hab mir mist einefangen

smoker_on_line

Ehemann und Papa
ID: 79985
L
4 Juni 2006
700
66
gestern war es mal wieder soweit. habe mir was eingefangen.

ich schildere mal was alles passiert ist:
~~~~~~~~~~~~~~~~~~~~~~~
- ordneroptionen weg (im explorer wie auch in systemsteuerung)
- admin rechte genommen. weder zugriff auf taskmanager noch auf registry.
- desktop hintergrundbild wurde erstellt mit "Dangerous Spyware" meldung. lässt sich auch kein anderes desktop hintergrund mehr festlegen. irgendwie deaktiviert!

- im firefox wird nun bei fast allen hyperlinks "https://google-redirect.com/r.php?u=****&b=************&q=...." vor den link gesetzt, sodass anstatt der link immer google geöffnet wird!

ich habe dann nachgesehn was alles beim win start mit startet (msconfig) und da sachen wie "autochk" und "chkdisk" und so gefunden. deaktiviert und enddeckt dass die sachen im temp ordner waren. auf die benutzer ordner in dokumente&einstellung/user/ komme ich nicht mehr rein, wil keine versteckten ordner mehr gezeigt werden. und ohne ordneroptionen oder registry bekomme ich die auch nicht wieder an. auf jeden fall diese datein gelöscht und deaktiviert aber ohne viel erfolg.

also habe ich mir dann kaspersky runter gezogen und rennen lassen. er fand einige sachen. alles trojaner. leider unter viruslist.com noch nichts drüber zu lesen. aber scheinbar hat er es geschafft nach 3-5 mal durch rennen und neustarten usw. usw. die zu killen.

jetzt habe ich allerdings nach wie vor noch das problem, dass ich keine admin rechte mehr habe, den desktop nicht ändern kann und keine ordner optionen habe.

kann mir da jemand weiter helfen? auf die registry habe ich keinen zugriff!

thx&mfg

edit:
win xp
 
Zuletzt bearbeitet:
ja habe ich früher meistens auch schnell mal eben gemacht aber ich habe da echt keinen nerv mehr drauf. außerdem glaube bzw. hoffe ich, dass es nen einfacheren weg geben wird.

ich meine ich bräuchte einfach nur die rechte wieder. habe unter benutzer geguckt und da bin ich ganz normal als admin drin. habe nen neuen erstellt mit dem ist soweit alles klar wenn ich mich umlogge. dennoch kann ich meinem haupt benutzer die rechte nicht mehr zurück geben. weiß jedenfalls nicht wie.

vielleicht ein tip bezüglich der rechte? vielleicht kennt jemand auch den virii?
 
hast du schon mal über eine SystemWiderherstellung nachgedacht? dann dürfte das Problem wohl recht schnell behoben sein...

Ansonsten für jedes einzelne Problem google befragen. Wirst dich dafür aber wohl in der Registry umsehen müssen (was auch schnell schief gehen kann)

p.s.: gehts im Abgesicherten Modus auch nicht?
 
Es gibt sicherlich noch bisschen was im Hijackthis-Log.

Ich denke auch mal, dass eine Benutzer- oder Gruppenrichtlinie eingerichtet wurde.

EDIT: Registry wiederherstellen:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]
"DisableRegistryTools"=-
in einer reg-Datei speichern und ausführen.
Das Leerzeichen zwischen System bitte enfernen.
 
Zuletzt bearbeitet:
Es gibt sicherlich noch bisschen was im Hijackthis-Log.

Ich denke auch mal, dass eine Benutzer- oder Gruppenrichtlinie eingerichtet wurde.

EDIT: Registry wiederherstellen:
in einer reg-Datei speichern und ausführen.
Das Leerzeichen zwischen System bitte enfernen.

"Das Bearbeiten der Registrierung wurde durch den Administrator deaktiviert."

auf die registry kann ich also wirklich null zu greifen.

system wiederherstellung klappt auch nicht. den letzten weiter button lässt er mich nicht klicken. also der start ansich wird abgefangen.
 
Versuch dir mal Bart PE oder Erd Commander runterzuladen.

Ist ne Live CD. Dann mal nen neuen Administrator damit erstellen und es im Windwos versuchen.

PS: Auch wenn da funktioniert, würd ich dir raten die Daten zu sichern und dein System neu aufzusetzen. Manche Viren bekommt man nicht zu 100% weg.
 
Wenn alles wieder läuft besorg Dir mal Acronis True Image.

Damit erstellst du dir ein komplettes Image von deiner Windows-Installation, hast du mal wieder irgendein Problem, spielst du das Image ein und alles ist wieder so, wie zu dem Zeitpunkt als du das Image erstellt hast.

Setzt natürlich ein durchdachtes und komplett installiertes sowie eingerichtetes und 100% sauberes System voraus, um größtmöglichen Komfort zu erreichen, ebenfalls sollte man generell Daten aller Art auf einem seperaten Laufwerk ablegen um gefahrlos jederzeit ein Image einzuspielen. Auf C:\ gehören in dem Fall nur die Windows-Installation und alle Programme die man regelmäßig nutzt.
 
erstmal danke euch allen.

mit partitionen arbeite ich eigentlich schon seit eh und je. wie schon erwähnt, auf c: gehört nur der install und windows kram. die wichtigen sachen wie bilder von meinen kiddies, filme, mukke usw. liegen auf d:... auf e: ist der ganze coding kram.

naja den format c: /u/q weg kenne ich mittlerweile schon im schlaf. ich wollte diesen weg halt diesmal echt nur in der letzten notlage gehen.

benutzer wechsel würde halt irgendwie auch funtzen nehme ich an aber ich habe halt gehofft irgendwie die admin rechte wieder zu erlangen.

echt schade wenn ich neu aufspielen muss. da sind soooo viele einstellungen die ich neu machen muss. oh man... alleine das sichern dauert sicherlich ne halbe ewigkeit. naja nüzt nix! bin ja selber schuld dran:yawn:

trotzdem vielen dank an euch!