Hallo Leute,
ich habe seit drei Tagen ziemlichen Ärger mit meiner "Kiste".
Andauernd gehen irgendwelche Internetseiten von alleine auf.
Hinweisfelder vom Windows klappen sich auf, dass ich dringend einen Virusscan machen müßte.
Oder eine andere Variante: Popup- Fenster "scannen" meinen PC nach Viren.
Mein Norton Internet Security zeigt, dass verschiedene Module(Programmteile) versuchen mittels IE 7 auf das Internet zuzugreifen. Und dese Liste wird immer länger.
Meine Betriebssystem:
Win Vista Home Premium
Gescannt habe ich den PC mit:
Norton Internet Security 2009
Spyboot Seach & destroy
Spyware Doctor
Ad-Ware 2008
Jeweils ge-updatet
Diese Vier Programme finden natürlich auch immer etwas, aber nach dem Beseitigen, geht das Spiel nach kurzer Zeit von vorne los.
Ich bin mittlerweile ratlos, habt Ihr ein Idee?
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Versuchs mal noch mit a-squared Free 4.0.
Kann doch schon infiziert sein das System.
http://www.emsisoft.de/de/software/download/
Hallo,
das Problem habe ich auch. Gestern wurde ein Virus von Antivir gefunden und entfernt.
Der Rechner läuft total langsam (ist ein Quad mit 4 GB!), diese Sache mit dem Virenscanner über das Internet hatte ich auch.
Dann kann ich nicht mehr normal googlen. Dann öffnet sich nämlich ein weiteres Fenster, das dann verschiedene Weiterleitungen unten links anzeigt. Das passiert sowohl mit dem Firefox als auch mit dem Internet Explorer und auch mit der Suchmaschine Yahoo.
Ferner habe ich eben eine Systemwiederherstellung gemacht und das hat so lange gedauert wie noch nie.
Lass mal Hijackthis http://www.hijackthis.de/de laufen und werte das Logfile aus.
fbe
Das hijackthis kann ich nicht runterladen, weil die Seite wohl derzeit nicht online ist, oder?
Bei mir funktioniert die Seite.
fbe
Das habe ich mir langsam schon fast gedacht, dass sie bei dir funktioniert. Ich habe mir noch etwas anderes runtergeladen und das kann ich nicht installieren.
Hallo, versuche doch mal das Tool
ComboFix.exe, es hat mir schon das eine oder andere mal gute Dienste geleistet.
Es funktioniert auch unter Vista.
Grüsse Soppiy
Hallo Leute,
danke für die vielen guten und weniger guten Ratschläge.
Ich muß sagen, dass es natürlich am Sichersten ist, einfach das System neu aufzusetzen, da ich aber mehr als nur das BS und ein Spiel darauf habe, dauert bei mir die Installation neben Beruf und Familie schon einmal 1 Woche. Da überlegt man sich schon dreimal, ob man nicht zunächst einige Programme darüber laufen läßt um den Virus, bzw. wie man mir schonend beibrachte die "Mal-Ware" so heißt es wohl richtiger, an den Kragen zu gehen. Der wichtigste Tipp kam von Xdata mit a-sqard Free 4.0, dazu habe ich noch Unlooker 1.8.7, eigentlich nicht für Vista geeignet, installiert. Damit konnte ich hartneckige DLL Dateien aus dem Temp-Ordner entfernen. Auf jeden Fall finde ich es sehr interessant, wie die Diskussion "abgleitet":Da geht es einmal um Definitionen: Ist es ein Virus, oder handelt es sich um Malware, obwohl es egal ist, ist nämlich beides "Quatsch", also unangenehm lästig und sogleich überflüßig. Dann wird gemutmast, warum man das System nicht neu aufsetzen mag, usw.
Auf jedenfall bin ich den Virus, bzw. die MAlware losgeworden. Und dafür sei Euch Dank gesagt.
Hoffentlich war deine PC-Reinigung dauerhaft erfolgreich.
Ich habe meine Festplatte C: formatiert, die XP-Pro seit fünf Jahren beheimatete, ohne das je eine Neuinstallation erforderlich war, und gestern neuinstalliert.
Jetzt ist meine "Spielkiste", in der sich früher ganz viele interessante Sachen befanden, die ich so abgeändert habe, wie sie meinen Bedürfnissen entsprechen, leer...
Alleine die ganzen Einstellungen, die ich im Laufe der Zeit an XP vorgenommen habe... Alles weg.
Was mich bei dieser Sache unglaublich enttäuschte, war das Versagen der Systemwiederherstellung. Mein Browser ist schon einmal "eingenommen" worden und da habe ich einfach unter msconfig angewiesen, dass eine Wiederherstellung gemacht werden muss und alles wieder gut. Jetzt ging das nicht.
Bei dir würde es 1 Woche dauern, deinen Rechner wieder so hinzubekommen, wie er war. Bei mir 3 Wochen und ich kriege ihn nicht mehr so hin wie er war. Keine Chance.
Hallo Luntze,
suche dir hier eine Vorgängerversion des Imageprogramms Acronis aus:
http://shop.ebay.de/items/?_nkw=acronis+true+image+home+11&_sacat=0&_fromfsb=&_trksid=m270.l1313&_odkw=acronis+true+image+home&_osacat=0
Damit kannst das System sichern und jederzeit wieder in diesen Zustand zurückversetzen.
Die Vorgehensweise ist recht einfach, zudem es Anleitungsvideos gibt:
http://www.acronis.de/homecomputing/products/trueimage/video10/
Relevant sind die Videos 4, 5 und 7.
Solltest du übrigens ausschließlich Festplatten von Seagate und/oder Maxtor verwenden, gibt es das Programm (unter anderen Namen) sogar umsonst:
http://www.heise.de/software/download/discwizard/46785
Gruß
Shrek3
"Jeweils ge-updatet"
Hallo,
vor dem Befall, oder nachdem etwas gefunden wurde?
"Diese Vier Programme finden natürlich auch immer etwas, aber nach dem Beseitigen, geht das Spiel nach kurzer Zeit von vorne los."
Wenn keine Schädlinge auf dem System sind, findet keines der Tools nur irgendetwas.
Und wenn trotzdem etwas gefunden wird, und es beseitigt wird - zum wiederholten Mal, dann ist dein Rechner nicht nur wahrscheinlich befallen, sondern er ist befallen.
Und wenn wie bei @Lunze bestimmte Tools sich nicht herunterladen lassen, Seiten sich nicht öffnen, oder Tools sich nicht installieren lassen, wäre spätestens dann für mich der Zeitpunkt gekommen, wenigsten den Netzwerkstecker vom Rechner zu ziehen...
Gruß
knoeppken
Was soll ich denn jetzt tun?
Das hatte ich gestern abend:
In der Datei 'C:\Dokumente und Einstellungen\xxx\Lokale Einstellungen\Temporary Internet Files\Content.IE5\VNIPAB62\index[1].htm'
wurde ein Virus oder unerwünschtes Programm 'HTML/Crypted.Gen' [virus] gefunden.
Ausgeführte Aktion: Datei löschen
Die Seite hier:
http://www.avira.com/de/threats/section/details/id_vir/3666/html_crypted.gen.html
konnte ich jetzt auch nicht aufrufen.
Hallo,
hier ist eine saubere Neuinstallation das beste und sicherste, was man machen kann!
Sofort danach das AV-Programm drauf und Signaturen updaten.
Hallo,
in verkleinerter Form sieht das dann so aus:
http://www.250kb.de/u/090106/j/c9380777.jpg
Ich hoffe man kann es lesen.
Du kannst nicht herunterladen, und installieren.
Dennoch würde ich mir "Spybot" besorgen, - du kannst es dir ja herunterladen lassen, und versuchen zu installieren (Abgesicherter Modus).
Mal sehen, was dann noch so alles gefunden wird. Auch wenn dieser "Trojaner" als "niedrig" eingestuft wird, heißt es ja nicht dass keine anderen Schädlinge vorhanden sind.
Vielleicht hast du ja Glück, und brauchst dein System nicht neu aufsetzen.
Ehrlich gesagt, - bin ich da immer sehr skeptisch, und einer der Verfechter einer Neuinstallation hier. Falls kein Image vorhanden ist. Aber das wird natürlich nicht gerne gelesen…
Gruß
knoeppken
Hallo Luntze.
Du solltest dich nicht "wie das Karnickel angesichts der Schlange" verhalten.
Dein System ist befallen und offensichtlich scheint sich dieser Zustand noch zu verschlechtern. Da gibt's nur eines: Platt machen, neu aufsetzen! Ich vermute, Du hast weder eine Spiegelung noch ein Backup, oder?
Gruß Olli
Könnte es denn sein, dass jetzt schon jpgs usw. befallen sein könnten? Ich habe mal meine eigenen Dateien auf ein anderes aber ebenfalls an diesem PC angeschlossens Laufwerk kopiert.
Interessant ist auch, dass meine Anmeldungsbestätigung bei a-squared nicht etwa im Posteingang landete, sondern im Papierkorb.
Hallo,
du machst genau das, was man nicht machen sollte:
Du kopierst Daten von einem höchstwahrscheinlich befallenen System, auf deine interne zweite Festplatte, die womöglich auch noch ältere, wichtige Daten beinhaltet.
Hoffentlich hast du nicht den kompletten Ordner "Eigene Dateien", samt den Unterordnern und versteckten Dateien kopiert.
Hast du?
Gruß
knoeppken
Nein. Daraus habe ich nur solche Verzeichnisse mit .docs., jpgs usw kopiert. Können solche Dateien denn überhaupt befallen sein bzw. werden?
Was mache ich mit meiner Outlook.pst? Darf ich die nicht nehmen?
Die Dateien können alle "befallen" sein. Auf unterschiedliche Weise, und vielleicht kannst du diese Links noch öffnen:
http://www.telewerkstatt.at/viren_definition.htm
http://www.heavysecurity.de/gefahren/computer/viren.html
Die Dateien würde ich auf einen externen Datenträger kopieren.
Wie z.B. Stick oder CD. Falls du überhaupt noch brennen kannst.
Vor dem "Zurückspielen" der Daten, sollten die Medien intensiv überprüft werden. Aber von einem "sauberen" System aus.
Gruß
knoeppken
Ich glaube, dass es das hier ist:
http://computer.t-online.de/c/16/78/26/30/16782630.html
Hallo Luntze.
Da Du nicht weißt, woher der Befall rührt, solltest Du besser nichts in's neue System übernehmen. Rein theoretisch wäre noch möglich, jede Datei, die Du übernehmen willst, mit eiem Antivirenprogramm zu scannen. Das ist aber mit einem Risiko behaftet. Daraus lernen und das nächste Mal nach der Neuinstallation ein Backup machen.
Gruß Olli
Ich habe jetzt mal die o. g. Malware durchlaufen lassen und geholfen hat es auch nicht.
Die Symptome sind die folgenden:
Die Systemwiederherstellung funktioniert nicht mehr richtig.
Bei dem Versuch Software wie Spypbot runterzuladen, kriege ich die Meldung "keine Verbindung zum Server".
Wenn ich nach Spybot google, wird es mir normal als Anzeige in der Liste angeboten, wenn ich da aber dann draufklicke, öffnet sich ein zweites Fenster und eben war es der Porno von Paris Hilton.
Avir hat ebenfalls gescannt und zwar alles, wie diese Malsoftware auch und ebenfalls nichts gerichtet. Somit gehe ich davon aus, dass das, was mein Rechner hat, etwas völlig neues ist. Er ist wie ferngesteuert.
"...Vieren oder so ein Quatsch..."
quatsch?
würdest du mit deinem virenzoo noch onlinebanking machen wollen? wohl eher nicht.
also?
format und neuinstall als minimale aktion mal als anfang.
;-)
Ich dachte, daß das hier der Thread von mendozza3 wäre? *grübel*
@mendozza3
Wenn Du seit 3 (!) Tagen "Ärger" mit Deiner "Kiste" hast, mit all den von Dir geschilderten Symptomen, hättest Du mindestens auch schon 3 Mal neu aufsetzen können.
Und "Quatsch" mit Viren?
Das 1. ist ein Understatement, wie es unpassender nicht sein kann, und das 2. ist schlichtweg falsch. Es handelt sich im weiteren Sinne um "Malware", und dieser Oberbegriff wird dann entsprechend unterteilt, je nachdem, um welche "Art" von Schädling es sich handelt.
@Luntze
Für Dich gilt das gleiche wie für @mendozza3, plätten und neu machen. Ich verstehe das ganze Gezeter und das Rumgemurkse nicht, wenn ein oder mehrere Schädlinge aktiv geworden sind.
Aber nein, da wird fröhlich ein Tool nach dem anderen übers System gejagt, fleißig rumgelöscht, und sich dann gewundert, warum das alles nix bringt.
Darum:
http://www.malte-wetz.de/index.php?viewPage=sec-removal.html
Hier habe ich mal beschrieben, wie man vorgeht, wenn man Datensicherung betreiben will:
http://www.nickles.de/thread_cache/538500947.html#_pc
Für die Zukunft:
http://sicher-ins-netz.info/schutz/schutz.html
http://www.malte-wetz.de/index.php?viewPage=sec-compromise.html
Viren und Trojaner sind sowas von leicht zu beseitigen! hatten wir hier im Forum schon einige, ich glaube, eine aus Berlin verdiente sogar Geld damit.
Also, ganz einfach - ein paar Tools darüber, einige Voodoo- Beschwörungen - und fertig!
Allerdings, ganz wichtig:
Der Pin 7 und 13 der Netzwerkkarte muß mit mit dem Saft einer Alraune- Wurzel eingerieben werden. Und diese Wurzel muß zwingend von einer 17- jährigen und gut aussehenden Jungfrau um Mitternacht... und so weiter.
Es gibt keine leicht zu entfernenden Viren und Trojaner. Zumindest hat es noch keiner geschafft, den Begriff "Leicht entfernbar" exakt zu definieren.
Und deshalb: Sicherheit wieder herstellen
Und sich in Zukunft vor Schädlingen schützen.
Wie? So!
Jürgen
Hallo pema1983, Hallo Jüki.
Ehrlich gesagt, bin ich auch nicht sicher gewesen, ob das nicht wieder ein "Fake" ist. Wir haben ihm nun alle geraten sein System neu aufzusetzen und er bastelt immer noch daran herum. Wahrscheinlich nimmt er über dieses System sogar Kontakt zu uns auf. Möchte echt nicht wissen, was da im Hintergrund dann bei ihm abläuft. Bei einem Testsystem auf einem "nackten" virtuellen Compi könnte ich es ja noch verstehen. Auch wenn der Schaden noch "überschaubar" gewesen wäre.
Was soll's. Vielleicht ein bisschen beratungsresistent, der gute.
Gruß Olli
Nein. Nicht unbedingt "Beratungsresistent".
Ich möchte keinerlei Verdächtigungen aussprechen (obwohl es mir mit scharfen Worten beigebracht worden ist, das Verdächtigungen durchaus erlaubt sind) - aber in 99% der Fälle, wo ich in meinem Umfeld mit derlei PCs konfrontiert wurde, war die Ursache eine andere: Der User hatte ein liebgewonnenes Spiel oder Tool auf dem PC, welches er nicht bezahlt und keine Quelle mehr hatte...
Ein Kumpel installierte ihm das. Der es aber auch nicht bezahlt hatte...
Und oft genug sogar auf PCs, die nicht von Billysoft aktiviert werden.
Was nach einer Neuinstallation zwingend notwendig ist.
Jürgen
Hallo Jüki.
Verstehe, kenne einen Freund, der für seine Doktorarbeit ein ganz bestimmtes Programm auf seinem Computer installiert hat. Dieses Programm existiert in der Uni angeblich nicht mehr, weswegen er auf sein BS jetzt natürlich besonders aufpasst.
Trotzdem wäre es mir das Risiko nicht wert. Wenn ich nicht mehr Herr meines eigenen Systems bin, nutzt mir auch das wertvollste Programm nichts. Das Risiko bleibt unüberschaubar.
Gruß Olli
"Ich dachte, daß das hier der Thread von mendozza3 wäre? *grübel*"
Tja, so langsam verliere ich nach jeder neuen Benachrichtigung denn Überblick ;-)
Jeder antwortet jedem, - nur der Thread- Starter antwortet keinem ;-)
Gruß
knoeppken
Nein, ist doch eigentlich klar, denk ich.
Der Threadstarter hat einen verseuchten PC und bittet um Rat, was er tun kann.
Diese Frage wurde schon einige male beantwortet - zuletzt durch mich:
http://www.nickles.de/thread_cache/538502564.html#_pc
- PC formatieren und neu installieren!
Alles andere ist inkorrekt.
Jürgen
Hallo Jürgen,
ist mir auch schon alles klar, und es ist auch alles richtig.
Meine 2 Sätzchen sollten eher ausdrücken wie amüsant ich die Zusammenhänge finde, - daher auch zweimal -> ;-)
Also ein Hauch von Ironie ;-)
Gruß
knoeppken
Ich bereite gerade Format c: vor. Allerdings nicht Format F: und Format G:!
@Luntze
Ich bereite gerade Format c: vor. Allerdings nicht Format F: und Format G:!
Wieso das? Meinst Du, ein aktiver Schädling macht vor Laufwerks-"Begrenzungen" halt?
Was ist, wenn auch F:\ und G:\ versifft wurden? Das passiert ganz schnell, wenn Du z. B. Daten zw. den Partitionen getauscht hast (z. B. via USB-Stick), oder, der Schädling hat es sich von Anfang an überall "bequem" gemacht.
Kannst Du das zu 100% ausschließen? Doch wohl nicht.....
Was spricht gegen eine Formatierung aller Partitionen, wenn Du Deine Daten mit einer Live-CD retten kannst?
Du gehst hier ein Risiko ein - nämlich einen möglichen PingPong-Effekt - der nicht nötig wäre/ist.
@Oliver
Sehe ich auch so wie Du. Und bei einem Testsystem stimme ich zu, wenn es vollständig offline betrieben würde und keine Daten etc. über Wechseldatenträger getauscht werden, mit wem oder womit auch immer.
@Shrek3
:-)
Auf meinen anderen Festplatten liegen nur Daten wie .wav. avi usw. Es sind keine Anwendungen auf den anderen Platten. Mir scheint das System jetzt wieder stabil und sauber.
Das, was bei mir wohl vorgefallen ist, ist das irgendetwas sich in das System einprogrammiert hat und dadurch auch die DSL-Geschwindigkeit gesenkt hat. jetzt läuft es auch wieder flotter.
Wenn ich sämtliche Daten auf diesen Rechner aufgeben würde, könnte ich den PC ganz abschaffen.
Das ist kein Grund, diese beiden Partitionen nicht zu plätten, denn wie ich schon sagte: Ein Schädling kennt keine Laufwerk-Grenzen!
Und Du schreibst ja selbst:
"Mir scheint das System jetzt wieder stabil und sauber".
Also bist Du nicht sicher, das ist die logische Schlußfolgerung hieraus.
Das, was bei mir wohl vorgefallen ist, ist das irgendetwas sich in das System einprogrammiert hat und dadurch auch die DSL-Geschwindigkeit gesenkt hat. jetzt läuft es auch wieder flotter.
Ja, genau, das ist ja das Problem, "irgendetwas" hat sich in das System "einprogrammiert".......
Wenn ich sämtliche Daten auf diesen Rechner aufgeben würde, könnte ich den PC ganz abschaffen.
Ich habe auch nirgendwo geschrieben, daß Du Deine Daten "aufgeben" sollst, sondern Dir ganz im Gegenteil in meinem vorherigen Post einen anderen Beitrag von mir verlinkt, wie Du sie retten kannst, und das auf eine sichere Art und Weise. Wenn Du das nicht machen möchtest, ok, aber dann ist meine Hilfe hier und jetzt beendet.
Es ist Dein Rechner, Du mußt wissen, was Du tust. Ich würde das Risiko nicht eingehen wollen, dafür sind mir meine Daten zu wichtig.
Meintest du das mit Ubunto?
Dann lege ich jetzt eben die beiden anderen Platten eben einfach still und suche dafür eine Lösung.
Es ist aber in meinem Fall auch nicht so, dass ich über Wochen Probleme mit dem Rechner hatte und ich doch recht zeitnah reagiert habe.
Ubuntu! ;-)
Ja, meinte ich.
Dann lege ich jetzt eben die beiden anderen Platten eben einfach still und suche dafür eine Lösung.
Ubuntu ist die Lösung.
Es ist aber in meinem Fall auch nicht so, dass ich über Wochen Probleme mit dem Rechner hatte und ich doch recht zeitnah reagiert habe.
Das war auch nicht an Deine Adresse gerichtet, sondern an mendozza3. BTW, Du bist mir auch keine Rechenschaft schuldig, es ist ja Dein Rechner, Dein System, Deine Daten.
Nur, je länger ein kompromittiertes System am Netz hängt, umso mehr Schaden kann der Schädling/die Schädlinge anrichten, und das betrifft nicht nur Dich selbst und Deine Daten (Online-Banking sei hier nur mal exemplarisch als Beispiel genannt), sondern auch andere, unbeteiligte Nutzer.
Und zwar genau dann, wenn die Malware weitere Schädlinge nachlädt und Deinen Rechner als Platform für die Weiterverbreitung von ebensolchen verwendet bzw. mißbraucht.
So werden andere Rechner infiziert, in ein Botnetz eingegliedert (zum Beispiel) zu DDos-Attacken und/oder Spam-Versand gezwungen, und Du kannst das nur unterbinden, indem Du klar Schiff machst, und zwar konsequent und nicht halbherzig.
Meine DSL-Geschwindigkeiten geben jedenfalls keinen Hinweis mehr darauf, dass jemand anderes hier bremst:
Download-Geschwindigkeit: [++] 13.739 kbit/s (1.717 kByte/s)
Upload-Geschwindigkeit: [++] 1.112 kbit/s (139 kByte/s)
Werde das jetzt mal ein paar Tage beobachten.
War jedenfalls bis zur Neuinstallation wesentlich langsamer