@Nobody555
Aber eben diese Situation hat mich einmal das TI anschaffen lassen. Ich habe es nicht bereut. Zumal ich für mein TI7 0 Euro bezahlt hab. Ich finde jeder sollte eins haben. Anderes Thema, Frieden?! Sollte ja auch ein Spass sein
@venom
Nun wenn der Rechner nicht online ist, aber die Viren wiederhergestellt werden, dann befinden sie sich eben auf deiner Platte, in den Tempverzeichnissen oder gar in deinen Eigenen Dateien.
Tatsache ist, das du eben diesen Schadcode finden musst, um den Rechner zu desinfizieren. Wenn du mit der Auswertung nicht zurechtkommst, schaue ich mir gerne das Log einmal an. (Aber nicht heute, da ich 2 Bier in der Birne habe

) Außerdem gibt es hier viel schlauere Köpfe als ich einer bin.
Hmm, googeln nach den genannten Viren spuckt eigentlich nur Links aus die den Virus mit AntiVir in Verbindung bringen. Ist AntiVir dein favorisierter Virenscanner? AntiVir war in der Vergangenheit bekannt für seine Fehlalarme (auch bei einem aktuellen Test haben die Fehlalarme eine Platzierung an der Spitze verhindert)
http://www.av-comparatives.org/
Vielleicht einmal einen Systemscan mit einem Onlinevirenscanner wagen um das Scanergebnis von AntiVir zu bestätigen.
http://support.f-secure.de/ger/home/ols.shtml
http://www.kaspersky.com/de/virusscanner
Ich würde stets Kaspersky basierende Virenscanner empfehlen. Ist ne Marotte von mir.
Die Datei "Ip6Fw.sys" könnte auch eine Windows Systemdatei sein.
http://www.file.net/prozess/ip6fw.sys.html
Verifiziere die Aussage bitte anhand der Kontrolle des Speicherorts und der Dateigröße. Scanne die Datei zusätzlich auf
http://virusscan.jotti.org/de/
Die Datei "runtime.sys" wird mit dem genannten Trojaner (Troj/Pushu-A) in Verbindung gebracht. Mist.
http://www.sophos.de/security/analyses/trojpushua.html
Poste vielleicht doch ein Log...
Edit:
Mit der Killbox oder dem Unlocker können sich in Benutzung befindliche Dateien (I.d.R. werden Viren beim Booten des Rechners gestartet) beendet und anschließend (beim Reboot) gelöscht werden. Die Funktionalität ist die gleiche. Ich arbeite mit der Killbox. Die Datei "ip6fw.sys" zu löschen war, wie oben gesagt, vielleicht ein Fehler... Anleitung zur Killbox:
http://virus-protect.org/killbox.html
Der Unlocker installiert sich ins Kontextmenü, so das Dateien per Rechtsklick im Explorer beendet und gelöscht werden können. Wie gesagt, ich habe ihn nicht installiert.