Riesen Problem mit infiziertem Rechner

Ich habe mit meine Rechner etwas gedownloadet. Wie sich herausgestellt hat, war die Datei mit einem Virus verseucht, den weder Kaspersky, noch ein anderer Scanner erkannt hat. Ich konte bei mir auf dem Rechner nicht mehr auf die Festplatten zugreifen, nur noch über rechte Maustaste und "Explorer". Außerdem greift er ständig auf das Diskettenlaufwerk zu. Ich habe meine Daten gesichert und LW C:\ komplett formmatiert und neu installiert. DAs seltsame ist, dass im Papierkorb noch Daten waren, auch greift er auf das Diskettenlaufwerk zu. Die Daten, die ich gesichert habe, habe ich auf eine, USB Stick. Auch dieser MUSS infizerit sein, da nun auch an diesem Laptop hier die Festplatten nicht mehr direkt zu öffnen sind. An was könnte das liegen? Es kann doch nicht sein, dass an meinem Rechner, ohen das ich etwas mache, alle Partitionen verseucht sind. Und vor allem, warum wird dieser Virus nicht erkannt? Vielleicht ist es auch kein Virus in dem Sinn, eer greift ja nach doppleklick nicht auf die Festlpatte zu, sondern Diskettenlaufwerk, also eher Verknüpfungsfehler.
 
Das ist afaik ein Wurm. Er legt im Root-Verzeichnis eines Laufwerkes eine versteckte autorun.inf an, welche dann wiederrum eine *.com Datei im Ordner Recycler startet. Diese verbreitet den Wurm dann weiter auf andere Laufwerke. Wenn du mit Doppelklick das Laufwerk öffnen willst, dann startet also diese *.com Datei.
Avira Antivir hatte das Teil bei mir allerdings gefunden und beseitigt...

Ansonsten: Alle Laufwerke plätten..
 
Genau das war das Problem! AntivVir hat bei mir nichts gefunden, ebenso wenig wie Kaspersky, Stinger oder sonst ein Virenscanner. Ich habe an dem Rechner manuell die "Autorun.inf" gelöscht, da "Spybot" nicht mehr auszuführen war. Am anderen habe ich es dann mit Spybot in den Griff bekommen. Es wird auf jeder Partition eine "autorun.inf" abgelegt, auch auf dem USB Stick! Zum Glück war es nicht nötig, alles zu formatieren.
 
Um dir eventuell eine andere Lösung Vorzuschalgen...
Scann Dein System vorsichtshalber once more...
In einer der letzten C't Zeitschriften ( glaube 12/08 ) war ein Freeware Live CD mit bei (Knoppicilin).
Auf dieser CD sind 3 Virenscanner AntiVir, Kapersky und noch einer Mmmmh...
weis ich jetzt nimmer. Vorteil ist das du über einer anderes Tool die Updates von den Virenscanner downloaden kannst und über einen USB bereitstellst . Rundum scannst du dann mit aktuellen Scanner und das sollte Dein Problem lösen...
 
Original von Machine
Das ist afaik ein Wurm. Er legt im Root-Verzeichnis eines Laufwerkes eine versteckte autorun.inf an, welche dann wiederrum eine *.com Datei im Ordner Recycler startet. Diese verbreitet den Wurm dann weiter auf andere Laufwerke. Wenn du mit Doppelklick das Laufwerk öffnen willst, dann startet also diese *.com Datei.
Avira Antivir hatte das Teil bei mir allerdings gefunden und beseitigt...

Ansonsten: Alle Laufwerke plätten..
Also es ist jetzt schon länger her und ich habe auch keine Probleme. Kein Scanner (Kaspersky, SpyBot o.ä.) findet noch etwas. Aber ich habe gelesne, dass der Rechner nun Teil eines Bots-Systems sei, wenn nicht alles platt geamcht wird. Aber da es ja keine Funde mehr gibt, kann das ja nicht sein, oder?
 
Soll das jetzt ein Witz sein? Im ersten Posting beklagst du dich noch das die VirenScanner nichts finden, und jetzt sagst du "Alles OK, die VirenScanner finden ja nichts!"?!?
Normalerweise sollte man aus Schaden klug werden. Nur weil sich der Virus/Wurm nicht mehr aufällig verhält heißt nicht das er nicht mehr da ist.

Einem kompromitierten System kann man nicht mehr trauen, also auch nicht den darauf installierten Programmen. Deshalb muss man seine Daten von einem garantiert sauberen System aus prüfen lassen.
 
Nein, ich meinte vor allem die Tools, die den AutoRun Virus gefunden haben (Spybot). Ich habe ja die Registry gereinigt und die "inf" Dateien gelöscht. Und geht ja nicht darum, dass er isoliert ist oder so, sondern er ist scheinbar ja nicht mehr existent.
 
Zurück
Oben