte mir dann helfen ?
Dann halt nochmal deutlicher:
http://www.threatexpert.com/report.aspx?md5=4a175fa1f2619325b162044d8d7ad214
Schau mal nach den erwähnten Dateien..
vBulletin®, Copyright ©2000-2025, Jelsoft Enterprises Ltd.