PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : [1]load.exe virus



nusskuchen
03.11.2009, 15:05
Hey leute!
ich hab ein Problem mit einem Virus, welcher [1]load.exe heißt und sich in 'C:\Dokumente und Einstellungen\<meinName>\Lokale Einstellungen\Temporary Internet Files\Content.IE5\9VT6JWFA\load[1].exe befindet.
antivir sagt das ist der virus TR/VB.xyp.
zuerst hab ich danach bei google gesucht und nichts gefunden, dann hab ich nach load.exe gesucht und gelesen,
dass das einer böser virus ist der mich umbringen will. (:gmod:)
natürlich auch direkt mit anitivir in quarantäne verschoben und sonst nichts gemacht.
leider wars damit nicht vorbei. :-?
beim nächsten start ausm standby (ich mach immer in standby, aber auch nach einem neustart ging das problem nicht weg) erschien die virusmeldung von AV schonwieder, plus eine andere meldung über einen virus in C:\Dokumente und Einstellungen\<meinName>\<einebeliebigeZahlenfolge>.exe gefunde, und das jedesmal wenn ich aus standby gehe bzw. neustarte. :/
außerdem gibt es noch zwei andere load.exe's in dem ordner der ganz oben angegeben ist, welche nicht als virus erkannt werden.
ich hoffe ich hab nichts vergessen und ihr könnt mir helfen
Mfg Nuss

Pac_187
03.11.2009, 15:30
Lösche mal den kompletten "Temporary Internet Files" Ordner...

Da sind eh nur temporäre Dateien drin, welche beim surfen auf einer Website erstellt werden.

Mitsuma
03.11.2009, 17:36
Kaspersky-Testversion laden, installieren, Systemwiederherstellung abschalten, Abgesicherter-Modus, Kaspersky durchlaufen lassen, fertig.

Avira ist Müll!

nusskuchen
03.11.2009, 18:47
also pac's methode hat geklappt.
der virus load.exe ist weg aber da is so nen anderer unter C:\WINDOWS\Download<beliebigezahl>.exe der immer ne andere zahl hat beim neustarten/ aufwecken aus standby. :/

und zu "avira ist müll"
ist die testversion dann so 30 tage und nicht länger oder einfach ne abgespeckte version wie bei antivir?

1mannlan
25.11.2009, 18:20
Versuchs mal auf http://www.trojaner-board.de/
Ich selbst hatte nen üblen Con****er und die Leute da haben, so viel ahnung, die schicken dir entsprechend angepasste scripts und der Virus ist weg!

Du musst halt selbst was dafür tun (logs posten usw). Steht aber alles in den Board regeln...
Hoffe ich konnte helfen.

nusskuchen
25.11.2009, 19:31
naja hat sich erledigt.
komplettscan mit knoppicilin und gut is die sache :)