Hallo an wer auch immer das liest,
mein Anliegen:
am Freitag bin ich ein Bisschen im Internet rumgesurft, habe mir ein spiel und ein paar Archive runtergeladen und habe mir anscheinend einen Virus eingefangen. Entweder kam der Virus mit dem heruntergladenen Spiel oder durch ein PopUp das auf usaupload.com/savefile.com auftauchte. Das Popup beinhaltete ein pdf-Dokument.
(Ich sollte dazu sagen, dass ich an diesem Tag, vor diesem Virus schon einen anderen Virus hatte, der von Antivir als harmlos eingestuft wurde)
Nun, wo es herkommt ist soweit unklar. Ich kann nur beschreiben was der Virus mit meinem PC angestellt hat. Als erstes haben sich manche Programme einfach nichtmehr ausführen lassen(zB Winrar) oder verschiedene Verknüpfungen haben nichtmehr funktioniert(ich gelangte zB nichtmehr in Eigene Dateien). Dann/Davor(?) hat er Antivir gekillt, nachdem ich versucht habe ihn in Quarantäne zu verschieben. Dann ist die Taskleiste verschwunden mitsamt den Desktopsymolen. Das Hintergrundbild & der Mauspfeil sind nachwievor sichtbar und den Taskmanager kann man per Tastenkürzen noch ausführen. Weil es schon spät war und ich keine Ahnung hatte, schaltete ich den PC aus(per Taskmanager).
Als ich am nächsten Tag den PC startete hoffte ich irgendwie der Virus sei verschwunden, doch sieht mein Desktop immernoch leer aus und von der Task ist weiterhin keine Spur. Ich habe mal im Taskmanager nach Prozessen gesucht die meiner Meinung nach verdächtig aussehen.
mein Fund:
LVPrcSrv.exe
sched.exe
DMXLauncher.exe
ehSched.exe
wmiprvse.exe
spoolsvc.exe
CTSVCCDA.EXE
ich kontorolliere ab und an die Prozesse und oben genannte sind mir eigentlich noch nie aufgefallen. Außerdem werden nurnoch die Hälfte der Prozesse ausgeführt (vorher ca 52 mit/nach dem Virus noch 26).
Davon ist nur einer ein Benutzerprozess, die andern sind alle System-, Netzwerk- und Lokale Dienste. Da ich keine Prozesse ausführen kann, ist es mir auch nicht möglich hier jetzt ne Log vom Virusscan zu posten. Ich hoffe das macht es nicht unmöglich das Problem zu lösen.
Eigentlich bin ich kein PC Laie, doch habe ich kaum Ahnung von Viren oder davon wie man mit dem BIOS/Dos arbeitet.
Ich hoffe irgendjemand hat ein Bisschen Ahnung und kann mir mit oben genanntem Problem weiterhelfen. Ich möchte wirklich nicht meine ganzen Daten (vorallem Photos & Textdateien) verlieren..
lange Rede kurzer Sinn.
Viren, Spyware, Datenschutz 11.217 Themen, 94.226 Beiträge
Hallo Shrek,
****Ich könnte die Fragen auch anders zusammenfassen:
Ist es überhaupt sinnvoll, seine Lebenszeit in Reinigungsaktionen zu investieren?
****
Dafuer muss man wissen welche Programme gut sind und welche nicht. Viele behaupten dieses und viele behaupten das. Nur ich weiss von was ich rede und ich weiss auch wer mir hilft. Ich habe schon mal oder besser viele male erewaehnt wer UNIBLUE ist.
Ich kann verstehen wegen Kunden PC's oder Firmen die Netzwerke haben. Wenn eine Firma ein Netzwerk hat, sagen wir mal mit 200 PC's. Dann natuerlich kann man es nicht Reinigen auf die Manuelle Art oder bringen. Nur und ich betone das "Nur". Dafuer ist der Admin/Admins verantwortlich das sowas nicht passiert. Wenn man Arbeiter in ein Netzwerk, den Freien Internet zugang beschafft, dann Prost Mahlzeit.
Auch klar, die Beste Sicherheit gibt es nicht, nur ich muss sie ja so wie Moeglich verringern das es gar nicht passiert. Es gibt auch viele Clone Software, wo du alles vom Server ubers Netz, die erstellte Images wieder Zurueck Spielst. Das dauert eigentlich nicht mal 15 Minuten. Weil wenn man dann in ein Netzwerk, was die meisten Firmen tun, alles in ein USER PC laesst. Tja dann wie Gross sind den die Daten bei eine Zurueckspielung des Images. Ein Arbeiter bei mir hat nur die Programme zur verfuegung installiert die er nur braucht. Kein Paint kein Spielchen oder andere sachen. Dafuer gibt es den gpedit.msc, oder via Server alles zu blockieren. Aber wenn auch die Chef Etage, einen Admin es erlaubt bekommt, in die eigene Firma Kurse ueber Sicherheit zu zeigen, damit man nicht im Extremfall alles Blockiert, dann ist es noch besser.
Gruss
Sascha
:-))
P.S. Weiter unten werde ich mal 2 Leute zeigen was sache ist.