W32.Conficker entfernen |
||
---|---|---|
#0
| ||
08.10.2010, 00:34
Member
Beiträge: 22 |
||
|
||
08.10.2010, 01:53
Member
Beiträge: 4730 |
#2
Kannst Du uns noch sagen, wo er die Infektion gefunden hat? Also, welche Datei er als Conficker identifiziert hat?
Wusste gar nicht, dass der Conficker unter Windows 7 noch funktioniert... jedenfalls ist aus Deinen Logs nichts entsprechendes zu entnehmen, die sehen sauber aus. Du kannst aber noch eines der zahlreichen Removal Tools ausprobieren: http://www.datenschutzbeauftragter-online.de/conficker-removal-tool/ __________ Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren. Der Grabsteinschubser |
|
|
||
09.10.2010, 00:08
Member
Themenstarter Beiträge: 22 |
#3
hi,
Win32.Conficker.B!nf: containerfile:F:\autorun.inf file:F:\autorun.inf->(UTF-16LE) Win32.Conficker.B: file:F:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx Win32.Conficker.B!nf: containerfile:C:\ProgramData\Microsoft\Microsoft Antimalware\LocalCopy\{FE55F313-A18C-4767-8B60-2DB3E650C8DB}-autorun.inf file:C:\ProgramData\Microsoft\Microsoft Antimalware\LocalCopy\{FE55F313-A18C-4767-8B60-2DB3E650C8DB}-autorun.inf->(UTF-16LE) |
|
|
||
11.10.2010, 23:06
Member
Beiträge: 4730 |
#4
Ok, alles klar. Du musst Dir wohl keine Sorgen machen. Offenbar hat er auf Laufwerk F: (der fragliche USB-Stick?) in der autorun.inf den Conficker gefunden sowie dort im Papierkorb. Die weiteren Funde sind Dateien, die in der Quarantäne gelandet sind. Die gefundenen Dateien würde ich einfach löschen.
__________ Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren. Der Grabsteinschubser |
|
|
||
12.10.2010, 00:38
Member
Themenstarter Beiträge: 22 |
#5
ah okay, super, eine dumme Frage: Wie lösche ich diese Daten aus der Quarantäne?
Ich dachte, das wäre so installiert, dass er Schädlinge automatisch entfernt?! |
|
|
||
13.10.2010, 08:33
Member
Beiträge: 4730 |
#6
Normalerweise stecken Virenscanner infizierte Dateien, die nicht gesäubert werden können, in die Quarantäne. Wie die bei MSE aus der Quarantäne gelöscht werden, erfährst Du hier: http://social.answers.microsoft.com/Forums/de-DE/msescande/thread/453aea4d-cf7f-4490-b8a7-1ebcbbcf3b15
__________ Dies ist eine Signatur! Persönlicher Service: Du kommst aus Berlin? Dann melde Dich per PN bei mir, evtl. können wir einen Termin vereinbaren. Der Grabsteinschubser |
|
|
||
ich habe folgendes Problem:
Vor kurzem habe ich einen USB-Stick benutzt an meinem PC.
Dann kam bei Microsoft Essentials oder wie auch immer, eine Meldung, dass ich einen Wurm habe.
Daraufhin wurde er gelöscht.
Ich hab dann nochmal den Stick reigesteckt, den Wurm vom Stick gelöscht.
Also zumindest hat mir der Prog das so angezeigt; gestern Abend hab ich dann meinen PC scannen lassen, da kam der Wurm aber wieder, d.h. ich hab ihn mittlerweile dreimal gelöscht...
jetzt hab ich eben gelesen, dass man ihn nicht so löschen kann - und neu aufsetzen wollte ich jetzt nicht.
Gibt es eine Möglichkeit diesen Wurm unschädlich zu machen und komplett von meinem System zu entfernen?
Ich habe jetzt mal wie beschrieben die logs erstellt:
OTL:
Code
Extras von OTL:Code
GMER:Code
danke