virus kann nicht geloescht werden

danke. da hatte ich draufgeklickt, aber mit firefox...
danke trotzdem^^

aber, weißt du wieso mein bitdefender "quarantine" ordner leer ist?
 
hi
also ich habe den kaspersky scan gemacht. nun habe ich eine lisste bekommen, in der oft folgendes steht "object is locked". was tue ic nun?
 
Tag auch versuche einfach die prozesse zu finden und lösch die wenns geht.weil löschen kannst du die nicht wenn die als Prozess schon laufen und meistens sind es windows Prozesse. wenn du es schaffst die zu beenden kannst die mit Virusprogramm löschen und falls es Vindows prozesse sind wirst ja nach windows CD gefragt legsst die CD rein und Ersetzt die durch neue

So wie ich oben sehe ist es schon zu spät ist schon zu viel Infiziert
 
Zuletzt bearbeitet von einem Moderator: (Doppelpost zusammengeführt)
Erstens: der Edit-Button vermeidet unnötige Doppelpostings
Zweitens: "zu spät" ist eine Alltagsheuristik, die sinnlos da analytisch ist und nicht weiterhilft

@Byakuya: es kommt drauf an. Kaspersky kann aktive Prozesse nicht unterminieren, d.h. die dazugehörigen Dateien scannen. Du kannst nach dem Scan ein Logfile speichern. Tu dies und poste es hier, damit es überprüft werden kann.
 
naja , wie gesagt hättest Du die .dlls schon löschen können. Notfalls auch mit Unlocker im Windowsbetrieb, auch wenn die Dateien in Benutzung sind.

Umso länger Du alles am laufen lässt, um so schlimmer wird es.

Format C: ist auch ne Lösung , wenn man Angst hat die Schädlinge zu löschen.
.
 
manche Klugscheisser stört wohl alles.-man kanns ja auch vergessen.-Ich würd dir empfehlen Betriebssystem Neu zu machen weil ist einfach mal zu viel infiziert-
 
Beleidigungen beschämen nicht den Adressaten, nur den Beleidigenden.

"Format c:" ist ein Vorschlag, mit dem Unwissende nur allzu schnell bei der Hand sind. Erfahrung lehrt, dass "format c:" jedoch nicht bei jedem Schädling in einem nicht infizierten System resultiert. Insofern sollte man lernen, mit Wissen zu "scheißen" und daher klug zu sein und nicht auf vermeintlich "einfache Lösungen" zu vertrauen, ohne alle Informationen zu kennen.
 
ok, danke.
vermutlich ist mitlerweile viel zu viel infiziert...

Saturday, May 31, 2008 10:34:09 PM
Operating System: Microsoft Windows XP Home Edition, Service Pack 2 (Build 2600)
Kaspersky Online Scanner version: 5.0.98.0
Kaspersky Anti-Virus database last update: 31/05/2008
Kaspersky Anti-Virus database records: 818345


Scan Settings
Scan using the following antivirus database extended
Scan Archives true
Scan Mail Bases true

Scan Target My Computer
A:\
C:\
D:\
E:\
F:\
G:\
H:\
I:\
J:\

Scan Statistics
Total number of scanned objects 150062
Number of viruses found 1
Number of infected objects 2
Number of suspicious objects 0
Duration of the scan process 02:50:22

Infected Object Name Virus Name Last Action
C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\qmgr0.dat Object is locked skipped

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Microsoft\Network\Downloader\qmgr1.dat Object is locked skipped

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Prism\5873c8f1 Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Anwendungsdaten\Bitdefender\Desktop\Profiles\asdict.dat Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Anwendungsdaten\ICQ\241276130\Messages.mdb Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Anwendungsdaten\ICQ\241276130\Owner.mdb Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Anwendungsdaten\ICQ\Application.mdb Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Anwendungsdaten\Mozilla\Firefox\Profiles\7yxfnrkg.default\cert8.db Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Anwendungsdaten\Mozilla\Firefox\Profiles\7yxfnrkg.default\formhistory.dat Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Anwendungsdaten\Mozilla\Firefox\Profiles\7yxfnrkg.default\history.dat Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Anwendungsdaten\Mozilla\Firefox\Profiles\7yxfnrkg.default\key3.db Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Anwendungsdaten\Mozilla\Firefox\Profiles\7yxfnrkg.default\parent.lock Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Anwendungsdaten\Mozilla\Firefox\Profiles\7yxfnrkg.default\search.sqlite Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Anwendungsdaten\Mozilla\Firefox\Profiles\7yxfnrkg.default\urlclassifier2.sqlite Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Cookies\index.dat Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Eigene Dateien\Eigene Bilder\GGLes.rar/GGLes.exe Infected: Trojan-PSW.Win32.Mapler.ai skipped

C:\Dokumente und Einstellungen\Dennis\Eigene Dateien\Eigene Bilder\GGLes.rar RAR: infected - 1 skipped

C:\Dokumente und Einstellungen\Dennis\Lokale Einstellungen\Anwendungsdaten\Microsoft\Internet Explorer\Recovery\Active\RecoveryStore.{01AA619C-2F29-11DD-8A2C-001BFC1F08A9}.dat Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Lokale Einstellungen\Anwendungsdaten\Microsoft\Internet Explorer\Recovery\Active\{01AA619D-2F29-11DD-8A2C-001BFC1F08A9}.dat Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Lokale Einstellungen\Anwendungsdaten\Microsoft\Internet Explorer\Recovery\Active\{3063D765-2F29-11DD-8A2C-001BFC1F08A9}.dat Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\BayakiTusumi@hotmail.de\SharingMetadata\Logs\Dfsr00005.log Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\BayakiTusumi@hotmail.de\SharingMetadata\pending.dat Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\BayakiTusumi@hotmail.de\SharingMetadata\Working\database_5A58_73F0_5873_C8F1\dfsr.db Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\BayakiTusumi@hotmail.de\SharingMetadata\Working\database_5A58_73F0_5873_C8F1\fsr.log Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\BayakiTusumi@hotmail.de\SharingMetadata\Working\database_5A58_73F0_5873_C8F1\fsrtmp.log Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Lokale Einstellungen\Anwendungsdaten\Microsoft\Messenger\BayakiTusumi@hotmail.de\SharingMetadata\Working\database_5A58_73F0_5873_C8F1\tmp.edb Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Live Contacts\BayakiTusumi@hotmail.de\real\members.stg Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows Live Contacts\BayakiTusumi@hotmail.de\shadow\members.stg Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\7yxfnrkg.default\Cache\_CACHE_001_ Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\7yxfnrkg.default\Cache\_CACHE_002_ Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\7yxfnrkg.default\Cache\_CACHE_003_ Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Lokale Einstellungen\Anwendungsdaten\Mozilla\Firefox\Profiles\7yxfnrkg.default\Cache\_CACHE_MAP_ Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Lokale Einstellungen\Temp\flaD7.tmp Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Lokale Einstellungen\Temp\Free Download Manager\tic77.tmp Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Lokale Einstellungen\Temp\Free Download Manager\tic79.tmp Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Lokale Einstellungen\Temp\JET5F28.tmp Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Lokale Einstellungen\Temp\~DF2830.tmp Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Lokale Einstellungen\Temp\~DF32A8.tmp Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Lokale Einstellungen\Temp\~DF512A.tmp Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Lokale Einstellungen\Temp\~DF5A60.tmp Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Lokale Einstellungen\Temp\~DF7B94.tmp Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Lokale Einstellungen\Temp\~DF9E77.tmp Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Lokale Einstellungen\Temp\~DFC269.tmp Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Lokale Einstellungen\Temp\~DFC327.tmp Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Lokale Einstellungen\Temp\~DFD8E8.tmp Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Lokale Einstellungen\Temp\~DFEBAC.tmp Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Lokale Einstellungen\Temp\~DFEBC7.tmp Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Lokale Einstellungen\Temporary Internet Files\AntiPhishing\5AFAD6B8-456C-4DA1-88AD-AF7DFF52072B.dat Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Lokale Einstellungen\Temporary Internet Files\Content.IE5\1JWHQU5O\2f5371809284aea578deca32785d6a167a1b5d15[1].flv Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Lokale Einstellungen\Verlauf\History.IE5\index.dat Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\Lokale Einstellungen\Verlauf\History.IE5\MSHist012008053120080601\index.dat Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\ntuser.dat Object is locked skipped

C:\Dokumente und Einstellungen\Dennis\ntuser.dat.LOG Object is locked skipped

C:\Dokumente und Einstellungen\LocalService\Cookies\index.dat Object is locked skipped

C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Object is locked skipped

C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Verlauf\History.IE5\index.dat Object is locked skipped

C:\Dokumente und Einstellungen\LocalService\NTUSER.DAT Object is locked skipped

C:\Dokumente und Einstellungen\LocalService\ntuser.dat.LOG Object is locked skipped

C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat Object is locked skipped

C:\Dokumente und Einstellungen\NetworkService\Lokale Einstellungen\Anwendungsdaten\Microsoft\Windows\UsrClass.dat.LOG Object is locked skipped

C:\Dokumente und Einstellungen\NetworkService\NTUSER.DAT Object is locked skipped

C:\Dokumente und Einstellungen\NetworkService\ntuser.dat.LOG Object is locked skipped

C:\Programme\Hotspot Shield\log\oas.log Object is locked skipped

C:\Programme\Logitech\Desktop Messenger\8876480\Users\Dennis\Data\chandir.dat Object is locked skipped

C:\Programme\Logitech\Desktop Messenger\8876480\Users\Dennis\Data\chandir.idx Object is locked skipped

C:\Programme\Logitech\Desktop Messenger\8876480\Users\Dennis\Data\chn.dat Object is locked skipped

C:\Programme\Logitech\Desktop Messenger\8876480\Users\Dennis\Data\chn.idx Object is locked skipped

C:\Programme\Logitech\Desktop Messenger\8876480\Users\Dennis\Data\D0000000.FCS Object is locked skipped

C:\Programme\Logitech\Desktop Messenger\8876480\Users\Dennis\Data\inuse.txt Object is locked skipped

C:\Programme\Logitech\Desktop Messenger\8876480\Users\Dennis\Data\L0000001.FCS Object is locked skipped

C:\Programme\Logitech\Desktop Messenger\8876480\Users\Dennis\Data\main.log Object is locked skipped

C:\Programme\Logitech\Desktop Messenger\8876480\Users\Dennis\Data\prs.dat Object is locked skipped

C:\Programme\Logitech\Desktop Messenger\8876480\Users\Dennis\Data\prs.idx Object is locked skipped

C:\Programme\Logitech\Desktop Messenger\8876480\Users\Dennis\Data\prs_die.dat Object is locked skipped

C:\Programme\Logitech\Desktop Messenger\8876480\Users\Dennis\Data\prs_die.idx Object is locked skipped

C:\Programme\Logitech\Desktop Messenger\8876480\Users\Dennis\Data\prs_dnd.dat Object is locked skipped

C:\Programme\Logitech\Desktop Messenger\8876480\Users\Dennis\Data\prs_dnd.idx Object is locked skipped

C:\Programme\Logitech\Desktop Messenger\8876480\Users\Dennis\Data\prs_ext.dat Object is locked skipped

C:\Programme\Logitech\Desktop Messenger\8876480\Users\Dennis\Data\prs_ext.idx Object is locked skipped

C:\Programme\Logitech\Desktop Messenger\8876480\Users\Dennis\Data\prs_rcv.dat Object is locked skipped

C:\Programme\Logitech\Desktop Messenger\8876480\Users\Dennis\Data\prs_rcv.idx Object is locked skipped

C:\Programme\Logitech\Desktop Messenger\8876480\Users\Dennis\Data\storydb.dat Object is locked skipped

C:\Programme\Logitech\Desktop Messenger\8876480\Users\Dennis\Data\storydb.idx Object is locked skipped

C:\Programme\Softwin\BitDefender10\aspdict.dat Object is locked skipped

C:\Programme\Steam\logs\connection_log.txt Object is locked skipped

C:\Programme\Steam\Steam.log Object is locked skipped

C:\Programme\Steam\steamapps\winui.gcf Object is locked skipped

C:\Programme\Veoh Networks\Veoh\client.log Object is locked skipped

C:\Programme\Veoh Networks\Veoh\upload.log Object is locked skipped

C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked skipped

C:\WINDOWS\Debug\PASSWD.LOG Object is locked skipped

C:\WINDOWS\SchedLgU.Txt Object is locked skipped

C:\WINDOWS\SoftwareDistribution\ReportingEvents.log Object is locked skipped

C:\WINDOWS\system32\bdss.log Object is locked skipped

C:\WINDOWS\system32\CatRoot2\edb.log Object is locked skipped

C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked skipped

C:\WINDOWS\system32\config\ACEEvent.evt Object is locked skipped

C:\WINDOWS\system32\config\AppEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\default Object is locked skipped

C:\WINDOWS\system32\config\default.LOG Object is locked skipped

C:\WINDOWS\system32\config\Internet.evt Object is locked skipped

C:\WINDOWS\system32\config\SAM Object is locked skipped

C:\WINDOWS\system32\config\SAM.LOG Object is locked skipped

C:\WINDOWS\system32\config\SecEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\SECURITY Object is locked skipped

C:\WINDOWS\system32\config\SECURITY.LOG Object is locked skipped

C:\WINDOWS\system32\config\software Object is locked skipped

C:\WINDOWS\system32\config\software.LOG Object is locked skipped

C:\WINDOWS\system32\config\SysEvent.Evt Object is locked skipped

C:\WINDOWS\system32\config\system Object is locked skipped

C:\WINDOWS\system32\config\system.LOG Object is locked skipped

C:\WINDOWS\system32\drivers\sptd.sys Object is locked skipped

C:\WINDOWS\system32\h323log.txt Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA Object is locked skipped

C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked skipped

C:\WINDOWS\Temp\tmp00007a9d\tmp00000000 Object is locked skipped

C:\WINDOWS\WindowsUpdate.log Object is locked skipped

Scan process completed.

bedeutet "locked", dass ich die alle im abgesicherten loeschen kann? denn im normalen betrieb sind sie ja "gesperrt"
 
Das meiste sind temporäre Dateien, z.B. weil Du den Firefox während des Scans offen hattest. Solche Dateien sind hingegen bedenklich und sollten im abgesicherten Modus gelöscht werden:

C:\Dokumente und Einstellungen\Dennis\Eigene Dateien\Eigene Bilder\GGLes.rar/GGLes.exe Infected: Trojan-PSW.Win32.Mapler.ai skipped

C:\Dokumente und Einstellungen\Dennis\Eigene Dateien\Eigene Bilder\GGLes.rar RAR: infected - 1 skipped
 
also die beiden dateien, die du benannt hast, konnte ich sogar im normalen modus loeschen.
was soll ich mit den anderen machen?
denn deklariert waren ja nur zwei infizierte, angezeigt wurden aber ~100...
2 habe ich geloescht

reicht es denn ueberhaupt, solche dateien in den papierkorb zu schieen und von dort zu loeschen?und wieso ist der "quarantine" ordner meines bitdefenders leer, obwohl ich da viel hin verschoben habe muessen?danke sehr

und windows neuinstallation....bitte nicht. hatte ich schon zweimal und des ist mir zu zeitintensiv
 
Byakuya schrieb:
also die beiden dateien, die du benannt hast, konnte ich sogar im normalen modus loeschen.
was soll ich mit den anderen machen?
denn deklariert waren ja nur zwei infizierte, angezeigt wurden aber ~100...
2 habe ich geloescht

Das ist soweit okay. Du musst nicht alle Dateien löschen, die Dir ein Virenscanner meldet, nur die Objekte, die mit "infected" markiert sind. Alles andere sind meist wie gesagt temporäre Dateien von Programmen, die Du am Laufen hast.

Byakuya schrieb:
reicht es denn ueberhaupt, solche dateien in den papierkorb zu schieen und von dort zu loeschen?

Du kannst während des Löschens die Umschalttaste gedrückt halten, dann werden die Objekte ohne Umweg über den Papierkorb gelöscht.

Byakuya schrieb:
und wieso ist der "quarantine" ordner meines bitdefenders leer, obwohl ich da viel hin verschoben habe muessen?danke sehr

Das kann ich Dir auch nicht sagen.

Byakuya schrieb:
und windows neuinstallation....bitte nicht. hatte ich schon zweimal und des ist mir zu zeitintensiv

Die Zeit kannst Du Dir auch sparen. Investiere lieber in die Analyse Deiner Arbeitsgewohnheiten am PC. Denn wenn Du so viel Malware auf Deinem Rechner hast, dann beziehst Du offensichtlich Objekte aus fragwürdigen Quellen. Darauf solltest Du in Zukunft besser verzichten und Dein Augenmerk zusätzlich noch auf eine vernünftige Absicherung Deines Systems lenken.
 
vielen dank tankred, du hast mir echt geholfen.
also die infizierten dinge sind entfernt...dann nochma den scanner rueber laufen lassen morgen.
Fragwuerdinge quellen, hmm....wuesste ich nicht, aber vllt schon...weiss ich nich, denke nich^^
danke
 
Zurück
Oben