Ich hab anscheinend nen Virus auf meinem Pc, der nicht gelöscht werden kann. Nod32, Kaspersky haben diesen gar nicht gefunden (Pc hatte aber schon ein paar Macken). McAfee hat zwar einen Virus gefunden und gelöscht (Name: C:\WINDOWS\SYSTEM32\WINTEMS.EXE, erkannt als: W32/Bagle.gen), doch im nächsten Moment findet er den gleichen wieder (Name: C:\WINDOWS\system32\wintems.exe, auf einmal in Kleinschrift)und kann ihn nicht löschen/säubern.
Habe schon im System32 bzw. auf C: gesucht aber nicht gefunden.
Ein weiteres Problem mit meinem Pc, ist dass er nicht mehr ganz runter fährt. Windows wird beendet und und es schalten sich fast alle Lüfter aus, allerdings leuchten das Power-Licht und das HDD-Licht danach immer noch.
Manchmal macht er sogar nen Hard-Boot mit sich während ich mit ihm arbeite. Ich weiß nicht ob das mit dem Virus zusammenhängt oder vielleicht ein Hardware-Problem ist.
Ich habe meinen Pc ca. vor einem Jahr neu aufgesetzt und sehr viele Programme installiert und möchte ihn ehrlich gesagt nicht schon wieder neue aufsetzen (kostet wieder mal nen Tag, damit alle Programme laufen und alles einigermaßen passt).
Vielleicht kennt ihr ja den Virus oder das Problem und wisst Abhilfe ohne Format C: :-)
Vielen Dank im Voraus
Lg Oli
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Dein PC scheint einen Virus zu haben. Nimm dein PC und geh zum Arzt damit damit er mal horchen kann.
Brain beim surfen hilft Krankheiten zu vermeiden. Krankheit heilen->format->neu installieren.
fbe
Image/Backup zurückspielen...
Gruß
K.-H.
Hallo,
so wie ich es verstehe, hast du dieses Problem nicht zum ersten Mal.
Außerdem nennst du 3 Antiviren- Programme.
Hast du die ständig im Einsatz, oder nur jetzt bei der Suche?
Für ein Antiviren- Tool solltest du dich zukünftig entscheiden, nach der Neuinstallation. Mehrere kommen sich nämlich gerne ins Gehege.
Auch wenn du es nicht gerne liest, setzte dein System neu auf.
Da halte ich es wie meine Vorredner und diesem Forum:
http://www.trojaner-board.de/55421-w32-bagle-gen-virus.html
Gruß
knoeppken
Bagle ist fies, da muss ein sauberes Image oder eine Neuinstallation ran.
Wenn du Lust auf viel Arbeit hast, kannst du das zuerst mal probieren:
http://www.symantec.com/de/de/security_response/writeup.jsp?docid=2005-041616-4858-99&tabid=3
Manche Viren manipulieren das installierte Antivirenprogramm, so das der Virus nicht gefunden wird oder sich nicht entfernen läßt.
Du kannst ja mal die Notfall CD aus der Zeitschrift C'T 26 / 2008 versuchen. Da kannst du drei Antivirenprogramme testen, die beim ersten Start über Internet erstmal aktualisiert werden müssen.
Du kannst die C'T 26 / 08 hier nachbestellen:
https://www.heise.de/abo/ct/hefte.shtml
Wenn so ein Windows PC vireninfiziert ist, ist es ohnehin ratsam von einer Live CD zu starten .
Hallo Oli10,
netter Versuch!!!!!!
Nod32 ist ein VIRENSCANNER bzw. Antivirenprogramm und kostet in der Regel sogar GELD.
Gruß
hatterchen45
@Oli10
McAfee hat zwar einen Virus gefunden und gelöscht (Name: C:\WINDOWS\SYSTEM32\WINTEMS.EXE, erkannt als: W32/Bagle.gen), doch im nächsten Moment findet er den gleichen wieder (Name: C:\WINDOWS\system32\wintems.exe, auf einmal in Kleinschrift)und kann ihn nicht löschen/säubern.
Dies solltest Du künftig bei den Einstellungen Deines Scanners ändern! Nicht einfach löschen, sondern auf Nachfrage einen Fund in Quarantäne zu verschieben.
Machst Du das nicht und löschst Du vorschnell und sollte es sich dann um einen FP = FalsePositive = Fehlalarm handeln, kannst Du die gelöschte Datei nicht wiederherstellen. Handelt es sich dann auch noch um eine wichtige Datei -> z. B. -> System32 oder eine Programmbibliothek, dann bekommst Du Probleme mit Deinem PC.
Habe schon im System32 bzw. auf C: gesucht aber nicht gefunden.
Das ist nicht ungewöhnlich, selbst wenn man alle Systemordner und Dateiendungen sichtbar macht, denn Schädlinge können sich gut verstecken.
Ich habe meinen Pc ca. vor einem Jahr neu aufgesetzt und sehr viele Programme installiert und möchte ihn ehrlich gesagt nicht schon wieder neue aufsetzen (kostet wieder mal nen Tag, damit alle Programme laufen und alles einigermaßen passt).
Sich sehr viele Programme zu installieren, kann, je nachdem, um was für Programme es sich handelt, auch zu Problemen führen.
Denn:
Viele Programme installieren viel Code ins System, die Angriffsfläche für Malware wird erhöht, die Übersichtlichkeit geht flöten, und es ist sehr schwierig, alles immer up to date zu halten und das auch dauerhaft nachzuhalten. Viele Programme begünstigen u. U. auch Inkompatibilitäten, das System zickt, und man weiß dann gar nicht, warum das so ist.
Hier solltest Du in Zukunft restriktiver vorgehen und Dir nur das installieren, was Du zwingend benötigst. Und diese Programme dann auch entsprechend konfigurieren.
Sicher ist formatieren und Neuaufsetzen viel Arbeit, aber wenn Du das weißt, wieso sorgst Du dann nicht vor? Durch Backups, die Du auf einem externen Datenträger speicherst? Oder noch besser, durch ein Image (AcronisTrueImage) ist eine gute Wahl, ebenfalls auf einem externen Medium gespeichert.
Vielleicht kennt ihr ja den Virus oder das Problem und wisst Abhilfe ohne Format C: :-)
Vielen Dank im Voraus
Bagle ist in der Tat so übel, daß Du Neuaufsetzen mußt, alles andere ist Murks. Und da Du ja vorschnell gelöscht hast, kannst Du den Fund im Nachhinein auch nicht mehr verifizieren lassen.
@sven69
Wenn du Lust auf viel Arbeit hast, kannst du das zuerst mal probieren:
http://www.symantec.com/de/de/ ... 99&tabid=3
Hier geht es nicht um "Lust", sondern um ein zielgerichtetes und verantwortungsvolles Handeln. Dein Vorschlag ist hier völlig kontraproduktiv und überflüssig, da ein Removal-Tool, egal welches, niemals wieder ein zu 100 % vertrauenswürdiges System wiederherstellen kann.
Ich hatte Dir schon mal diverse Links zur Verfügung gestellt, offensichtlich hast Du diese immer noch nicht gelesen, geschweige denn, Dich mal damit befaßt.
Damit Du hier mal auf den aktuellen Stand kommst, nochmals der entsprechende Link für Dich:
http://www.malte-wetz.de/index.php?viewPage=sec-removal.html
@Oli
Mache klar Schiff, dann hast Du Ruhe. Ferner besorge Dir ein Image-Programm und speichere künftig wichtige Daten/Programme bzw. Deine Systempartition separat auf einer externen Festplatte. Diese aktualisierst Du 1 Mal im Monat, und achtest künftig auf solche Dinge wie hier beschrieben:
http://sicher-ins-netz.info/schutz/schutz.html
@ pema
Mann, wie bist du denn drauf ? Wenn du meinen Link gelesen hättest, hättest du gesehen, dass Symantec (die kennen sich mit Viren besser aus, als du und ich) eine Chance sehen, den Virus zu entfernen. Weiter stufen sie den Virus/Trojaner als nicht gefährlich ein.
Also öfters mal über den Tellerrand schauen. Die Welt dreht sich und entwickelt sich weiter. Wenn man was macht, weil man es immer so gemacht hat, verpasst man den Anschluss an die Entwicklung ;)
Ich z.B. lese viel im Internet und auf Foren (nicht nur Nickles), dort lernt man viel über die Erfahrungen anderer User. Habe deine Links übrigens besucht und gelesen, haben mich aber nicht überzeugt. Die Malte-Wetz Seite würde auch mal wieder ein Update vertragen, ist nämlich von April letzten Jahres. Wie gesagt, die Welt dreht sich......
Wie ich drauf bin sven? Ist ja jetzt nicht Dein Ernst, oder?
Außer fachlich falschen und halbseidenen Empfehlungen hier im Viren-Forum habe ich noch nicht allzu viel Substantielles von Dir gelesen, Beispiel gefällig?
http://www.nickles.de/thread_cache/538499343.html#_pc
Ich zitiere Dich:
Habe ich selber miterlebt bei einem Arbeitskollegen. Er hatte einen Smitfraud-C und eine Woche später einen Zlob.DNS-Changer.
In dem Fall war es wirklich nicht schwer die beiden zu entfernen. Habe danach Norton und Spyware Doctor runtergschmissen und durch Avira,Spybot,Malwarebytes und Comodo-FW ersetzt. Habe dem Mann dann gezeigt, wie man Updates durchführt und immunisiert und seitdem ist Ruhe.
Gruss
Sven (aka der Zauberer)
Haarsträubender geht's nimmer, und nicht nur das, verantwortungslos ist das auch. Du nimmst billigend inkauf, daß derart versiffte Systeme nach Deiner "Bereinigungsmethode", oder besser besser gesagt "Bereinigungs-Murks-Methode" weiterhin als Platform für Malwareverbreitung fungieren.
Zu dem Rest, den Du jetzt hier über mich geschrieben hast, nehme ich keine Stellung, wer aufmerksam liest, weiß, was er davon zu halten hat und wird es richtig einordnen.
Aber unterlasse es bitte, nach einem Bagle-Befall mit Removals daherzukommen, auch wenn Symantec Deiner Meinung nach so "überaus kompetent" ist.
Ansonsten kannst Du Oli ja gerne einen Blankoscheck unterschreiben, daß sein System nach Deinem Vorschlag wieder zu 100 % sauber und wieder ohne wenn und aber zu 100% vertrauenswürdig ist......