Hallo,
wo kann ich mir den eingefangen haben? War nur auf den täglichen Web Seiten wie Gmx, Web, Nickles, ebay und Net Zeitungen und Amazon.
Heute beim Suchlauf kam dann die Meldung ein unerwünschtes Programm oder Virus hat Zugang auf dem PC geschafft, was soll mit dem Programm oder Virus geschehen? WORM/Pykse.M.1, so wurde es genannt. Habe es gelöscht und dann mal gegoogelt, kam nicht viel, nur er soll wohl sehr hartleibig sein und schwer zu entfernen. Soll sich in symlsvsc.exe C/Programm Files Commre Files/Symmantc Shared/CCPDLC/Symclcvc.exe verstecken bzw. fest haken. Es scheint so das ich es löschen konnte, da bei erneuten Suchlauf keine neue Meldung kam. Doch wo um Himmels willen kann ich mir das Ding eingefangen haben? Nur die täglichen üblichen Seiten mit Post besucht, ach so SAT 1 Spiele habe ich mir mal neu angesehen, ist doch aber auch eine seriöse Seite die doch keine Viren in die Welt setzt? Hat jemand eine Vermutung oder ähnliches dazu wo oder wie ich mir das gefangen haben könnte? Keine Porno oder Sex Seiten besucht.
Grüsse
Manfred
Viren, Spyware, Datenschutz 11.212 Themen, 94.141 Beiträge
Also doch Symantec - genau wie bei den anderen Wurmbetroffenen, die sich z.B. bei Avira gemeldet haben...
Da du ein Notebook hast, wollte ich dich eigentlich gestern noch fragen, ob du es mit dem üblichen Softwarezutaten neu gekauft hattest (dann wäre mit hoher Wahrscheinlichkeit Norton im vorinstallierten Zustand drauf gewesen) oder gebraucht gekauft hast (dann wären mit hoher Wahrscheinlichkeit noch Reste davon übrig geblieben)...
Hab's mir aber verkniffen, weil ich nicht wollte, dass du dich durch nochmaliges Nachfragen von mir in Zweifel gezogen fühlst.
Zum Glück gab's ja noch die Idee mit der AntiVir-Log-Datei. ;-)
Gehe mal mit dem Norton-Removal-Tool darüber:
http://norton-removal-tool.softonic.de/
Du hast mindestens noch Reste in der Registry.
Falls du aber z.B. Ghost verwendest (ist ein Imageprogramm wie Acronis) - dann lasse die Finger vom Removal-Tool (sonst entfernst du es gleich mit).
Gruß
Shrek3