memscan:trojan.Vundo.enf kann ihn nicht löschen..

Wischbob

Captain
Registriert
Mai 2004
Beiträge
3.627
hy,
:nach virenfreien jahren hat es mich nun auch erwischt.

memscan:trojan.Vundo.enf

beim versuch es zu löschen ist dieses noch aufgefallen

khfGvVLB.dll

die kann er auch nicht löschen

was macht der?habe noch 2 exen gefunden, weiss aber nicht ob die dazugehören:
jucheck.exe
jusched.exe
meiner meinung gehört das zu java...

bitti kann den eigentlichen trojaner auf jeden fall nicht löschen, ich kann es von hand auch nicht.er verschiebt ihn immer in die quarantäne, aber beim neustart dann wieder das gleiche.
er sagt programm wird verwendet.(also die .dll)was soll ich tun?gesendet habe ich schon.sollte ich passwörter ändern? obwohl bitti ihn ja blockt, wenn er senden will.
habe den pc erstmal vom netz getrennt, bis das geklärt ist.
 
juschek.exe => Sun Java Update checker
jusched.exe => Java Update Scheduler

wenn die datei bereits in verwendung ist, dann im abgesicherten modus starten und dort die platte scannen lassen

such vorher in der windows software nach einträgen wie: My Search Bar, MyWay, SpeedBar, MyWay, MyBar ,MySearch ,MyWebsearch und deinstalliere die

wenn das alles nicht reicht, teste mal folgendes removal programm von symantec => http://www.symantec.com/de/de/security_response/writeup.jsp?docid=2004-112210-3747-99
 
Zuletzt bearbeitet:
Ich kann immer wieder nur dazu raten wenn man einen Virus hat die Festplatte zu formatieren und neu aufzusetzten, das ist der sicherste Weg, man weiss nie welche Dateien alle befallen sind.
 
Naja Goblin das ist total übertrieben. Ansonsten würde Symantec, Avira & Co ja alle bei einem Fund anbieten, gleich zu formatieren anstatt Quarantäne wenn das so sicher sein soll. Abgesehen davon dass bei einer 2. Festplatte oder einer Diskette im Laufwerk dein Plan wohl recht einfach scheitert.

Abgesicherter Modus ist nicht schlecht, ansonsten gibt es auch Tools um Dateien zu löschen obwohl sie verwendet werden (z.B. dann vor Systemstart).

Ansonsten einfach mal Google anschmeißen bevor man in verschiedenen Foren dasselbe postet: http://forum.pcastuces.com/virus_memscantrojanvundoenf-f25s40568.htm dort im 3. Post den Fix runterladen (einer der ersten beiden Links). Hätte ich 1 Minute mehr investiert gibts bestimmt auch nen Treffer auf Deutsch :/
 
Zuletzt bearbeitet:
Insanic schrieb:
juschek.exe => Sun Java Update checker
jusched.exe => Java Update Scheduler

wenn die datei bereits in verwendung ist, dann im abgesicherten modus starten und dort die platte scannen lassen

such vorher in der windows software nach einträgen wie: My Search Bar, MyWay, SpeedBar, MyWay, MyBar ,MySearch ,MyWebsearch und deinstalliere die

wenn das alles nicht reicht, teste mal folgendes removal programm von symantec => http://www.symantec.com/de/de/security_response/writeup.jsp?docid=2004-112210-3747-99
läuft grad durch.danke.mal gucken.
emagon schrieb:
Naja Goblin das ist total übertrieben. Ansonsten würde Symantec, Avira & Co ja alle bei einem Fund anbieten, gleich zu formatieren anstatt Quarantäne wenn das so sicher sein soll. Abgesehen davon dass bei einer 2. Festplatte oder einer Diskette im Laufwerk dein Plan wohl recht einfach scheitert.

Abgesicherter Modus ist nicht schlecht, ansonsten gibt es auch Tools um Dateien zu löschen obwohl sie verwendet werden (z.B. dann vor Systemstart).

Ansonsten einfach mal Google anschmeißen bevor man in verschiedenen Foren dasselbe postet: http://forum.pcastuces.com/virus_memscantrojanvundoenf-f25s40568.htm dort im 3. Post den Fix runterladen (einer der ersten beiden Links). Hätte ich 1 Minute mehr investiert gibts bestimmt auch nen Treffer auf Deutsch :/

schön für dich, allerdings lieber in verschiedenen foren dasselbe posten, als im gleichen thread....die datei ist die gleiche wie vin insanic schon beschrieben:D
trotzdem danke.und bei viren bin ich sehr vorsichtig weil ich mich damit garnichtauskenne.
warum darf man da nicht mal fragen?
 
Zurück
Oben