1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Hilfe, Virus eingefangen - läßt sich nicht löschen

Discussion in 'Sicherheit' started by Xelandra, Mar 27, 2008.

Thread Status:
Not open for further replies.
  1. Xelandra

    Xelandra ROM

    Hallo,

    über Ad-Aware habe ich einen Virus aufgespürt und kann ihn leider nicht löschen.

    Achtung, ich bin ein PC-Profi :ironie:; solange die Maschine läuft, aber wehe wenn nicht :umfall:

    :bet: Bitte dringend um Hilfe. Ich brauch allerdings Hilfe für Dummies :o
     

    Attached Files:

  2. X.MAN

    X.MAN Moderator

    folgendes fixen, aber vorher die Systemwiederherstellung deaktivieren und den PC im "abgesicherten Modus" starten!

    Code:
    O4 - HKLM\..\Run: [startdrv] C:\WINDOWS\Temp\startdrv.exe
    O20 - Winlogon Notify: LogCrypt - LogCrypt.dll (file missing)
    O20 - Winlogon Notify: WLCtrl32 - C:\WINDOWS\SYSTEM32\WLCtrl32.dll
    
    Die folgende Datei vorher löschen (ggf. im Task-Manager diesen Prozeß stoppen)
    Code:
    C:\WINDOWS\TEMP\[B][COLOR="Red"]BN16.tmp[/COLOR][/B]
     
  3. Xelandra

    Xelandra ROM

    Bei C:\Windows\Temp\ hängen noch mehr von den Dingern drin.Das geht bis BN57.tmp. Soll ich die alle löschen und was ist mit BNA.tmp (geht alphabetisch nach oben) müssen die auch gelöscht werden?

    Und was genau bedeutet fixen :o

    Übrigens vielen Dank für die schnelle Hilfe
     
  4. deoroller

    deoroller Wandelndes Forum

    Du kannst alle Dateien im temporären Ordner löschen. Die Daten darin werden sowieso nur vorrübergehend gespeichert, solange ein Programm aktiv ist.
     
  5. Xelandra

    Xelandra ROM

    Ich war mutig und hab alles was mit BN beginnt gelöscht und getan, was X-Man vorgeschlagen hat. Doch irgendwas scheint nicht zu klappen, denn ein Punkt, den ich fixen sollte, erscheint immer wieder und auch der Virus ist noch da. Ich häng mal nochmal die aktuelle Logfile dran.
     

    Attached Files:

  6. Yannic3000

    Yannic3000 Megabyte

    wenn manche dateien nicht gelöscht werdden können dann sollte man den Task Manager aufrufen und unter Prozesse alle Prozessnamen suchen die mit BN anfangen und danach den Task beenden... das das die Stabilität senken kann - also diese Meldung vom Taskmanager
    ist kompletter Schwachsinn in dem Fall.
     
  7. Xelandra

    Xelandra ROM

    Nach nochmaligem Versuch leider kein Erfolg. Ich nenn es mal Punkt 04 konnte ich nicht löschen. Der Virus ist weiterhin da :(

    Bin für weitere Tipps offen.
     
  8. Yannic3000

    Yannic3000 Megabyte

    also den Namen vom "Punkt4" :D den musst du dir Merken und dann den Taskmanager aufrufen dann auf Prozesse und diesen dann Beenden danach kann man ihn löschen
     
  9. Xelandra

    Xelandra ROM

    und das im abgesicherten Modus wenn die Systemwiederherstellung deaktiviert ist, oder?

    Sorry für die vielen Fragen, ist mir etwas peinlich :o
     
  10. Yannic3000

    Yannic3000 Megabyte

    nee muss dir net Peinlich sein :D das geht ohne den Abgesicherten Modus und so hab ich schon mal einen Virus gelöscht

    /edit: ja undbedingt die Systemwiederherstellung Deaktivieren!
     
  11. Xelandra

    Xelandra ROM

    Also ganz ehrlich. Ich komm nicht weiter. Jetzt hab ich alles befolgt, was mir von euch empfohlen wurde und das Sch***ding ist immer noch da. :confused:

    Scheinbar bin ich zu blond für das System :rolleyes:

    Ich werd morgen nochmal einen Versuch starten. Ach ja, hab nochmal ein aktuelles Logfile.

    Gute Nacht

    Alexandra
     

    Attached Files:

  12. Schugy

    Schugy Viertel Gigabyte

    Boote einfach ein Antivir-Rescue-System von CD und lösche die Viren.
    Es gibt dann keine geöffneten Dateien, die nicht gelöscht werden können.
    Dieses von Avira angepasste Live-Linux rettet MS mal wieder den Popo.

    http://www.avira.de/de/support/support_downloads.html
     
Thread Status:
Not open for further replies.

Share This Page