Startseite
Hilfe-ForumFrageSuchenKontakt/Impressum

ForenForum
Windows XP: Virus (nnnPHaA.dll) wurde infiziert!!
Von: Dejooo
am 29.04.2008


Hi!!
Auf meinem PC ist ein Virus Tongue
Also die Windows Datei nnnPHaA.dll ist infiziert.
Immer wenn ich ein Programm öffnen will öffnet sich das AVira fenster und sagt mir das ein Virus gefunden wurde und was ich machen will. löschen,ignorieren,... ich klicke immer auf löschen aber es kommt imemr wieder.
hat jemand eine Idee wie ich den virus beseitigen kann??
mfg


Mein Computer-System:
   
Mein PC ist etwa 3-4 Jahre alt.


Letze Aenderungen bevor der Fehler auftrat:

Ich habe neue Hardware installiert: Andere Hardware


Auftretende Fehlermeldung:

Ich erhalte eine Fehlermeldung beim Starten eines Programmes. (Bei allen)
Die Fehlermeldung lautet: Virus gefunden^^

Antwort 1 von luckyluke02 *****
am 29.04.2008


hallo

kurz:

starte im abgesicherten modus, suche die datei nnnPHaA.dll unter c:\\windows\system32\, lösche sie.

wenn das nicht geht, sehen wir weiter. ausserdem würdest du unter dem thema sicherheit/viren bessere antworten finden Wink ich bin kein profi...

auch wenn du sie löschen konntest, melde dich bitte wieder! ist dann noch nicht getan...

hoffe das hilft zunächst, lg lucas

Antwort 2 von zzz *****
am 29.04.2008


ist schon richtig, die ganze dll ist der virus.
löschen.

bzw setz sie mit deinem virenprog in quarantäne und lösche sie dann mit dem virenprog.

Antwort 3 von Dejooo
am 29.04.2008


das mit dem Quartänen check ich net
und mit dem abgesicherten modus hab ich veruscht ging nicht

Antwort 4 von zzz *****
am 29.04.2008


dein virenprog hat das ding doch erkannt, oder? da hast dann doch die möglichkeit zu sagen ignorieren, löschen quarantäne. wählst q.
dann läßt dir vom prog die dateien anzeigen, welche in der q sind und löscht diese.

Antwort 5 von luckyluke02 *****
am 29.04.2008


also wenn ich das richtig verstanden habe, konntest du die datei im abg. modus nicht löschen, richtig? oder kamst du schon gar nicht in den abgesicherten modus? weisst du denn wie (beim starten; f8 drücken, abg. modus wählen...)?

falls du sie nicht löschen konntest;

nutze wiederum im abgesicherten modus killbox;

http://www.chip.de/downloads/Pocket-KillBox-2.0_20730776.html

damit die "virendatei" löschen.

falls das nicht geht, melden. Smiley

lg lucas

Antwort 6 von Dejooo
am 29.04.2008


omg....
Ich kom jez gar nicht mher rein ind den safe Modus...
Ich habe F8 gedrückt und da kamen 3 Laufwerke vor.
ich habe flopy ausgewählt und meine C aber win starten dann ganz normal ohne das menu anzuzeigen also das mit abges. modus

Antwort 7 von Dejooo
am 29.04.2008


Ich war im abg. modus und wollte die datei mit der einen box da^^ löschen.   --" The file couln´t be deleted"
scheisse...
Also mit q hab ich auch gelöscht und wenn das fentser auftaucht wo drinnen steht das ein virus (eigentlicht trojaner) gefunden wurde hab ich auch auf löschen geklickt. geht einfach nicht.
Wenn ihr wollt hier meine msn addy:
balkanbigboss@yahoo.de
und dann könnt ihr bei teamviewer ja sehen was los is

Antwort 8 von luckyluke02 *****
am 29.04.2008


ja, es ist logisch, dass der pc die datei nicht löschen kann, wenn sie gerade verwendet wird...

also versuch mal das:

start, ausführen; "msconfig" eingeben, ok drücken. auf systemstart gehen, dort bei den prozessen schauen, welcher dir verdächtig erscheint. im normalfall heisst er gleich wie die datei; nnnPHaA.dll, bei dem das häkchen entfernen, pc neustarten. dann wieder versuchen, die datei zu löschen.

bitte wieder melden! Smiley

lg lucas

EDIT: ich würde NIE meine emailadresse veröffentlichen. ist aber dir selber überlassen... Wink

Antwort 9 von M.Kühn
am 29.04.2008


Da der Task so weit vorne eingebunden ist, sollte das Booten von einem separaten System (bootfähige CD oder USB-Stick mit integriertem Dateimanager) erfolgen.

Vorher den Pfad ausfindig machen, wo "der Schurke" sich tatsächlich platziert hat, aufschreiben, damit nach dem Booten vom anderen Medium leichter aufzuspüren - dort über den Dateimanager des externen Systems löschen.

(Wenn es ein "ordentlicher Virus" ist, hat er sich möglicherweise unter anderem Dateinamen getarnt weiter eingenistet - wird so in mehreren Schritten zu "bekämpfen" sein...)


» weitere Antworten