Anzeige

Am Puls von Microsoft

Anzeige

Sicherheitsprogramme Avira hat einen Virus erkannt

newcompuhelp

treuer Stammgast
Hallo ich bin am verzweifeln ich bekomme diese Datei
nicht von meinem Compter bzw wenn ich die gelöcht ahbe ist sie
wieder bein nächsten Start vorhanden

api-ms-win-core-file-l1-1-032.dll

dieses teil wir als Schädling von Avira erkannt -

Die Datei 'C:\ProgramData\api-ms-win-core-file-l1-1-032.dll'
enthielt einen Virus oder unerwünschtes Programm 'TR/Katusha.2.155' [trojan].
Durchgeführte Aktion(en):
Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003.
Die Datei konnte nicht gelöscht werden!
Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen.
Die Datei konnte nicht ins Quarantäneverzeichnis verschoben werden!
Die Datei konnte nicht gelöscht werden!

aber man sie nicht löschen noch in Qarantäne schicken

so was habe ich noch nie gehabt -
das Teil ist so zäh !

Bitte deringend um Hilfe stehe schon kurz von
einer Neuinstalltion von Window 7
 
Anzeige
AW: HILFE Virus !!!!!!!!!!!!!

Lad dir Malwarebytes runter und mache einen Scan. Das Programm sollte - wenn kein Fehlalarm von Avira - den Virus killen

Gruß
 
AW: Avira hat Virus erkannt!

Hallo newcompuhelp,

habe gerade entdeckt, dass die Firma Emsisoft - "Anti-Malware 5.1" - als Gratis + Vollversion Version anbietet.
Zitat: Sie erhalten beim Download 30+3 Tage die Vollversion inklusive aller Schutz-Funktionen kostenlos. Danach wechselt die unbezahlte Software in einen eingeschränkten gratis Scanner-Modus, mit dem Sie jederzeit Ihren PC Scannen und Reinigen können. Es fehlen dann jedoch die Schutz-Funktionen gegen Neuinfektionen.
Damit lässt der TR/Katusha.2.155' [trojan] entfernen.

Zu finden unter: Emsisoft Anti-Malware für besten Schutz - Gratis Entfernen von Viren, Bots, Spyware, Keylogger, Trojaner und Rootkits
 
Der Trojaner an sich ist seit letztem Jahr bekannt, stutzig macht mich nur
die Meldung über die Datei "api-ms-win-core-file-l1-1-032.dll", denn diese Datei erzeugt
offenbar den Trojaner mittels Unterprozessen und Registrierungseinträgen.
D.h. wird lediglich der aktive Trojaner gelöscht, erzeugt die Datei spätestens nach einem
PC-Neustart einen neuen Trojaner.

Deshalb wird auch die Gefahrenstufe bei diesem Teil als sehr hoch eingeschätzt.

Die Datei wird über Fake-Software und/oder Schlüsselgeneratoren (sog. Keygeneratoren)
auf den PC übertragen und beim Start des Trägerprogrammes aktiviert.

Wenn die Datei nicht über Avira eliminiert werden kann, ist sie vermutlich gestartet.
Versuche mit Avira im abgesicherten Modus (beim Hochfahren [F8]-Taste drücken ->
"Windows im abgesicherten Modus starten" auswählen -> [Enter]-Taste) den PC neu zu scannen.

Mein Tipp:
Generell sollte bei einem Trojaner-Befall dieser Härte, eher eine
Komplett-Formatierung der Systempartition mit anschließender
Neuinstallation des Betriebssystems in Betracht gezogen werden.
 
Hi :),

@Franz: Eventuell wuerde auch ein Bootscan mit einer auf Linux basierenden Live-CD helfen.

Gruss goose
 
Anzeige
Oben