Zurück   klamm-Forum > Virtual World > Computer & Technik > Spyware & Virenprobleme

Antwort
 
LinkBack Themen-Optionen Ansicht
Alt 23.08.2008, 00:04:12   #1 (permalink)
Poltergeist
Benutzerbild von simbaya

ID: 23182
Lose-Remote

Reg: 20.06.2006
Beiträge: 1.518
simbaya hat eine strahlende Zukunftsimbaya hat eine strahlende Zukunftsimbaya hat eine strahlende Zukunftsimbaya hat eine strahlende Zukunftsimbaya hat eine strahlende Zukunftsimbaya hat eine strahlende Zukunftsimbaya hat eine strahlende Zukunftsimbaya hat eine strahlende Zukunftsimbaya hat eine strahlende Zukunftsimbaya hat eine strahlende Zukunftsimbaya hat eine strahlende Zukunft
Standard Habe Virus - wer hilft mir (oder wer will einen)?

Moin,

also ich glaube ich habe mir da was sehr lustiges eingefangen...

Mein Desktop-Bild ist weg, stattdessen habe ich ein Bild "Warning! Spyware detected on your computer! ... usw."

Das Bild empfiehlt mir die Installation von 'Antivirus XP 2008', was ich urplötzlich auf dem PC habe. Ist mir fast so seriös wie die Jungfrau Maria, deshalb hab ich davon mal die Finger weggelassen.

In der Taskleiste ist ein Symbol davon, das mir satte 274 Viren anzeigt. Leider sitze ich da und weiß nicht mehr weiter. Ich komme nirgends dran.

Sobald ich Task-Manager oder Systemsteuerung oder was weiß ich was aufrufe, kommt "Systemsteuerung (oder eben Task-Manager) durch den Administrator deaktiviert."

Auch die Leistung vom PC schätze ich mal auf nur 10 Prozent ein. Also bis der ein Wort geschrieben hat, habe ich schon den ganzen Satz eingegeben und warte auf die Buchstaben.

Vielleicht kann mir einer von Euch einen sinnvollen Tipp geben, ich bin scheinbar zu blöd zum googeln.

Danke schon mal im vorraus.

PS: Wenn ich das Programm das auf einmal installiert war deaktiviren will, macht mein PC die Grätsche.

PPS: Ich denke mal, das man in den tiefen des XP nur irgendwo aus einer 1 eine Null machen muss, dann komm ich wieder klar damit, aber wo ist die Frage?


Geändert von simbaya (23.08.2008 um 00:10:31 Uhr)
simbaya ist offline   Mit Zitat antworten
Gesponsorte Links
Alt 23.08.2008, 00:44:05   #2 (permalink)
Eta Capricorni
Benutzerbild von scriper

ID: 57943
Lose-Remote

scriper eine Nachricht über ICQ schicken
Reg: 03.05.2006
Beiträge: 2.736
scriper genießt hohes Ansehenscriper genießt hohes Ansehenscriper genießt hohes Ansehenscriper genießt hohes Ansehenscriper genießt hohes Ansehenscriper genießt hohes Ansehenscriper genießt hohes Ansehenscriper genießt hohes Ansehenscriper genießt hohes Ansehenscriper genießt hohes Ansehenscriper genießt hohes Ansehen
Standard

scheint als hättest du dir was eingefangen.

Boote mal in den abgesicherten Modus (bevor XP startet dauernt F8 drücken) und lasse HiJackThis! durchlaufen und kopiere das Ergebnis hier rein und lass mal auswerten.

Du kannst auch mal das hier verwenden:

http://www.chip.de/downloads/HijackThis_13011934.html

scriper ist offline   Mit Zitat antworten
Alt 27.08.2008, 13:50:50   #3 (permalink)
return void
Benutzerbild von ice-breaker

ID: 93995
Lose-Remote

ice-breaker eine Nachricht über ICQ schicken
Reg: 27.04.2006
Beiträge: 6.026
ice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehen
Standard

Hmm, ´Antivirus XP 2008 ist genau das, was ich beim durchlesen deines Posts gedacht habe

HijackThis ist nen guter Tipp, damit findet man es meist, und wenn man es geefunden hat, gibt es genug Wege es zu löschen.


"Die Wahrheit entgeht dem, der nicht mit beiden Augen sieht." -Orici
ice-breaker ist offline   Mit Zitat antworten
Alt 29.08.2008, 15:41:33   #4 (permalink)
Neuer Benutzer

ID: 327824
Lose-Remote

Reg: 29.08.2008
Beiträge: 3
Taxidriver05 befindet sich auf einem aufstrebenden Ast
Standard

Anhand deiner Beschreibung vermute ich, dass Du dir beim Besuch irgendeiner Webseite ein schädliches ActiveX-Steuerelement ins System gezogen hast.

Offenbar wurde über dieses durch eine Sicherheitslücke in deinem System ein Schadcode in dein System eingespielt.

Ich kann dir nur empfehlen, mal unter http://www.kaspersky.de das Programm Kaspersky Internet Security 2009 (30-Tage-Trial ansonsten 35,- € für eine Jahreslizenz) herunterzuladen und dieses mal drüberlaufen zu lassen.

Sollte dies auch nicht helfen, vermute ich, dass Du deinen Rechner neu aufsetzen musst.

Derartige Problem hatte ich auch schon mehrmals.

Sollte diese Meldung wieder auftauchen, hilft es nur, den Browser über den Task-Manager zu schließen.
Taxidriver05 ist offline   Mit Zitat antworten
Alt 30.08.2008, 17:18:05   #5 (permalink)
return void
Benutzerbild von ice-breaker

ID: 93995
Lose-Remote

ice-breaker eine Nachricht über ICQ schicken
Reg: 27.04.2006
Beiträge: 6.026
ice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehen
Standard

Zitat:
Zitat von Taxidriver05 Beitrag anzeigen
Sollte dies auch nicht helfen, vermute ich, dass Du deinen Rechner neu aufsetzen musst.
Neija den Rechnerf aufsetzen nur weil so eine Software das nicht entfernen kann, halte ich für stark übertrieben. Denn es gibt ziemlich oft Software die nen Virenscanner oder sonstwas nicht entfernen kann, weil sie sich zu tief in Windows reingefressen haben und schon beim Systemstart dabei sind.
Da hab ich bisher die Dateien immer mit ner Linux-LiveCD gelöscht, aber sich nur auf eine Software zu verlassen ist ziemlich "naiv".
Kaspersky mag vllt gut sein, aber ist auch kein All-Heiler.

Achso und Browser schließen bei solchen Meldungen bringt nichts Die Software hängt da längst im System.


"Die Wahrheit entgeht dem, der nicht mit beiden Augen sieht." -Orici
ice-breaker ist offline   Mit Zitat antworten
Alt 05.09.2008, 12:26:19   #6 (permalink)
Erfahrener Benutzer
Benutzerbild von Turbulence

ID: 77813
Lose-Remote

Turbulence eine Nachricht über ICQ schicken Turbulence eine Nachricht über MSN schicken
Reg: 23.04.2006
Beiträge: 649
Turbulence ist einfach richtig nettTurbulence ist einfach richtig nettTurbulence ist einfach richtig nettTurbulence ist einfach richtig nettTurbulence ist einfach richtig nett
Standard

Das Beste wäre, alle wichtigen Daten zu sichern und den Rechner formatieren. Diese Methode ist schnell und sicher.

Die andere Methode wäre, du entfernst jeden Schädling Manuell per Hand und riskierst dann den totalen Datenverlust, weil dein System früher oder später gar nicht mehr funktionieren wird.

Was die Software betrifft, diese können die Schädlinge teilweise entfernen, weil einige eventuell so tief im System verankert sind, das diese sich nicht so leicht entfernen lassen.

MfG

Turbulence

Turbulence ist offline   Mit Zitat antworten
Alt 06.09.2008, 20:19:57   #7 (permalink)
return void
Benutzerbild von ice-breaker

ID: 93995
Lose-Remote

ice-breaker eine Nachricht über ICQ schicken
Reg: 27.04.2006
Beiträge: 6.026
ice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehen
Standard

Schmarn !

Dieses voll formatieren wird immer nur von denen gemacht, für die Viren etwas absolut Heiliges und Unzerstörbares sind.
Es reicht immer aus die Viren einfach zu löschen, unter Windows klappt das nicht, da sie sich da festsetzen und beim Neustart einfach wieder einspielen, das muss man dann unter Linux oder DOS machen.


"Die Wahrheit entgeht dem, der nicht mit beiden Augen sieht." -Orici
ice-breaker ist offline   Mit Zitat antworten
Alt 17.09.2008, 09:00:29   #8 (permalink)
Rotkäppchen?

ID: 43091
Lose-Remote

Abglanz eine Nachricht über ICQ schicken
Reg: 03.05.2006
Beiträge: 60
Abglanz befindet sich auf einem aufstrebenden Ast
Standard

Das Ding ist relativ "unklug" programmiert. Sollte die verwendete Antivirensoftware nichts bringen/nicht helfen dann:
Zum Entfernen reichen normale Windows-Hilfsmittel völlig aus.

1. Taskmanager öffnen
-> Prozesse anzeigen
-> alle Prozesse beenden die aus wirren Buchstabensalat bestehen (diese aber notieren - brauchen wir nochmal)
-> jetzt sollten die kurzzeitig erscheinenden DOS-Fenster weg sein - wenn ja dann weiter mit Punkt 2 - wenn immernoch Fenster kommen dann weiter Prozesse beenden (auch AntivirXP selbst falls als Prozess vorhanden)

<edit>
1.1 Bildschirmschoner
-> prüfen - schreibt sich als manchmal auch als Bildschirmschoner rein (BS deaktivieren und entsprechende *.scr löschen
</edit>


2. Regedit
-> nach den notierten Prozessen suchen und "gnadenlos" löschen (zur vorsicht kann man diese auch "notieren" falls was falsches dabei war kann man die Einträge wieder einfügen)

3. Windowsverzeichnis öffnen
-> den notierten Buchstabenwirrwarr findet man im System- System32- und auch direkt im Windowsverzeichnis als DLL- und BMP-Dateien wieder --> den wieder "gnadenlos" löschen

4. Rechner runterfahren und ausschalten (gilt generell bei jedem Befall nach Säuberung)

5. Rechner neu starten (also kein Warmstart - siehe Punkt 4)

... startet Windows sauber ist alles erledigt

... fehlt Windows beim Start eine DLL mit Namen "asraesdsjfer32wdfd.dll" oder ähnliches -> Regedit nochmal starten und nach einem entsprechenden Eintrag suchen

... ist Antivir XP 2008 wieder aktiv wurde bei den oberen Schritten etwas vergessen/übersehen -> zurück zu Punkt 1

6. Die AktivX-Schwachstelle schließen

Dauer: ca 2-5 Minuten direkt nach Befall (später dauert es länger weil mehr Dateien und Registryeinträge zu entfernen sind)

Geändert von Abglanz (17.09.2008 um 09:03:06 Uhr) Grund: Punkt 1.1 hinzugefügt
Abglanz ist offline   Mit Zitat antworten
Antwort

Gesponsorte Links

Anzeige


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Habe Virus. Was tun? Duderich Kindergarten & sonstige Eiergeschäfte 16 13.10.2007 09:20:19
Virus oder wie? cruZe Spyware & Virenprobleme 2 30.09.2006 19:48:50
bild dateien beschädigt? oder virus? oder? Promizock Grafik & Design 1 12.07.2006 22:42:12
[S] einen Österreicher, der mir hilft. sjaekel Lose4Misc 1 30.05.2006 14:51:44


Alle Zeitangaben in WEZ +1. Es ist jetzt 02:22:51 Uhr.