conficker Wurm beseitigen

Hi...

Es wurde gestern auf meinem USB Stick ein configer Virus gefunden!
Jedoch nicht von meinem System sondern in meiner Firma von einem!

Mein Antivirus (Norton 360, Stand 2011) findet aber auf meinem Rechner nichts?!

Es wurde mir aber gesagt, dass ich den Virus normalerweise auf meinem Rechner haben müsste!!!

Wie finde ich den jetzt und wie kann ich ihn dann löschen?!?!

mfg
 
Rechner ausmachen und zum Administrator gehen und beichten!!!!!!!!!!!?!

Und meinst du vielleicht Conficker?!
 
ja meine den conficker...

Es ist mein privater rechner!! also kann ich schlecht damit zum administrator gehen :thumb_down::thumb_down:

wie kann ich das ding auf meinem rechner erkennen?? und danach gleich mal beseitigen?!

mfg
 
Des Weiteren solltest Du die "AT" Einträge in den geplanten Tasks entfernen und sc query überprüfen, ob Die Dienstet wuauserv und bits aktiv sind oder nicht und ggf. wieder starten.
 
Danke für die antwort aber ich hab grad weniger als nix verstanden :rolleyes:

ich hab mir jetzt noch ein microsoft tool heruntergeladen (malicious software removal tool) und dann noch Sophos config-a clean up.

Es wurde aber nichts gefunden!

jetzt weiß ich nicht ob mein laptop nix findet oder der pc von dem anderen der gemeint hat, dass mein usb-stick einen virus hat, spinnt einfach...

mfg
 
ich hab mir jetzt noch ein microsoft tool heruntergeladen (malicious software removal tool) und dann noch Sophos config-a clean up.

Es wurde aber nichts gefunden!

was hat nix gefunden? das tool von Microsoft oder die anderen 2 Tools die gepostet wurden sind?

Hast du den USB Stick nochmal gescannt?
 
kein einziges tool hat etwas gefunden!

malicious software removal tool ist von microsoft. :wink:

nein weil der virus angeblich gleich vom stick gelöscht wurde.
 
Würde dir auch eins der Programme (s.o.) empfehlen da diese recht zuverlässig sein sollten mittlerweile.

Ansonsten guck ma welche "nicht System"-Prozesse bei normalen Hochfahren im TaskManager stehen bzw. auch wieder verschwinden.
Diese dann merken.
Msconfig durchsuchen und alles doofe ausstellen und ggf. Virusnamen merken.
Nun neustarten innen abgesicherten Modus.
In der Regedit ALLE einträge durchsuchen nach den Dateinamen die du gefunden hast.
Msconfig bereinigen.
Dateisys bereinigen.
Dann wieder normal Hochfahren und gucken ob alles rundläuft.

Macht zwar auch alles nen Virenscanner! Aber wir kennen ja unsere Virenscanner von heute! Machen immer was denen gesagt wird. Wer was sagt is denen leider egal ^^
Oder halt vom Virenscanner logs durchlesen oder gucken wo Dateien sind die nich da sein sollten etc.
Ein wenig Kenntnis mit Windows und vorallem Windowsprozessen wäre schon gut dann ^^


Gruß
m374kn1gh7
 
Hi,

ich habe eine "Removal"-Aktion in der Firma hinter mir, in der ich angestellt bin und möchte dir kurz einen Tip beim entfernen geben.

Wenn du den Virus entfernen möchtest, lade dir zuerst ein beliebiges removal-tool von einem beliebingen Hersteller herunter und führe es aus. Diese Tools beenden dann den Conficker Prozess. Wenn du dann den PC neu startest, ist der Virus erneut gestartet. Deswegen nach dem removal Tool nochmal das MS Tool zum entfernen bösartiger Software drüber laufen lassen, sonst machst du die Arbeit zweimal.

Leider kann ich nicht sagen, warum das so ist, denn ich habe mich damals nicht weiter damit beschäftigt. Allerdings haben wir den Virus immer zweimal entfernen müssen, wenn wir nur eines der beiden Tools durchlaufen lassen haben.

Um deinen PC zu überprüfen gab es früher mal Webseiten, mit hüschen Bildchen. Wenn du eines oder mehrer dieser Bilder nicht sahst. warst du infiziert. Da der Wurm Antvirenherstellerserver (was für ein Wort :)) blockt um das updaten der Antivirensysteme zu vermeiden.

In diesem Sinne,
viel Erfolg!

Kuttengeier
 
Zurück
Oben