Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Argh Hilfe brauch... Virus / troijaner eingefangen!

DarK|Angel.s / 9 Antworten / Baumansicht Nickles

hmm... ich hab nen dickes propblem. mein mann hatte im frühen morgen den pc angemacht und festgestellt das zwei seltsame dateien auf dem desktop waren.... BDSM er hat die gelöscht sie kamen wieder...
muss sagen wir hatten vorher kein virusscann drauf xD.. nun habe ich NOD32 und Ad-Aware2007 drauf.. im doppelpack lasse ich sie gerade durchlaufen.. hmm NOD32 hat nun einiges durchgescannt und berichtet das man ein NTUSER.DAT / sowie Ntuser.Log nicht öffnen kann bzw nicht überprüfen.. ich kann die durch das suchen aufrufen.. nur getrau ich mich nicht die zu löschen ebenso frage ich mich was ein system32 ist ( frauen und technik -.- )

hab noch einen screen gemacht.. was die ganze zeit der pc selbst aufzeigt und von mir verlangt DEN scan runterzuladen.. nur hab ich ja bereits nen scan ( dabbisches ding -.- )
http://img407.imageshack.us/img407/9913/unbenanntqz2.png

nen anderen kumpel hat die selbe Sch**** am hals... ich denke mal das es an steam lag da uns einer angeaddet hatte.. den ich allerdings wieder runterschmiss. und er hatte den auch angenommen... vllt daran.. oder aber MSN.. damit hatte ich schon immer probleme...
bitte bitte hilft mir -.- ansonsten hilft nur das ich bzw mein mann den pc neumacht ...

angels

bei Antwort benachrichtigen
fbe DarK|Angel.s „Argh Hilfe brauch... Virus / troijaner eingefangen!“
Optionen

...ansonsten hilft nur das ich bzw mein mann den pc neumacht ...
Und das solltet Ihr tun! Formatieren und neu installieren, nur so ist sichergestellt dass der Schrott weg ist. Nebenbei ist es schon sträflicher Leichtsinn wenn man ohne Virenschutz im Internet surft.
fbe

bei Antwort benachrichtigen
OWausK DarK|Angel.s „Argh Hilfe brauch... Virus / troijaner eingefangen!“
Optionen

Hallo,

ihr solltet mal folgendes beherzigen:

1. Router anschaffen
2. Mit Firefox browsen (und Thunderbird für Mails)
3. "Admin" und "eingschränkten User" einrichten - nur eingeschränkt ins Netz
4. Desktop Firewall braucht ihr dann nicht
5. Virenscanner, z.B: AVG, Freeware und frisst wenig Leistung

und

6. jetzt da alles zu spät ist, ne ordentliche Neuinstallation:
7. 49,- EUR investieren und Acronis True Image kaufen
8. Systempartition C:
9. Eigene Dateien, Firefox Daten und Thunderbird Daten nach D:
10. Daten-, Spiele-, Sonstiges-Partitionen E, F, G...
11. Backup Partition H
12. Eigene Dateien, Firefox und Thunderbird auf DVD sichern
13. Image von C: auf Backup UND DVD

Das kann man alles noch besser machen, das o.b. wäre aber erstmal ein Anfang für euch.

Wenn ihr dann noch regelmäßig alle Updates und Patches des OS fahrt und nicht jede Mail (obwohl gescannt) öffnet,
passiert auch nichts, wenn der dunkle Engel dunkel surft... ;-)

Nicht die Probleme die wir haben belasten uns, sondern die Gedanken, die wir uns darüber machen!
bei Antwort benachrichtigen
andreas245 OWausK „Surfverhalten und Grundlagen...“
Optionen

Jetzt fehlt noch der Hinweis über ein Betriebssystem ohne Laufwerksbuchstaben.

bei Antwort benachrichtigen
chrissv2 andreas245 „Jetzt fehlt noch der Hinweis über ein Betriebssystem ohne Laufwerksbuchstaben.“
Optionen

MacOS läuft aber nicht auf einem PC ;-)


mfg
chris

bei Antwort benachrichtigen
dalai OWausK „Surfverhalten und Grundlagen...“
Optionen

Dem gibt es nur noch eines hinzuzufügen: eine XP-CD mit integriertem SP2 erstellen, noch vor der Neuinstallation - sofern noch keine solche vorhanden ist.
Irgendwie sieht dieser Dialog in der Bildschirmmitte so aus, als wäre das eine Meldung, die über den Nachrichtendienst von Windows kommt. Der Nachrichtendienst ist im XP SP2 standardmäßig deaktiviert.

MfG Dalai

Echte Hilfe kann´s nur bei Rückmeldungen geben.
bei Antwort benachrichtigen
Max Payne dalai „Dem gibt es nur noch eines hinzuzufügen: eine XP-CD mit integriertem SP2...“
Optionen

Nein, beim Nachrichtendienst steht "Windows Nachrichtendienst" drüber.

The trouble with computers is that they do what you told them – not necessarily what you wanted them to do.
bei Antwort benachrichtigen
DarK|Angel.s dalai „Dem gibt es nur noch eines hinzuzufügen: eine XP-CD mit integriertem SP2...“
Optionen

es scheint eine datei zu sein beim system32^^ ich bekomm diese auch nicht durch NOD32 oder anderen scanner weg -.-
hilft echt nur noch neu installieren....


des prop is ich hab gelesen das diese meldung nur kommt das ich mri da was runterladen soll und dann erst hab ich en fetten virus oder was auch immer eingefangen... nur das weiß ich ja bereits^^... aber wie zum geier bekomm ich die meldung weg -.- und diese seltsame datei..

bei Antwort benachrichtigen
dalai DarK|Angel.s „es scheint eine datei zu sein beim system32 ich bekomm diese auch nicht durch...“
Optionen
aber wie zum geier bekomm ich die meldung weg -.- und diese seltsame datei..
Daten sichern und die Kiste plattmachen! Anleitung dafür wurde ja schon gegeben.
Dann ist "diese seltsame Datei" auch mit weg. Alles andere ist verlorene Zeit und sinnlose Diskutiererei.

MfG Dalai
Echte Hilfe kann´s nur bei Rückmeldungen geben.
bei Antwort benachrichtigen
outsidaz DarK|Angel.s „Argh Hilfe brauch... Virus / troijaner eingefangen!“
Optionen

Also plattmachen ist die sauberste und schnellste Lösung für dieses Problem. Sichere deine Daten, wobei man hier hoffen sollte das der Schädling nicht schon zu weit verbreitet ist, und installiere deinen Rechner neu, inklusive erstellen neuer Partitionen damit der MBR neu aufgesetzt wird.

Eine etwa langwieriege Prozedur wäre es den Virus entfernen zu wollen, dieses dauert mindestens 4 Stunden und du kannst auch nicht 100% sicher sein das alle Reste des Schädlings weg sind.

Eine Anleitung habe ich mal vor längerem schon mal hier aufgeführt:
http://www.nickles.de/static_cache/538332737.html

Nun muß ich nur noch vorab erwähnen das ich von Ad-Aware 2007 absolut nichts halte, wir hatten es mal Testweise auf einen verseuchten Rechner installiert. Er fand nich mal die Hälfte der Schädlinge, wobei Ad-AwareSE diese zumindesten zu 90% fand. Den Rest haben wir dann mit den anderen Programmen eliminiert die in dem Link aufegführt sind.
Ergänzung wäre das ein Auto-Update von Ad-Aware SE leider abgeschaltet oder entfernt wurde, deshalb hier der Link zum manuellen Update:
http://www.lavasoft.de/support/securitycenter/blog/

hier mußt du dir auf der rechten Seite das Defs.zip auf der rechten Seite für Ad-Aware SE herunterladen, entpacken und manuell in den Ordner kopieren wohin du Ad-Aware SE installiert hast. Standard mäßig müsste dies C:\Programme\Lavasoft\Ad-Aware SE Personal sein.

Mfg und viel Glück
Outsidaz1

bei Antwort benachrichtigen