![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: System zerstört?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | System zerstört? Hi, das sieht fast gut aus. Deaktiviere bitte einmal die Systemwiederherstellung unter Start->Systemsteuerung->System->Systemwiederherstellung indem du dort "Systemwiederherstellung auf allen Laufwerken deaktivieren" anwählst. Fahre dann deinen Rechner runter und starte ihn neu. Danach kann die Systemwiederherstellung auf demselben Weg wieder angestellt werden. Hat deine TrendMicro-Suite einen Rootkitscanner? Findet dieser etwas? Was hat die Analyse der Dateien bei virustotal ergeben? lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
| | #2 |
![]() ![]() ![]() | System zerstört? Mein Escan findet die Fehler, die neuere Freeware der selben Firma findet die gleichen Fehler.
__________________Logisch.... Oder findet Malwarebytes genauso viel wie Escan MWAV? mfg Kai |
| | #3 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | System zerstört? Re,
__________________Die Meinungen zu Malwarebytes sind derzeit insgesamt ziemlich gut. Allerdings ist es noch ein sehr junges Programm. Meine Frage bezog sich allerdings mehr auf deine Aussage, dass du ein Programm, willst das nicht installiert werden muss. Die eScanversion, die du nutzt ist installiert. Du könntest sie mE über Systemsteuerung oder Ähnlichem deinstallieren und dann ein anderes Programm, etwa Antivir (oder Avast oder Kaspersky oder...) installieren. Du kannst natürlich auch die Online-Scanner von Kaspersky etc. nutzen, dafür brauchst du eScan nicht deinstallieren. Es gibt 2 Sorten von Antivirenscanner OnAccess-Scanner und OnDemand-Scanner. Diese beiden Scanner funktionieren unterschiedlich und haben auch ganz unterschiedliche Ziele. OnDemand-Scanner benutzt man für Scans, wie ich ihn dich hab durchführen lassen. Sie haben den Vorteil, dass sie nicht von Dateien abhängen, die aufm Rechner lagen zum Zeitpunkt der Infektion und sind somit an sich vor Kompromittierung sicher. Allerdings bietet diese Art Scanner keinen Schutz. Du lädst ihn herunter, er guckt ob dein Rechner infiziert ist, und beendet sich danach. Du kannst problemlos mehrere OnDemandScanner hintereinander laufen lassen. Anders der OnAccess-Scanner, das ist ein Scanner, den du auf deinem Rechner installiert und der von nun an immer startet, wenn du dein System hochfährst. Er läuft im Hintergrund mit und prüft während dem Betrieb ob du gefährliche Dateien ausführst, ob Dateien sich ungewöhnlich verhalten, etc. OnAccess-Scanner darf immer nur EINER auf deinem Rechner sein. Bevor du also einen anderen OnAccess Scanner testest müsstest du also deinen derzeitigen Scanner, eScan, deinstallieren. (Ansonsten hast du 2 Scanner die gucken ob sich irgendwo eine Datei seltsam verhält und spätestens wenn einer der Scanner in der Quarantäne des anderen eine Datei findet, die er löschen möchte kommt es zum Krieg zwischen den beiden Scannern.... und das ist nicht schön.) Daher meine Frage ob du das Programm installiert hast und ob du deinen OnAccess-Scanner wechseln möchtest. Oder ob du nach der Anleitung aus dem Forum vorgegangen bist und dir den OnDemandScanner von eScan heruntergeladen hast und von diesem die Meldung bekommst. lg myrtille
__________________ |
| | #4 |
![]() ![]() ![]() | System zerstört? Beim letzten Virenscannerwechsel hätte ich mir fast mein System abgeschossen, keine Ahnung wieso... -> Bluescreen.... Seitdem bin ich vorsichtig. OK, hast du eine konkrete Empfehlung für einen Ersatz für meinen alten Scanner? Antivir, Kaspersky? Welcher ist den "der Beste"? mfg Kai P.S. Meine Systemwiederherstellung lässt nicht wieder aktivieren?! Geändert von Demolition-Man (29.04.2008 um 23:37 Uhr) |
| | #5 |
| /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | System zerstört? Hi, bevor du irgendwas installierst, würde ich gerne sichergehen, dass die eScan-Programme komplett vom Rechner runter sind. Ohne Spass, ich hab schon Fälle gesehen, in denen nach der Installation eines 2. Antivirenprogramms Windows nicht mehr gebootet ist, so gut kann das funktionieren. ![]() Deinstalliere daher bitte eScan über Start->Systemsteuerung->Software. Wähle dort eScan an und klicke auf "Remove/Uninstall". Danach sollte dich ein Wizzard durch die Deinstallation geleiten. Wenn das nicht der Fall ist, melde dich bitte hier. Sollte alles wie geplant verlaufen, erstelle bitte ein neues Hijackthislog und poste es hier. "Das Beste" gibt es nicht, Antivir und Kaspersky gehören derzeit sicherlich zu den Besten - ich würde mich für das Antivirenprogramm entscheiden, dass dich am meisten anspricht. @Systemwiederherstellung: Inwiefern? Ist das jetzt grauunterlegt? Oder werden Änderungen nicht übernommen? Nutzt du Spybot? Ist der Teatimer aktiv? (In den "advanced Mode" wechseln, dann auf Tools->Resident-> und schauen ob der Haken bei TeaTimer gesetzt ist) lg myrtille lg myrtille
__________________ Anfragen per Email, Profil- oder privater Nachricht werden ignoriert! Hilfe gibts NUR im Forum! Wer nach 24 Stunden keine weitere Antwort von mir bekommen hat, schickt bitte eine PM Spelling mistakes? Never, but keybaord malfunctions constantly! |
![]() |
| Themen zu System zerstört? |
| action, c:\windows, combo, dateisystem, durchgeführt, einträge, entfern, file, folge, folgende, found, gefunde, immer wieder, infected, kommt immer wieder, maßnahme, offending, protocol, scan, scanne, system, system32, taken, windows, zerstört |