Forum
Tipps
News
Menu-Icon

Virus lässt sich nicht löschen

Hallo,

seit neuestem wird mein Computer nach ca. einer halben Stunde richtig langsam. Dabei liegt die CPU-Auslastung dann dauerhaft bei 100%, verursacht durch den Prozess "iexplore.exe".

https://snag.gy/K76wOV.jpg

Malwarebytes spuckt daraufhin genau einen Trojaner aus, der sich im Startmenü befindet.

https://snag.gy/W0MlP4.jpg

Immer wenn ich ihn entferne, wird die gleiche Datei an der gleichen Stelle neu erstellt, wenn ich den PC neu starte.

Das merkwürdigste ist aber diese Datei hier, die sich in meinem Benutzerordner befindet:

https://snag.gy/qoURIM.jpg

Es handelt sich um eine .exe-Datei, die als pdf angezeigt wird. Sie wird NICHT von Malwarebytes erkannt und sobald ich sie lösche, wird sie sofort neu erstellt, mit einem zufälligen neuen Namen (z.b. v7nfkd.exe oder mf7sdg.exe)

Was ist das für ein Virus und wie kann ich den beseitigen?

Danke



Antworten zu Virus lässt sich nicht löschen:

Du solltest deine Hardware (Hersteller und PC-Modell) vorstellen und bekannt machen welches Betriebssystem darauf installiert ist.

Eine regelrechte Antivirensoftware ist auf deinem System nicht installiert?
Du stützt dich nur auf Ergebnisse aus Malwarebytes?

Mein Rat in vielen Situationen bei denen eine installierte AV-Software trotzdem Schadsoftware nicht vor dem Eindringen abhalten konnte ist:
Kaspersky-Notfall-CD erstellen (auf einem Rechner ohne Einfluß von Schadsoftware)
Diese CD ist bootfähig - befallenen PC von der Kaspersky-CD aus starten und die AV-Software des Notfallsystems suchen lassen / Entfernen von Schadsoftware damit erledigen.

http://support.kaspersky.com/de/viruses/rescuedisk
Ein bißchen Mühe ist natürlich damit verbunden - weil man auch die Anleitungen in der downloadbaren PDF-Datei von Kaspersky lesen sollte.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Danke für den Tipp, zum Glück konnte ich das Problem heute morgen noch selbst lösen.

Ich hab den PC im abgesicherten Modus gestartet und über msconfig nachgeschaut, wo sich der Virus genau befindet (im normalen Modus lies sich die Datei nie aus dem Startmenü entfernen). Über regedit konnte ich die Datei dann aus dem HKEY/CurrentUser-Verzeichnis löschen und die ganzen zughörigen Dateien aus dem Userverzeichnis entfernen.


« Administrator-Berechtigung für LaufwerkformatierungSanDisk Verschlüsselung ist weg »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Computer
Siehe PC....

Supercomputer
Bezeichnung für sehr schnelle Computersysteme, die ein vielfaches an Leistung normaler Desktop-Computer besitzen. Die Top 500 Liste der schnellsten Supercomputer wel...

Prozessfarben
Prozessfarben, auch Druckfarben genannt, werden durch Mischen der Gundfarben Cyan, Maganta, Gelb und Schwarz (CMYK-Farbraum) erzeugt. Diese Art der Farbmischung wird auch...