[Viren/Trojaner] W32.Welchia.b Guckst Du hier!!!

Sgt. Pepper

Herzlich willkommen!
W32.Welchia.b Guckst Du hier!!!

Hi leute wäre nett wenn mir einer helfen könnte!!

Noton Anti Virus brachte die nachticht:

C:\WINDOWS\system32\config\systemprofile\Lokale Einstellungen\Temporary Internet Files\Content.IE5\XIHBBCZ9\
ist mit dem Virus W32.Welchia.B.Worm infiziert.
Die Datei konnte nicht repariert werden.

Danach stürtzte Norton ab!

In panik ;) habe ich ein Virus Entfernungs Tool heruntergeladen und gestartet.
das hat auch geklappt, jedoch schon nach einem tag hatte ich wieder diese Nachricht 5mal
aus verschiedenen systemdateien, und was passiert? Norton stürtzt ab. lol

Habe wieder zwei Entfernungstools runtergeladen aber keines kann etwas finden!
 
Schau doch mal in der Registry nach ob dort noch Einträge von Viren sind und entferne diese gegebenfalls. (Zuvor im Task Manager gucken ob der Virus als Prozeß läuft und ggf. beenden. Run DLL hält auch manchmal als Tarnung für einen Virus her, auch beenden)
Natürlich auch sämtliche Dateien auf die diese Einträge verweisen.

Dann gibts da noch die zeitraubende Möglichkeit alle verdächtigen Dateien mit einem Hexeditor zu lesen. Am Ende stehen eventuell daten eines Virus die man so finden kann.

[Edit]
Was ich noch erwähnen wollte: Kostenloser Online-Scan
Musst auf Products klicken, dann auf Housecall... so in etwa...

Unter security Info kannst Du dann gezielt nach viren Suchen, sofern Du ihre Charakteristika oder ihre Namen kennst.
Guckst Du dort in Virendatabase: W32.Welchia.b ;)

Nicht selten sind mehrere Viren auf einem Rechner - als ausgleich fürs seltene Scannen sozusagen.
Manche sind für längere Zeit inaktiv, manchmal für Jahre.

2. Edit, Alzheimer lässt grüßen...

Wenn der Rechner virenfrei ist (und noch funktioniert) mach zumindest vom Systemverzeichnis ein Backup.
Besser natürlich von der gesamten Installation.

Backups sind eingentlich nicht wirklich schlimm. Es ist wie mit dem Nägelschneiden: wenn man die Schere erstmal in der Hand hat...
[/Edit]



Gruß,

Target
 
Zuletzt bearbeitet:
Oben