Virus, Trojaner oder ähnliches... Hilfe!

Offtopic Forum für alles mögliche außer stupiden Dummlaber. Ex DT64 und Robotron.
Antworten
Benutzeravatar
Dreister Doc.
Held der Arbeit
Held der Arbeit
Beiträge: 7083
Registriert: 26.05.05 - 19:29
Wohnort: Leipzig
Kontaktdaten:

Virus, Trojaner oder ähnliches... Hilfe!

Beitrag von Dreister Doc. »

Servus,

also folgendes Problem. Vor 2 oder 3 Tagen erschien auf meinem Bildschirm beim surfen irgendeine eine Lizenzbestätigung + Installationsaufforderung für irgendnen Program namens "AntivirXP 2008". Erschien mir komisch also -> schließen. Ging nich... komplette seite zugemacht und ende.
Trotzdem hat sich der scheiss auf mein PC gehaun und somit irgendwelche Ädnerungen vorgenommen. Hab dann alles deinstalliert ordner gelöscht blabla.

Nun das witzige... Mein PC weist mitlerweile immernoch folgende Fehler auf:
- Rechtsklick auf Bildschirm erscheint nichtmehr die Sparte "Bildschirmschoner" und "Hintergrundbild" (Hat sicher damit was zu tun das der Trojaner/Virus mir nen gefaketen hintergrund + Bildschrimschoner draufgespielt hat welche aber beide mitlerweile gelöscht sind)

- Download funktioniert nichtmehr.

- Systemwiederherstellungspunkte sind gelöscht.

- Internet lahmt wie sau

- Antvirprogramm findet sogut wie jedesmal die selben sachen die ich jedesmal lösche + in Quarantäne verschiebe.

- Internetseitenlayout hat sich überall verändert.


Ich hab echt keine ahnung was ich machen soll. Würds gerne mit ner Systemwiederherstellung versuchen aber ich weiß nicht wie ich die starten kann ohne den Assistenten der mir wie gesagt keine Daten anzeigt zum wiederherstellen.

Danke schonmal... wär nett wenn einer weiß was ich machen kann =/
[quote="Maxkulin"]drecksparty dreckstürsteher war angeblich zu druff!!!!!!![/quote]

Rest In Peace Wolfie.

Wir werden dich nie vergessen!
besseres morgen
Held der Arbeit
Held der Arbeit
Beiträge: 11840
Registriert: 13.03.05 - 02:18

Beitrag von besseres morgen »

jag deinen virenscanner durch den abgesicherten modus, versuch die reperaturkonsole der winxp(?) cd

evtl auch ne hijack log erstellen und da http://www.hijackthis.de/ auswerten lassen.
Benutzeravatar
Miss_Technobabe
FDJ'ler
FDJ'ler
Beiträge: 507
Registriert: 10.05.07 - 19:22
Wohnort: -=[L.E.-Town]=-

Beitrag von Miss_Technobabe »

zur abwechslung mal vllt windoofs neu machen.. hatte auch ständig solche probs.. hab windoofs einfach neugemacht.. und nun funzt alles wieder einwandfrei.. :wink: und läuft auch wesentlich schneller...
Benutzeravatar
Dreister Doc.
Held der Arbeit
Held der Arbeit
Beiträge: 7083
Registriert: 26.05.05 - 19:29
Wohnort: Leipzig
Kontaktdaten:

Beitrag von Dreister Doc. »

Kaisen hat geschrieben:jag deinen virenscanner durch den abgesicherten modus, versuch die reperaturkonsole der winxp(?) cd

evtl auch ne hijack log erstellen und da http://www.hijackthis.de/ auswerten lassen.
Danke schonmal... 1. schon gemacht. Selbiges problem (Obwohl mitlerweile nix mehr gefunden wird, fehler aber immernoch da sind)
2. Muss ich erst von dem besorgen, der mir den rechner neu gemacht hat.
3. Wäre nen ansatz aber ich kann nix downloaden. DL-manager startet und dl is sofort fertig, aber programm nicht mal annähernd fertig geladen. Geht auch mit keinem anderem browser. =/

ädit... dl funzt. Hijack gemacht. Werd die unbekannten dateien die com name her ähnlich waren wie der gefakete Bildschirmschoner und die unsicher dateien löschen. Danke schonmal.
[quote="Maxkulin"]drecksparty dreckstürsteher war angeblich zu druff!!!!!!![/quote]

Rest In Peace Wolfie.

Wir werden dich nie vergessen!
Benutzeravatar
Joshi
Aktivist
Aktivist
Beiträge: 1187
Registriert: 22.09.07 - 06:11
Wohnort: süden

Beitrag von Joshi »

Benutzeravatar
barkleY-Undergrou
Genosse
Genosse
Beiträge: 3359
Registriert: 28.11.03 - 16:29

Beitrag von barkleY-Undergrou »

Miss_Technobabe hat geschrieben:zur abwechslung mal vllt windoofs neu machen.. hatte auch ständig solche probs.. hab windoofs einfach neugemacht.. und nun funzt alles wieder einwandfrei.. :wink: und läuft auch wesentlich schneller...
dauert auch nur ne stunde :uuh:
es zieht ganz gewaltig, egon
Benutzeravatar
Miss_Technobabe
FDJ'ler
FDJ'ler
Beiträge: 507
Registriert: 10.05.07 - 19:22
Wohnort: -=[L.E.-Town]=-

Beitrag von Miss_Technobabe »

barkleY-Undergrou hat geschrieben:
Miss_Technobabe hat geschrieben:zur abwechslung mal vllt windoofs neu machen.. hatte auch ständig solche probs.. hab windoofs einfach neugemacht.. und nun funzt alles wieder einwandfrei.. :wink: und läuft auch wesentlich schneller...
dauert auch nur ne stunde :uuh:
also bei mir hats so ne halbe stunde gedauert.. programme sind auch schnell installiert :roll:
Zuletzt geändert von Miss_Technobabe am 28.08.08 - 23:23, insgesamt 1-mal geändert.
Benutzeravatar
Dreister Doc.
Held der Arbeit
Held der Arbeit
Beiträge: 7083
Registriert: 26.05.05 - 19:29
Wohnort: Leipzig
Kontaktdaten:

Beitrag von Dreister Doc. »

Das ist so ziemlich die letzte option die ich wählen würde... lege doch schon wert drauf das meine dateien so wie sie jetzt sind bleiben
[quote="Maxkulin"]drecksparty dreckstürsteher war angeblich zu druff!!!!!!![/quote]

Rest In Peace Wolfie.

Wir werden dich nie vergessen!
Benutzeravatar
Miss_Technobabe
FDJ'ler
FDJ'ler
Beiträge: 507
Registriert: 10.05.07 - 19:22
Wohnort: -=[L.E.-Town]=-

Beitrag von Miss_Technobabe »

Dreister Doc. hat geschrieben:Das ist so ziemlich die letzte option die ich wählen würde... lege doch schon wert drauf das meine dateien so wie sie jetzt sind bleiben
meine sind auch noch so wie sie waren.. musst natürlich alles sichern bevor die option wählst :o
Benutzeravatar
barkleY-Undergrou
Genosse
Genosse
Beiträge: 3359
Registriert: 28.11.03 - 16:29

Beitrag von barkleY-Undergrou »

Dreister Doc. hat geschrieben:Das ist so ziemlich die letzte option die ich wählen würde... lege doch schon wert drauf das meine dateien so wie sie jetzt sind bleiben
http://de.youtube.com/watch?v=qaQ-VBXBl ... re=related
es zieht ganz gewaltig, egon
Benutzeravatar
k0rx
Genosse
Genosse
Beiträge: 3399
Registriert: 01.02.07 - 22:09
Wohnort: ödland
Kontaktdaten:

Beitrag von k0rx »

:lol:
das leben ist phantasie
Benutzeravatar
HaRdCoReEisWuErFeL
Genosse
Genosse
Beiträge: 3166
Registriert: 13.06.04 - 12:39
Wohnort: nicht dort wo du wohnst..
Kontaktdaten:

Beitrag von HaRdCoReEisWuErFeL »

versuch das hier:
http://www.schmahl.net/cr/avastbootscan.htm?print=1
(avast is kostenlos)

ansonsten vll. nochmal mit AVG das gleiche probieren (google-> avg boot scan falls du die funktion nich findest im programm)


ansonsten ma noch mit spybot+co guckn...
ahjo und vll. mal den viren/trojanername der dir beim virenfund angezeigt wird googlen, evtl. findst da nen removal tool o.ä.
"Es gibt nur eine Sache auf der Welt die teurer ist als Bildung: Keine Bildung!" - John F. Kennedy
schlafstörer1987
Thälmannpionier
Thälmannpionier
Beiträge: 193
Registriert: 29.11.07 - 21:05

Beitrag von schlafstörer1987 »

würd ma sagen hast dir voll die spyware eingefangen!hatte auch mal das problem, versuchs mit avg antispyware wenns damit net weg geht, musste dein sytsem leider neu machen, bei mir wars damals auch zu spät
Benutzeravatar
HaRdCoReEisWuErFeL
Genosse
Genosse
Beiträge: 3166
Registriert: 13.06.04 - 12:39
Wohnort: nicht dort wo du wohnst..
Kontaktdaten:

Beitrag von HaRdCoReEisWuErFeL »

schlafstörer1987 hat geschrieben: versuchs mit avg antispyware wenns damit net weg geht, musste dein sytsem leider neu machen
ich würd dabei nich nur auf ein einziges programm vertrauen, zumindest wenn man vermeiden möchte sein system neu aufzusetzen ... (selbst wenn avg gut is)
"Es gibt nur eine Sache auf der Welt die teurer ist als Bildung: Keine Bildung!" - John F. Kennedy
schlafstörer1987
Thälmannpionier
Thälmannpionier
Beiträge: 193
Registriert: 29.11.07 - 21:05

Beitrag von schlafstörer1987 »

ja dir ist aber auch klar , das es programme gibt die net miteinander können! und freeware kann man erst recht an de wand klatschen
Benutzeravatar
Dreister Doc.
Held der Arbeit
Held der Arbeit
Beiträge: 7083
Registriert: 26.05.05 - 19:29
Wohnort: Leipzig
Kontaktdaten:

Beitrag von Dreister Doc. »

Danke euch mädels... werd das ganze heut abend mal ausprobieren.

Kleines update: DL funzt mitlerweile wieder... immerhin was. I-net lahmt aber trotzdem noch wie sau, aber seitenlayout ist wieder normal. Systemprüfpunkt wird auch wieder erstellt, leider aber erst seit gestern also alle vorherigen sind trotzdem noch weg.
[quote="Maxkulin"]drecksparty dreckstürsteher war angeblich zu druff!!!!!!![/quote]

Rest In Peace Wolfie.

Wir werden dich nie vergessen!
Benutzeravatar
HaRdCoReEisWuErFeL
Genosse
Genosse
Beiträge: 3166
Registriert: 13.06.04 - 12:39
Wohnort: nicht dort wo du wohnst..
Kontaktdaten:

Beitrag von HaRdCoReEisWuErFeL »

schlafstörer1987 hat geschrieben:ja dir ist aber auch klar , das es programme gibt die net miteinander können!
jou :D


@doc: guck vll. ma mit sowas http://www.cnet.de/downloads/windows/42 ... tor.htm#ig
(oder einem ähnlichen programm) ob dir dort ein programm auffällt das dein netz "blockiert" ...
"Es gibt nur eine Sache auf der Welt die teurer ist als Bildung: Keine Bildung!" - John F. Kennedy
Benutzeravatar
Dreister Doc.
Held der Arbeit
Held der Arbeit
Beiträge: 7083
Registriert: 26.05.05 - 19:29
Wohnort: Leipzig
Kontaktdaten:

Beitrag von Dreister Doc. »

avast is grad down (zumindest bei mir) und bei dem NTM fällt mir nix auf. svhost dingens und firefox... kein anderes programm.
[quote="Maxkulin"]drecksparty dreckstürsteher war angeblich zu druff!!!!!!![/quote]

Rest In Peace Wolfie.

Wir werden dich nie vergessen!
Benutzeravatar
me11ow
Held der Arbeit
Held der Arbeit
Beiträge: 9068
Registriert: 18.12.03 - 22:53
Wohnort: hab ich
Kontaktdaten:

Beitrag von me11ow »

svhost is immer sone sache ^^
wenn der gewaltig druck macht, dann stimmt da was nich...
„Wenn die Verhältnisse irre werden, werden die Irren zu Profis“

[20:00:50] MaiKind: bor krass. Volllaufen schreibt ma nu mit 3 f
Benutzeravatar
Dreister Doc.
Held der Arbeit
Held der Arbeit
Beiträge: 7083
Registriert: 26.05.05 - 19:29
Wohnort: Leipzig
Kontaktdaten:

Beitrag von Dreister Doc. »

machter... also svchost. Naja ausm system32 ordner löschen is ja auch net drin =/

Man is doch alles kacke hier -.-
[quote="Maxkulin"]drecksparty dreckstürsteher war angeblich zu druff!!!!!!![/quote]

Rest In Peace Wolfie.

Wir werden dich nie vergessen!
Benutzeravatar
reason
Held der Arbeit
Held der Arbeit
Beiträge: 10335
Registriert: 31.07.05 - 18:35
Wohnort: Leipzig

Beitrag von reason »

Dreister Doc. hat geschrieben:Das ist so ziemlich die letzte option die ich wählen würde... lege doch schon wert drauf das meine dateien so wie sie jetzt sind bleiben
kenn ich. aber wenn du wichtige dateien hast die du behalten willst, mach doch von vorn herein ne partition / externe festplatte zulegen und hau dort alles drauf was du behalten willst. dann kannst du problemlos auf C: windoof neu draufhaun und deine wichtigen daten (firefox lesezeichen, porns etc. :lol: ) behalten
[color=cyan]Inaktiv ![/color]
Benutzeravatar
Dreister Doc.
Held der Arbeit
Held der Arbeit
Beiträge: 7083
Registriert: 26.05.05 - 19:29
Wohnort: Leipzig
Kontaktdaten:

Beitrag von Dreister Doc. »

DL funzt wieder nicht... werd wohl das ganze in die hände von nem profi geben und den s sytem neu aufsetzen lassen -.-
[quote="Maxkulin"]drecksparty dreckstürsteher war angeblich zu druff!!!!!!![/quote]

Rest In Peace Wolfie.

Wir werden dich nie vergessen!
Benutzeravatar
Joshi
Aktivist
Aktivist
Beiträge: 1187
Registriert: 22.09.07 - 06:11
Wohnort: süden

Beitrag von Joshi »

um das system neu auf zu setzen brauchst doch kein profi sein
Benutzeravatar
exzez
Held der Arbeit
Held der Arbeit
Beiträge: 7515
Registriert: 10.02.05 - 13:52

Beitrag von exzez »

:lol:

eh nicht mal ne halbe stunde und windows is frisch drauf

damn noobs :lol:
Benutzeravatar
Dreister Doc.
Held der Arbeit
Held der Arbeit
Beiträge: 7083
Registriert: 26.05.05 - 19:29
Wohnort: Leipzig
Kontaktdaten:

Beitrag von Dreister Doc. »

Ich hab so wenig plan von dem ganzen mist und eh ich meine ganzen daten lösche die ich behalten will lass ichs lieber jemand anders machen.
[quote="Maxkulin"]drecksparty dreckstürsteher war angeblich zu druff!!!!!!![/quote]

Rest In Peace Wolfie.

Wir werden dich nie vergessen!
Benutzeravatar
LowCypher
FDJ'ler
FDJ'ler
Beiträge: 992
Registriert: 26.10.06 - 21:39
Wohnort: Leipzig
Kontaktdaten:

Beitrag von LowCypher »

ernst gemeinter rat: wenn die infektion schon so tief drin gesteckt hat, wirst du nie wissen, ob du das mistvieh wieder los bist. such dir wen mit ner externen festplatte, ich hab leider keine sonst würd ich dir helfen, sicher deine daten und dann bau das system neu auf... sry, aber anders kommst du nie wieder ins sichere.

kurzfristig hilft evtl noch spybot: http://www.chip.de/downloads/SpyBot-Sea ... 01443.html
schützt dich auch vor dem, was dir passiert is, das programm.

das sytem kann ich dir wieder aufdrechseln, wenn du windows da hast, aber das mit dem virus braucht nen echten experten und ich glaube selbst der wird dir sagen, dass man dem netten kleinen kerl nur mit ner formatierung beikommen kann :?
visit www.anonyme-techno-fraktion.org
Benutzeravatar
Joshi
Aktivist
Aktivist
Beiträge: 1187
Registriert: 22.09.07 - 06:11
Wohnort: süden

Beitrag von Joshi »

alle wichtigen daten kopieren, dann mit spybot einzeln scannen. rest formatieren und hoffen das der virus nich im bootsektor sitzt.

alternative auf ne andere festplatte neu installieren, dann die alte platte scannen und die wichtigen daten rettenwelche zu retten sind.
danach die infizierte platte mit ner linux cd auf lowlevel formatieren, bootsektoren löschen und neu erstellen. das müsste auch mit ner linux live cd gehen, hab das aber selbst noch nie machen müssen, also könnte ich mich auch irren.

also doch spezi ran lassen, wenn du selbst keinen plan hast...
Benutzeravatar
Marco
FDJ'ler
FDJ'ler
Beiträge: 971
Registriert: 02.04.06 - 04:42
Wohnort: L.E.City
Kontaktdaten:

Beitrag von Marco »

Dreister Doc. hat geschrieben:Servus,

also folgendes Problem. Vor 2 oder 3 Tagen erschien auf meinem Bildschirm beim surfen irgendeine eine Lizenzbestätigung + Installationsaufforderung für irgendnen Program namens "AntivirXP 2008". Erschien mir komisch also -> schließen. Ging nich... komplette seite zugemacht und ende.
Trotzdem hat sich der scheiss auf mein PC gehaun und somit irgendwelche Ädnerungen vorgenommen. Hab dann alles deinstalliert ordner gelöscht blabla.

Nun das witzige... Mein PC weist mitlerweile immernoch folgende Fehler auf:
- Rechtsklick auf Bildschirm erscheint nichtmehr die Sparte "Bildschirmschoner" und "Hintergrundbild" (Hat sicher damit was zu tun das der Trojaner/Virus mir nen gefaketen hintergrund + Bildschrimschoner draufgespielt hat welche aber beide mitlerweile gelöscht sind)

- Download funktioniert nichtmehr.

- Systemwiederherstellungspunkte sind gelöscht.

- Internet lahmt wie sau

- Antvirprogramm findet sogut wie jedesmal die selben sachen die ich jedesmal lösche + in Quarantäne verschiebe.

- Internetseitenlayout hat sich überall verändert.


Ich hab echt keine ahnung was ich machen soll. Würds gerne mit ner Systemwiederherstellung versuchen aber ich weiß nicht wie ich die starten kann ohne den Assistenten der mir wie gesagt keine Daten anzeigt zum wiederherstellen.

Danke schonmal... wär nett wenn einer weiß was ich machen kann =/

Ich hatte das auch schon ... es ist bis zu nem bestimmten Punkt zu beheben ...

bei mir ists schon ewig her... ich kann dir nur raten die fehlermeldung deinen Virenprogrammes bei google zu suchen... sämtliche Programme die du darauf hin ausprobierst immer im abgesicherten Modus benutzen, kein Geld für beworbene Software ausgeben...

und....

bei astalavista die cracks die du dir gesaugt hast demnächst vorher scannen zu lassen ;o)

ganz nebenbei poste mal deine virenmeldung hier... vielleicht findet sich dann was
_________________
Chuck Norris verlor seine Jungfräulichkeit noch vor seinem Vater.
Antworten