Worm.Autorun.VHG in Temp-dateien

J

Jandalf

Guest
Liebe Cummunity,

ich habe jetzt schon seit 2 Monaten ein Virenproblem:
den Worm.Autorun.VHG. Aufmerksam wurde ich bei einem Softwarewechsel von Avira zu GData und beim ersten Komplettscan hat GData den Worm auch entdeckt und gelöscht, bloß: er kommt immer wieder:(
GData löscht findet in nur in den Temp-dateien, die der Worm anscheinend immer wieder selbst anlegt.

Weiß jemand rat, wo ich ansetzten muss, wie ich ihn komplett loswerden kann (außer neuinstallation)?

Hier der GData Scan:

Prüfung der Systembereiche...
Prüfung auf RootKits...
Prüfung aller lokalen Festplatten...
Objekt: (unicode)
In Archiv: C:\Windows\Temp\_avkcl__avkcl__avkcl_autorun.inf
Status: Virus gefunden
Virus: Worm.Autorun.VHG (Engine A)
Objekt: _avkcl__avkcl__avkcl_autorun.inf
Pfad: C:\Windows\Temp
Status: Virus gefunden
Virus: Worm.Autorun.VHG (Engine A)
Objekt: (unicode)
In Archiv: C:\Windows\Temp\_avkcl__avkcl_autorun.inf
Status: Virus gefunden
Virus: Worm.Autorun.VHG (Engine A)
Objekt: _avkcl__avkcl_autorun.inf
Pfad: C:\Windows\Temp
Status: Virus gefunden
Virus: Worm.Autorun.VHG (Engine A)
Objekt: (unicode)
In Archiv: C:\Windows\Temp\_avkcl__avkcl__avkcl__avkcl_autorun.inf
Status: Virus gefunden
Virus: Worm.Autorun.VHG (Engine A)
Objekt: _avkcl__avkcl__avkcl__avkcl_autorun.inf
Pfad: C:\Windows\Temp
Status: Virus gefunden
Virus: Worm.Autorun.VHG (Engine A)

Vielen Dank für eure Hilfe.
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Systemwiederherstellung deaktivieren, neustarten und scannen.
Alernativ ne BootCd von Gdata ziehen und davon booten/scannen.
 
hab die wiederhestellung deaktiviert und einen USb-stick abgezogen, den ich als Ready Boost nutzte. der folgende scan hat was gefunden und gelöscht, ein neustart und scan später war ncihts mehr da.

lag es nun an der wiederherstellung oder am usb-stick, dass er sich immer weider zurückkopiert hat?

kann ich die wiederherstellung weider aktivieren? den usb-stick wieder anschließen?

Vielen Dank für die schnelle hilfe:)
 
Eine .inf Datei ist alleine nicht schädlich.

Normalerweise wird durch eine "verseuchte" .inf Datei auf einem externen Datenträger die Autorun Funktion eben einer CD-ROM, USB STICK etc. genutzt um einen Virus/Trojaner direkt beim einstecken/einlegen zu installieren.

Die Datei "autorun.inf" auf z.B. einer Games DVD wird dazu genutzt um dem PC zu sagen was er automatisch starten soll, bei eben einer Games DVD meistens das Setup oder einen Auswahlbildschirm. Das kann aber auch dazu genutzt werden USB Sticks oder andere Medien beim einstecken gleich Schadsoftware installieren/ausführen zu lassen.

Das heißt USB Stick formatieren (warum benutzt du überhaupt Ready Boost?!)

Alernativ ne BootCd von Gdata ziehen und davon booten/scannen.

Das kann nicht schaden, auch wenn die Meldung nicht mehr kommt, wer weiß was das Ding ausgelöst hat.

Also bitte sicherheitshalber z.B. Avira Rescue Disk hier herunterladen, brennen, von booten, und scannen:

Avira AntiVir Rescue System
 
Zuletzt bearbeitet:
äh also das mit der inf war mir schon klar, hab autorun eh deaktiviert, weiß auch net wie ich den mir eingefangen habe...

hab jedenfalls mit gdata CD nochmal gescannt und er hat ncihts gefunden.

den usb-stick hatte ich gleich nach dem fund formatiert, aber ich wollte nur sichergehen, nciht das sich der virus von selbst raufkopiert.

Vielen dank für eure Hilfe, Thema kann geschlossen werden...
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh