Leute ich brauch mal wieder eure Hilfe.Mein AVG Anti-Virus Free Programm zeigt mir an das ich stolzer Besitzer eines Trojaners bin.Die angezeigte Datei heist “csd.exe” und drunter wird noch irgendwas angezeigt “Registrierungsschlüssel mit Verweis auf die infizierte Datei ....”(und der Pfad der csd.exe wird angezeigt.)
Dazu kommt der Trojaner FakeAV.FC/G/H/oder L , in der Datei Ctyvua.exe,hab von den Anwendungen noch nie was gehört auf meinem Rechner…
So,egal wie oft ich auf “Ausgewählte Infektionen entfernen” oder “in Virenquarantäne verschieben gehe” und dort alles lösche die Meldung kommt immer wieder.
Die Infizierten Dateien kann ich komischer weise auch nicht löschen da mir dazu die Berechtigung fehlt,obwohl ich Admin bin und auch als Admin ausführe.
Auf die Schnelle lässt sich nichts sinnvolles zu den Titeln finden. Aber Fake AV lässt ja schon nettes ahnen.
Einzig sinnvolles vorgehen bei Befall wie diesem:
Boot-CD mit Live-OS (Linux oder Windows) und aktuellem Virenscanner starten und prüfen lassen. (Inaktive Viren können sich nicht selbst reproduzieren oder durch Starten als Systemprozess gegen Löschung sperren). Falls Du nicht im Besitz einer solchen CD bist, so suche im Netz nach Anleitungen solche zu bauen. Bekannte Vertreter:
Linux: Knoppix oder Knoppillicin
Windows: BartPE
Falls Du den Aufwand scheust, eine solche CD zu erstellen, so bleibt zunächst nur der Rat den Rechner neu zu installieren. So richtig mit Formatieren und allem pi-pa-po…
Hmmm…dann konnte AVG wohl doch noch werkeln.
Die Sache ist prinzipiell die: Ein Virus ist eine Anwendung. Eine Anwendung wird unter Windows als Prozess gestartet. Prozesse werden von verschiedenen Nutzern ausgeführt (System, Netzwerkdienst, PJFry, ...) Nun hat nicht immer jeder Zugriff auf die Prozesse des anderen. Das heißt: So lange der Virus “läuft”, könn seine Programmdateien nicht durch AVG entfernt werden. Wird der Rechner aber neu gestartet und ist das AntiViren Programm in der Lage schnell genug zu schalten, so kann der Virenstart verhindert und die Datei gelöscht werden.
ABER: Auch Virenschreiberlinge sind ja pfiffig und so könnte es auch sein, dass Dein Virus sehr wohl noch da ist. Nur vielleicht jetzt woanders. Oder aber AVG wurde manipuliert (remember “FakeAV”) und findet deswegen nix mehr.
Also, Vertrauen ist gut, Kontrolle aber immer noch besser: per Live-CD checken oder Neuinstallation.
Real hat da garnicht so Unrecht wilcox:
Windows formatiert beim Installieren des Betriebsystems(so wars zumindest bei Vista, bei 7 hab ich noch nicht drauf geachtet) nur noch schnell.
FJFry:
um die Platte wirklich lupenrein zukriegen kann ich dir dban empfehlen.
achja eine Frage noch an dich, Fry, was zur Hölle ziehst du den ganzen Tag? alle 10 sec eine weitere Datei von irgendwelchen Key-/Crackseiten? =P