Virus wieder löschen

vom 26.12.2010, 21:53 Uhr

Hallo,
ich habe gestern Abend eine exe-Datei angeklickt, die ich, wie ich kurz darauf feststellen musste, besser nicht angeklickt hätte. Seitdem ich diese Datei angeklickt hatte, öffnen sich alle paar Minuten irgendwelche Seiten mit Werbung im Internet Explorer. Ich benutze den Internet Explorer allerdings nie und es ist nicht einmal mein Standardbrowser.

Mein Antivirus Programm hat aber keinen Virus gefunden. Ich habe jetzt auch wenig Lust meine Festplatte wieder zu formatieren, um diesen Virus los zu werden. Kennt einer diesen Virus oder was auch immer es ist und kann mir einen Tipp geben wie ich den wieder los werde?

Benutzeravatar

» conansc » Beiträge: 1135 » Talkpoints: 1,83 » Auszeichnung für 1000 Beiträge



Am besten öffnest Du mal den Taskmanager, wenn Du Windows nutzt, und schaust, welche Anwendungen da gerade laufen, wenn das passiert, was Du hier beschreibst. Dann könntest Du davon z.B. einen Screenshot erstellen und hier mal posten, oder aber selber mal im Internet nach den einzelnen Anwendungsnamen suchen und was die zu bedeuten haben. Wenn Du einigermaßen Bescheid weißt, was Du auf deinem Rechner für Software installiert hast, solltest Du damit eigentlich Erfolg haben.

Dennoch möchte ich Dich mal fragen, welches Antivirusprogramm Du denn derzeit nutzt? Öffne nie eine exe, wenn Du nicht sicher bist, dass die exe sicher ist! Da kannst Du Dir so viel mit kaputt machen.

» ygil » Beiträge: 2551 » Talkpoints: 37,52 » Auszeichnung für 2000 Beiträge


Sollte der "normale" Weg über Windows scheitern, empfehle ich dir eine Notfall-CD auf Linuxbasis. Damit bekommst du normalerweise auch die hartnäckigsten Viren weg, da diese unter Linux meist nicht funktionieren. Gleichzeitig zur Säuberung könntest du mit der CD und einer externen Festplatte eine Datensicherung machen, falls du sensible Daten hast, die du dringend benötigst. Sollte sich der Virus gar in die Windows-Systemdateien genistet haben, bleibt dir nichts anders, als den PC komplett neu aufzusetzen.

Eine gute Notfall-CD auf Linuxbasis ist das Mehrzwecktool Ulitmate Boot CD (http://www.ultimatebootcd.com/). Dort kannst du ein Image der CD herunterladen und am besten über einen anderen PC auf CD/DVD brennen und dann davon booten. Ist die sicherste Möglichkeit, den Virus wegzubekommen.

Benutzeravatar

» Malcolm » Beiträge: 3256 » Talkpoints: -1,99 » Auszeichnung für 3000 Beiträge



Hallo,
zur Zeit nutze ich Avira Antivir. Normalerweise öffne ich exe-Dateien auch nicht einfach so, aber da ich diese Datei unbedingt wollte, bin ich das Risiko trotzdem eingeganen.

Ich habe jetzt den Verantwortlichen Prozess im Taskmanager gefunden und beendet. Allerdings öffnet er sich immer wieder beim Systemstart, sodass ich nicht viel machen kann, da ich auch nicht weiß wo er sich auf der Festplatte befindet.

Ich denke ich werde noch diese Ultimate Boot CD versuchen und sollte das nicht klappen werde ich wohl nicht drum herum kommen meine Festplatte zu formatieren und Windows neu zu installieren. Danke für eure Hilfe ;)

Benutzeravatar

» conansc » Beiträge: 1135 » Talkpoints: 1,83 » Auszeichnung für 1000 Beiträge



Die Festplatte zu formatieren sollte auf jeden Fall die letzte Wahl sein. :)
Für diese Art von Virus empfehle ich Folgendes: Du lädst dir das Tool CCleaner herunter und installierst es. Dann startest du es und gehst auf "Extras" => "Autostart". Dort suchst du die Datei, die sich beim Systemstart immer aktiviert, und drückst auf den Button "Deaktivieren". Wenn du magst, kannst du deinen Computer dann noch von Cookies und ähnlichen Dateien bereinigen lassen. Nach einem Neustart sollte das Programm nicht mehr aktiv sein. :wink: Ich würde mich freuen, wenn du mich darüber informierst , ob dir mein Tipp geholfen hat.

» Baccac » Beiträge: 7 » Talkpoints: 0,16 »


Hallo,
ich habe mir jetzt den CCleaner runtergeladen und installiert. Das bösartige Programm, welches im Autostartverzeichnis ist, habe ich damit auch in der Liste gefunden. Allerdings fügt sich dieses Programm jedes Mal nach dem Systemstart wieder von selbst in das Autostartverzeichnis, obwohl ich es jedes Mal mit dem CCleaner daraus lösche.

Die bösartigen Programme heißen Pth.exe und Pti.exe, falls es jemandem weiterhelfen sollte.

Benutzeravatar

» conansc » Beiträge: 1135 » Talkpoints: 1,83 » Auszeichnung für 1000 Beiträge


Es gibt da eine viel einfachere Möglichkeit, ohne Zusatztools zu installieren oder gar das System neu aufsetzen zu müssen.
Ich hatte einen Prozess namens Hzruraa.exe. Diese Datei hat bei mir jede Minute irgendwelche Werbebanner geöffnet, die sich nur mühsam schließen schließen ließen.

Wenn du AntiVir besitzt kannst du die Zugriffsrechte der Datei einschränken und somit ein nerviges Starten der Datei verhindern. Öffne das Programm und wechsele zum Menüpunkt Verwaltung, Quarantäne. Dort kannst du dann die Datei, die Ärger macht, in Quarantäne verschieben. Bitte die Datei nicht löschen lassen! Das kann manchmal viel Ärger bereiten, als es ohnehin schon gibt.

Benutzeravatar

» Rainer Wahnsinn » Beiträge: 144 » Talkpoints: 0,10 » Auszeichnung für 100 Beiträge



Lade Dir doch einfach mal ein paar andere Antivirusprogramme runter, vielleicht ist ja auch Dein Antivirusprogramm selber von den Computervirus befallen. Wenn diese dann immer noch nichts finden, weiß ich auch keine andere Möglichkeit, als die Festplatte zu formatieren.

» suiram » Beiträge: » Talkpoints: Gesperrt »

Zuletzt geändert von Gio am 06.03.2011, 20:37, insgesamt 3-mal geändert. Zeige Beitragsversionen

Ich hatte letztes Jahr auch so ein nettes Phänomen auf meinem Rechner. Geholfen hat letzlich der Stinger. Das ist ein kostenloses Programm, welches die entsprechenden Dateien erstmal gesperrt hat, so das sie keinen Schaden mehr anrichten konnten. Allerdings bekam man sie mit Antirvir nicht vom Rechner.

Manuelles Löschen mit Hilfe von Tune Up und danach noch den Onlinescan von Panda drüber und ich hatte endlich Ruhe. Auch Panda ist kostenlos für den Onlinescan.

» Punktedieb » Beiträge: 17970 » Talkpoints: 16,03 » Auszeichnung für 17000 Beiträge


Stinger hat mir auch schon oft aus der Patsche geholfen. Dazu würde ich auch noch Trend Micro HijackThis v2.0.4 emfehlen. Die Festplatte wird gescannt und ein Logfile wird erstellt. Das kann man bei hijackthis.de überprüfen lassen und so manches Teil was nicht koscher ist kann man löschen. Da HijackThis in Englisch ist kann man sich auch , wer des englischen nicht so sicher ist eine deutsche Anleitung ergoogeln.

» wirbel » Beiträge: 5 » Talkpoints: 1,06 »


Ähnliche Themen

Weitere interessante Themen

^