Undefinierbare Datei
Hallo,
ich habe mit einem Male von heute auf morgen auf meiner Festplatte folgenden Ordner entdeckt :
"Driverload"
in dem Ordner ist nur eine Datei :
Windrv0.exe
Ich versuche diesen Ordner samt Inhalt zu löschen, da ich sicher bin, daß dieses nicht zu dem eigentlichen System gehört, aber Fehlanzeige.
Man kann weder diesen Ordner noch die Exe-Datei löschen.
Kann mir vielleicht jemand bei diesem Problem weiterhelfen ?
Seit gestern öffnen sich auch von ganz alleine irgendwelche Internetseiten.
Viele Grüße
Birte
Antwort schreiben
Hallo,
Zitat:
Der vom Wurm platzierte Trojaner findet sich unter dem Namen windrv.exe im Windows-Ordner.
Zitat:
Der Wurm legt diese Adressen in einer Datei namens winload.log im Windows-Ordner ab.
Info (<- Link zur Quelle)
Deaktiviere die Systemwiederherstellung und lass
Stinger (<- Link zum Tool)
im abgesicherten Modus seine Arbeit tun.
Anschließend würde ich mein System mal auf den neuesten Stand bringen und eine Antivirensoftware installieren.
Gruß
Seven
Antwort 2 von Birte vom 09.03.2019, 11:05 Options
Hallo,
danke für die schnelle Rückmeldung.
Mein order mit der Datei Windrv0.exe ist nicht im Windows - Ordner, sondern direkt einfach auf der Festplatte.
Wie deaktiviere ich die Systemwiederherstellung ?
( Ich habe nicht unbedingt überragend viel Ahnung ).
Was bedeutet neuester Stand ?
Ich habe meinen PC gerade aufgerüstet und komplett neu eingereichtet :
- Windows XP Service Pack 2
- Diverse Antivirenprogramme ( Antivir; Spybot, Ccleaner etc. )
Ansonsten war bislang noch nichts weiter auf diesem
PC.
Viele Grüße
Birte
Antwort 3 von Nic-Ole vom 09.03.2019, 11:57 Options
Wie deaktiviere ich die Systemwiederherstellung ?
Start ==> Systemsteuerung ==> System ==> Systemwiederherstellung deaktivieren ein Häckchen machen!
Was bedeutet neuester Stand ?
Ein Virenprog schütz nur, wenn es die aktuellsten! Virendefinitionen aus dem Internet via Update erhält und das regelmäßig!!!
Kostenlose Virenprogramme sind zwar bequem runterzuladen, die Frage ist, warum sind die kostenlos...
Investiere 40 EUR/Jahr in ein komplettes All-around-Happy-Paket. Damit bist du auf alle Fälle auf der sicherreren!!! Seite.
Es gibt keinen absoluten Schutz. Aber es gibt Computerhygiene:
Wer die Computerhygiene beachtet, läuft kaum Gefahr, sich zu infizieren.
Die Regeln lauten:
Meide Mail-Programme, die den Internet Explorer (IE) zur Ansicht von Mails im HTML-Format verwenden.
Verbiete es dem Mail-Programm, Scripts in HTML auszuführen.
Speichere alle Anhänge, und lass sie von einer Viren-Software prüfen, bevor du sie öffnest. Dann brauchst du nicht darüber nachzudenken, ob der Anhang sicher oder unsicher ist. Das Virenprogramm sollten du mindestens wöchentlich aktualisieren.
Meide Seiten mit "Hackertipps", "Cracks- und Warezangaben". Auch Tauschbörsen sind verseucht. Teilweise auch PLugins, addOns oder StyleThemes etc.
Grüße von der Scheffin
Hallo Birte,
hmm, indem du die Systemwiederherstellung deaktivierst, löschst du alle vorhandenen Wiederherstellungspunkte. Deshalb und weil dein System anscheinend einigermaßen aktuell ist (SP 2) versuche vorher sicherheitshalber Folgendes:
Gehe
Start->Hilfe und Support->
Computeränderungen mit der Systemwiederherstellung rückgängig machen->
Computer zu einem früheren Zeitpunkt wiederherstellen->
wähle ein fett dargestelltes Datum, das vor dem Auftreten des Problems liegt
->Weiter->Weiter->Fertigstellen
Ist der Ordner samt Datei nun weg, starte noch einmal neu und guck, ob er nicht wieder erstellt wurde. Ist er weg, gut.
Ist er immer noch/ wieder da, gehe so vor:
- Lade das oben verlinkte Tool "Stinger" runter
- Deaktiviere der Systemwiederherstellung so:
Rechtsklick auf den Arbeitsplatz->Eigenschaften->Systemwiederherstellung
Häkchen setzen bei
Systemwiederherstellung auf allen Laufwerken deaktivieren->Ok
- Dann starte den Rechner neu und drücke beim Start F8. Wähle die Option
"Abgesicherter Modus" und lass das Tool alle Laufwerke scannen.
Nach einem Neustart aktiviere die Systemwiederherstellung wieder!
"Neuester Stand" bedeutet, dass alle aktuellen Patches und Updates von Microsoft installiert sind und natürlich, dass dein Antivir aktuell ist.
Gruß
Seven
Hallo Birte,
wie alt ist denn dein Rechner eigentlich und hast du eventuell nach der Neuinstallation von XP auf einen alten Win98-Treiber für ein vorhandenes Modem zurückgegriffen?
Gruß
Pausenfüller
Antwort 6 von Birte vom 11.03.2019, 16:43 Options
Hallo,
ich habe bis heute alles erwähnte ausprobiert, aber nichts hat geholfen.
Jetzt bin ich gerade dabei den PC komplett neu aufzubauen.
Alt ist der PC ca. 4 Jahre.
Alle "Innereien" sind jedoch von letzter Woche.
Nun warte ich erst einmal ab, was nach der kompletten Neu-Installation los ist.
Viele Grüße
Birte