![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: infiziert nach Neuaufsetzen?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #1 |
| | infiziert nach Neuaufsetzen? Hallo Community, mal sehen ob ihr mir helfen könnt...nächtliche 6 Stunden Google und Forensuche hat mir meine Fragen leider nicht beantwortet Ich hab mir durch fahrlässige Handhabung (n paar Videoconverter runtergeladen ohne mir ihren Ursprung näher anzusehen) Viren eingefangen. Bemerkt habe ich das nicht durch Avast oder Adaware sondern weil „Over the Rainbow“ in Dauerschleife auf meinem PC abgespielt wurde ohne irgendein geöffnetes Programm oder Browser. Wie gesagt Avast oder Adaware haben nichts gefunden und weil ich bei sowas nicht lange fackel oder mich durch eine „Reperatur“ sicher genug fühlen würde, Daten gesichert, System geplättet Die üblichen Schritte habe ich befolgt. -XP Home geupdated und das aktuellste Avast und Adaware aufgespielt, erst dann den Lantreiber installiert (Lankabel sicherheitshalber abgesteckt) - die von einem anderen PC über Herstellerseiten gezogenen Treiber für die Hardware einzeln gescannt und dann installiert - Benutzerkonto mit eingeschränkten Befugnissen eingerichtet, Admin mit PW versehen, Lan Verbindung auf dem Admin deaktiviert - Sicherheitseinstellungen von Browser und Co eingerichtet - dann die gesicherten Daten (MP3s, jpgs und avis bzw mkvs) von DVD und externer Platte abgescannt und auf die neu aufgesetzten Partitionen verteilt - notwendigen Programme von der HerstellerSeite oder chip.de heruntergeladen - Systemscan...soweit so gut, wieder clean? während ich gerade meine Winamp einstellungen konfiguriere springt Avast plötzlich auf und meldet dass sich im C:\Dokumente und Einstellungen\****\Lokale Einstellungen\Temp zwei verdächtige Dateien befinden. Es waren keine direkten Dateien sondern zwei Ordner mit einer langen Nummernzahlfolge als Name. Leider hab ich die natürlich nicht aufgeschrieben oder mir den Mist näher angesehen *seufz* Panik! Sofort mit Avast gelöscht...lankabel gezogen, neugestartet, kompletter Scan, kein Ergebnis Taskmanager geöffnet und jeden gottverdammten Prozess der dort gelaufen ist über Handy gegoogled, die .exe Dateien auf dem System gesucht, nach Erstellungsdatum und Pfad untersucht und nochmal gescannt, Hijackthis ausgeführt, Log hochgeladen und auswerten lassen Überall keine Ergebnisse, keine Meldungen, keine Ungewöhnlichkeiten, keine Hinweise mehr auf eine Infektion Seit gestern Stunden ist der PC aktiv und mit dem Netz verbunden und es ist nichts mehr aufgetreten was auf einen Befall hinweisen könnte. Aber... Immer beim Hochfahren und einloggen als Benutzer öffnet sich beim Systemstart der Ordner C:\Dokumente und Einstellungen\****\. Lustigerweise nur auf dem Benutzerkonto mit eingeschränkten Befugnissen (auch wenn ich einen neuen anlege), auf Adminkonten erscheint es nicht. Ich hab bereits mehrere Lösungswege aus dem Internet versucht („Vorherige Ordnerfenster bei der Anmeldung wiederherstellen“ ist aus, msconfig und autostart zeigen auch nichts, registry habe ich bereits nach verdrehten runonce, userinit ect Einträgen durchforstet) Grund genug Panik zu schieben!!! Es stimmt doch was nicht verdammt Ganz ehrlich...ich habe Angst ^^ Bin ich nun frei? Oder nicht frei? Meine Bedenken bauen darauf dass Avast beim allerersten Befall ja auch nichts gefunden hatte. wenn er zwei verdächtige Ordner/ Dateien im Temp alarmiert bzw bei deren Auftauchen anschlägt muss doch etwas auf meinem PC schon sein oder? (gibt ja Viren die weitere herunterladen) Ich wüsste sonst wirklich nicht woher sie gekommen sein sollten... Oder kann es sein das Avast diese Daten zwar als verdächtig eingestuft hat sie aber gar nichts waren? wieso öffnet sich dann der Ordner von dem /temp ja ein direkter Unterordner sich nun jedesmal...kann doch nix gutes heissen Welche alternativen Programme könntet ihr empfehlen? Ich weiss das zwei Virenscanner gleichzeitig ein absolutes nogo fürs System sind und will mir nicht gleich wieder Systemprobleme aufspielen. Hilfe ich dreh noch durch ^^ achja geht um XP Home mit SP3 |
| Themen zu infiziert nach Neuaufsetzen? |
| alternative, auswerten, avast, chip.de, clean, dateien, einloggen, frage, google, hijack, hijackthis, home, infiziert, internet, lan verbindung, log, neu, ordner, programm, programme, prozess, registry, sicherheitshalber, suche, system, temp, treiber, viren |