|
|
|
 |
|
|
|
Hallo, mein AVG-Virenscanner zeigt mir eine Virusmeldung an. Drei Dateien sind mit dem Virus VBS / Small befallen, das Programm hat sie gleich unter Quarantäne gestetzt, kann sie aber nicht heilen.
Darum meine Fragen: Kennt jemand den Virus, ist er gefährlich?
Wie bekomme ich ihn wieder los (befallen ist
u.a. die Datei: C:\Laptop.vbs)?
Ich danke schon mal im Voraus!
|
|
17.01.2008 21:40 |
|
|
|
|
|
|
Also, hier ist schonmal eine Beschreibung
http://www.viruslist.com/en/viruses/ency...?virusid=147355
| Zitat: |
# Use the Registry Editor to delete registry keys and parameters which were created in the configuration registry from the registry file "autorun.reg".
# Delete "autorun.txt" from the C: root directory: Delete the following file:
c:\autorun.txt
Also delete the following files:
.\autorun.bin
.\autorun.vbs
%WinDir%\system32\autorun.bin
%WinDir%\system32\autorun.vbs
|
Ansonsten mach mal die generelle Anleitung aus meiner Signatur und komm mit nem frischen Hijack-Log wieder
Grüssle Heiko
__________________ • Viren Entfernung Anleitung
• automatische Systemwiederherstellung deaktivieren
|
|
18.01.2008 07:43 |
|
|
|
|
|
|
Danke für die infos, aber ich komme mit der Beschreibung nicht wirklich klar. Ich hab doch leider keine Ahnung von sowas.
Wie genau muss ich im Registrierungseditor vorgehen?
|
|
18.01.2008 17:06 |
|
|
|
|
|
|
Hi,
in der Registrierung wirst im sauberen System wohl die Begriffe autorun.txt; autorun.bin und autorun.vbs nicht finden. Also wenn den Registrierungeditor aufgerufen hast, dort den Arbeitsplatz (erster Eintrag) markierst und dann auf bearbeiten und suchen gehst, die Begriffe eingibst kommst auch zu den Zeilen die löschen mußt.
Hier nochmal das von Heiko auf Deutsch:
1. Benutzen Sie den Register-Herausgeber, um Registerschlüssel und -parameter zu löschen, die im Konfiguration Register von der Registerakte „autorun.reg“ verursacht wurden.
2. Löschen Sie „autorun.txt“ aus dem C: Wurzelverzeichnis: Löschen Sie die folgende Akte:
c:\autorun.txt
Löschen Sie auch die folgenden Akten:
. \ autorun.bin
. \ autorun.vbs
%WinDir% \ system32 \ autorun.bin
%WinDir% \ system32 \ autorun.vbs
3. Aktualisieren Sie Ihre antivirus Datenbanken und führen Sie einen vollen Scan des Computers durch.
Hoffe es hilft weiter.
Nebula_Moon
P.S.: Arbeiten in der Registry nur unter größter Vorsicht und ich gebe keine Garantie das dieser Weg zum Erfolg führt!
|
|
19.01.2008 10:07 |
|
|
|
|
|
|
Hallo, danke für die Hilfe,
ich habe autorun.txt, autorun.bin und autorun.vbs suchen lassen, sie wurden aber nicht gefunden. Danach habe ich autorun.reg eingegeben, daraufhin hat er mir autotun.reg, Laptop.vbs und realplayer, epson und nero gefunden. Bringt mich das irgenwie weiter? Die Laptop.vbs-Datei ist auch eine von denen, die mein Vierenscanner als infiziert erkannt hat. Was soll ich mit der machen (und mit den anderen zwei versuchten Dateien)?
|
|
19.01.2008 17:27 |
|
|
|
|
|
|
Ich nehme an das es normal ist, das nichts gefunden wird, die sind ja schon in Quarantäne gesetzt und dürfen normal gar nicht mehr drin sein. Eigentlich wird da vorgeschlagen noch ein bzw. zwei Virensignaturenupdate abzuwarten und schauen ob man danach die Dateien reinigen kann. Außerdem mal feststellen ob irgendetwas nicht mehr richtig geht, weil was in Quarantäne gesetzt wurde. Falls nicht und ein reinigen nach Update auch nicht möglich ist, schlage ich das Löschen aus dem Quarantäneordner vor und weg ist es. Was Realplayer; Nero und Epson betrifft, würde ich nun nicht löschen, denn die nutzt doch bestimmt diese Programme oder?
Vielleicht kann Heiko zum autorun.reg etwas schreiben, denn das finde ich bei mir auch nicht, kann sein das der vom Virus angelegt wurde.
Nebula_Moon
|
|
19.01.2008 18:16 |
|
|
|
|
|
|
|