Themabewertung:
  • 0 Bewertung(en) - 0 im Durchschnitt
  • 1
  • 2
  • 3
  • 4
  • 5
Böse .tmp- Datei auf meinem Rechner
#1
Hi liebe Forengemeinde,

nachdem ich in letzter Zeit mal wieder Probleme mit meinem Rechner hatte/habe hab ich mal wieder nen kompletten Virenscan rüberlaufen lassen (AntiVir).
blöderweise bleibt der Virenscan immer an ein und der selben Datei hängen: sos16.tmp ist der Name des Übeltäters.[attachment=0]
im Allgemeinen sind tmp-Dateien ja "nur" Temporäre Dateien die ohne Probleme gelöscht werden können.. deise hier weigert sich aber hartnäckig.
es reicht schon die Datei mit dem Mauspfeil auszuwählen und schon friert der Rechner ein.. es funktioniert garnichts mehr.. nichtmal der Taskmanager lässt sich öffnen.
längeres warten und den Rechner arbeiten lassen hilft auch nichts. einzige Lösung ist derzeit den Rechner vom Netz zu nehmen und neu zu starten.. da auch der "CCleaner" der mich von unliebsamen tmp-Dateien trennen soll immer wieder an der Datei hängen bleibt. möchte ich gerne wissen ob es sich um einen Virus oder sonstwas handelt der als "Eigenschutz" den Computer laufunfähig macht. umbennen, kopieren, löschen des gesamten Ordners führen zum gleichen Ergebnis..

vielleicht kennt sich ja von euch jemand aus und hat selber solch eine Datei Confused:

achso: Windows XP Home Edition Version 2002 SP3

google hat dazu leider keine ergebnisse geliefert deshalb wende ich mich an euch Oops


Angehängte Dateien Thumbnail(s)
   
In Rust We Trust Pray
Letzte Waschung Ansbach 2011
____________________________________________________________________
1. Platz weiteste Anreise Hage *1111km* & Hager GPZ Cup´11

"Wenn die Welt nur aus Landmessern bestünde - Sie wäre eine bessere!"
Rex - Bayerntreffen 2014
Zitieren
#2
also MEIN gockel wird fündig (naja ein bissche zumindest):

lies dir das mal durch (war mir gerade zu viel text, sorry), vielleicht hilfts dir weiter:

<!-- m --><a class="postlink" target="_blank" href="http://forum.hijackthis.de/archiv/21310-wurm-w32-alcra-f-auch-win32-worm-vbulletin-dw.html">http://forum.hijackthis.de/archiv/21310 ... in-dw.html</a><!-- m -->

lg sonnie
Zitieren
#3
ja das hatte ich schonmal komplett durchgelesen leider oder zum glück hab ich nicht solche symptome *puh*
aber ich werde trotzdem mal die angegebenen Scanner über mein system laufen lassen.
In Rust We Trust Pray
Letzte Waschung Ansbach 2011
____________________________________________________________________
1. Platz weiteste Anreise Hage *1111km* & Hager GPZ Cup´11

"Wenn die Welt nur aus Landmessern bestünde - Sie wäre eine bessere!"
Rex - Bayerntreffen 2014
Zitieren
#4
du könntest mal gezielt nach nem.. wie heisst das... removal-programm bei symantec suchen... gerade für diesen virus...

ODER..... systemwiederhersellung auf nen zeitpunkt, wo noch alles ok war (was win ja automatisch eh jeder installation eines programmes macht)
ODER einfach win neu machen... in 2 stunden (wenn du sp2 und sp3 auf cd hast eh schneller) geht das fix...

fehlersuche is nie mein ding.. bevor ich stunden sinnlos mit verbringe WORAN es liegt, hab ich pc schneller neu gemacht *smile*
Zitieren
#5
Sonnie schrieb:du könntest mal gezielt nach nem.. wie heisst das... removal-programm bei symantec suchen... gerade für diesen virus...

ODER..... systemwiederhersellung auf nen zeitpunkt, wo noch alles ok war (was win ja automatisch eh jeder installation eines programmes macht)
ODER einfach win neu machen... in 2 stunden (wenn du sp2 und sp3 auf cd hast eh schneller) geht das fix...

fehlersuche is nie mein ding.. bevor ich stunden sinnlos mit verbringe WORAN es liegt, hab ich pc schneller neu gemacht *smile*

da liegt das Problem: zum einen hab ich keine Ahnung davon, zum anderen hab ich eine OEM Version von Windows und keine CD dazubekommen..
In Rust We Trust Pray
Letzte Waschung Ansbach 2011
____________________________________________________________________
1. Platz weiteste Anreise Hage *1111km* & Hager GPZ Cup´11

"Wenn die Welt nur aus Landmessern bestünde - Sie wäre eine bessere!"
Rex - Bayerntreffen 2014
Zitieren
#6
Hier ist denke ich mal die Lösung für dein Problem:
http://www.chip.de/downloads/Unlocker_18414122.html
Daniel, der freundlichste Ruhri
Motorradfahren ist das Schönste was man angezogen machen kann.
Alle meine Beiträge berufen sich auf §5 GG Absatz 1.
Zitieren
#7
@all, auf der Datei steht der Virenscanner mit dem Fuߟ drauf, einzige Möglichkeit ist, sie direkt ins /dev/NULL zu verschieben, was mit

Shift+Entf geht, alles andere wird sofort blockiert, normales Löschen wäre auch nur ein verschieben in den "Papierkorb-Ordner".
Zitieren
#8
schon mal im "Abgesicherten Modus" versucht, die Datei anzupacken?
Vier Finger zum Gruß erhoben Smile
(und zwei Grüne hinter sich gelassen)
Zitieren
#9
danke Uwe, hat super geklappt Dance
ja martin im abgesicherten modus konnt ich an die datei ran.. musste aber über msconfig in den modus gehen weil weder F8 noch F5 funktioniert hatten..
wie die datei da hingekommen ist und wofür sie gut/schlecht ist weis ich nicht. zurzeit läuft noch der komplettscan des systems.

trotzdem schonmal danke für eure hilfe Clap
In Rust We Trust Pray
Letzte Waschung Ansbach 2011
____________________________________________________________________
1. Platz weiteste Anreise Hage *1111km* & Hager GPZ Cup´11

"Wenn die Welt nur aus Landmessern bestünde - Sie wäre eine bessere!"
Rex - Bayerntreffen 2014
Zitieren
#10
tunnelratte schrieb:danke Uwe, hat super geklappt Dance
ja martin im abgesicherten modus konnt ich an die datei ran.. musste aber über msconfig in den modus gehen weil weder F8 noch F5 funktioniert hatten..
wie die datei da hingekommen ist und wofür sie gut/schlecht ist weis ich nicht. zurzeit läuft noch der komplettscan des systems.

trotzdem schonmal danke für eure hilfe Clap


Prima, wenns geklappt hat. Obwohl ich nicht wirklich definieren kann, was der Uwe da genau gemeint hat Sad
Vier Finger zum Gruß erhoben Smile
(und zwei Grüne hinter sich gelassen)
Zitieren
#11
Sicheres Auftreten bei vollkommener unwissenheit Laughing
Zitieren
#12
Scheinbar wurde mein Beitrag einfach überlesen....
Daniel, der freundlichste Ruhri
Motorradfahren ist das Schönste was man angezogen machen kann.
Alle meine Beiträge berufen sich auf §5 GG Absatz 1.
Zitieren
#13
Rubino schrieb:Sicheres Auftreten bei vollkommener unwissenheit Laughing

genau, und hat dieses Mal auch so hervorragend geklappt Wink

Martin (webmaster) schrieb:
tunnelratte schrieb:danke Uwe, hat super geklappt Dance
ja martin im abgesicherten modus konnt ich an die datei ran.. musste aber über msconfig in den modus gehen weil weder F8 noch F5 funktioniert hatten..
wie die datei da hingekommen ist und wofür sie gut/schlecht ist weis ich nicht. zurzeit läuft noch der komplettscan des systems.

trotzdem schonmal danke für eure hilfe Clap


Prima, wenns geklappt hat. Obwohl ich nicht wirklich definieren kann, was der Uwe da genau gemeint hat Sad

das sagt das Wiki dazu Wink
schöner kann ich es auch nicht sagen Whistle

Code:
/dev/null
aus Wikipedia, der freien Enzyklopädie
Wechseln zu: Navigation, Suche

/dev/null ist der Name einer speziellen virtuellen Gerätedatei, dem Nulldevice, auf UNIX und Unix-ähnlichen Betriebssystemen, die jegliche Schreibzugriffe verwirft. Unter DOS und Nachfolgerbetriebssystemen existiert das Nulldevice in jedem Verzeichnis unter dem Dateinamen NUL. In der Netzkultur ist /dev/null ein umgangssprachlich verwendeter Begriff für eine Art gedankliches Schwarzes Loch, meist um Desinteresse an der Aussage des Gesprächspartners zu bekunden. Da POSIX keine Pfade standardisiert, ist /dev/null nicht Bestandteil des POSIX-Standards.
Zitieren
#14
Mensch seid ihr gescheit doof Big Grin Big Grin
Kann man das mal auf Deutsch übersetzen? Ist das ein Befehl, den man problemlos unter Windows ausführen kann? *grübel*
Vier Finger zum Gruß erhoben Smile
(und zwei Grüne hinter sich gelassen)
Zitieren
#15
Lad eine Antivirus CD runter und Boote von Ihr. Abgesicherter Modus hilft bei Moderne Viren/Wurmer nix mehr -> Rootkit etc ...
Zitieren


Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste