"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

Virus trci.exe !

d0c.FunkenStein 25.09.2002 - 20:45 384 5
Posts

d0c.FunkenStein

Bloody Newbie
Registered: Sep 2002
Location: D
Posts: 27
Hallo,
mein toller Bruder hat eine Exe-Datei als Anhang einer Email geöffnet.
Daraufhin kam blödes geblinke mit "You are my best friend" , usw...
Ich hab mir jetzt kurzerhand ein Anti-Viren Programm runtergeladen (Antivir). Das Programm entdeckt zwar den Virus kann ihn aber nicht entfernen. Der Virus befindet sich in der Datei c:\recycled\trci.exe
Wenn ich versuche den Virus im Dos-Modus zu löschen existiert die Datei nicht. Warscheinlich wird die Datei beim Starten von Win immer wieder neu erzeugt.
Ich hab versucht irgendetwas über den Virus via google rauszubekommen, habe aber leider nicht gefunden.
Hat jemand vielleicht einen Tipp für mich?
Hoffentlich geht hier nichts kaputt...
mit einem Brot in der Hand...
d0c.FunkenStein

Gex

Oralapostel
Avatar
Registered: Jan 2001
Location: Piefkinesien
Posts: 3376
hm, seltsamer virus... nedmal bei http://www.symantec.com (http://www.sarc.com/avcenter/vinfodb.html) findet man was 'drüber :confused:
schonmal probiert, das file im abgesicherten modus zu löschen?

ccr


Avatar
Registered: Jul 2001
Location: am Dach
Posts: 5840
schau mal unter http://www.nai.com nach, taugt mir mehr als Symantec

Ecraft

Here to stay
Registered: Mar 2002
Location:
Posts: 1096
Kannst vielleicht mal die genaue Bezeichnung des Virus posten (wie wird er denn vom AV bezeichnet?), dann würde sich die sache viel leichter aus der Welt schaffen lassen!

d0c.FunkenStein

Bloody Newbie
Registered: Sep 2002
Location: D
Posts: 27
Hallo nochmal,
im abgesicherten Modus und unter DOS hab ich es schon probiert.
Die Datei liegt ja im Papierkorb (C.\recycled\trci.exe). Im abgesicherten Modus und unter DOS existiert die Date aber nicht.
Was besonders schlimm ist, ist das der Computer sich die ganze Zeit einen abrattert und ich teilweise 2 Minuten warten muss, bis z.B. der Internet-Explorer geöffnet ist.
Wegen der genaueren Bezeichnung habe ich nochmal nachgeschaut.
AV sagt, die Datei enthält Code des Virus "W32/YAHA.E".
Unter den Namen habe ich natürlich gleich was gefunden.
Ich denke mal damit bekomme ich das dann in den Griff. Vielen Dank für eure Hilfe!

Ecraft

Here to stay
Registered: Mar 2002
Location:
Posts: 1096
Wenn dus net eh schon hast gibts im link drunter das removal Tool:
http://securityresponse.symantec.co...ter/FixYaha.com

MFG

Ecraft
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz