AntiVir hat mir soeben (auf einem anderen PC natürlich) gemeldet, dass ich mir ein paar Viren eingefangen habe. Alle Programme haben sich geschlossen und ein Fake Microsoft Security Essentials Alert-Fenster ist jetzt immer da.
So, nun habe ich schon nach vielen Tutorials gesucht, die das Entfernen dieser Meldung beschreiben, allerdings komme ich bei keinem Tutorial über den ersten Schritt hinaus.
Grund dafür ist, dass ich weder den Task-Manager noch irgendwelche anderen Programme öffnen kann (auch im abgesichten Modus nicht). Folglich kann ich auch keine Logs von HijackThis etc. posten.

Kann mir von euch jemand weiterhelfenn? Wie kann ich den Virus trotzdem entfernen?

Danke schonmal.

kommst du in den abgesicherten modus ohne netzwerk? kannst du dort arbeiten?

Ja, kann ich starten, aber Programme öffnen sich auch dort nicht.

3. download OTLPE.iso:
und brenne es mit ISOBurner auf eine CD.
• Wenn der Download fertig ist mache ein doppel Klick auf die Datei, was ISOBurner öffnet um es auf die CD zu brennen.
Starte dein System neu und boote von der CD die du gerade erstellt hast.
Wenn du nicht weist wie du deinen Computer dazu bringst von der CD zu booten,
dann folge diesen Schritten

How to Set BIOS to Boot from CDROM - www.hiren.info
• Dein System sollte jetzt einen REATOGO-X-PE Desktop anzeigen.
• Mache einen doppel Klick auf das OTLPE Icon.
• Wenn du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
• Wenn du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
• entferne den haken bei "Automatically Load All Remaining Users" wenn er gesetzt ist.

• OTL sollte nun starten.
• Drücke Run Scan um den Scan zu starten.
• Wenn er fertig ist werden die Dateien in C:\otl.txt gesichert
• Kopiere diesen Ordner auf deinen USB-Stick wenn du keine Internetverbindung auf diesem System hast.
poste beide logs

Dein Link für die OTLPE.iso funktioniert nicht. Im Internet finde ich die Datei überall nur als .exe.
Kannst du mir noch einen anderen Downloadlink geben?

Waehrend des Scans kommt folgende Fehlermeldung:
Access violation at adress 0051A813 in module OTLPE.exe. Read of address 00000000.

Wenn ich bei dem Fenster of OK druecke, passiert nichts. Also der Scan hat anscheinend aufgehoert.
(Uebrigens habe ich C:\Windows zum Scannen ausgewaehlt. Bei anderen Sachen kommt eine Fehlermeldung)

hast du unter
OTLPENet internet zugang?
wenn ja sollte auch combofix dort laufen
bitte erstelle und poste ein combofix log.
Ein Leitfaden und Tutorium zur Nutzung von ComboFix
wenn nicht auf nen stick ziehen und dann auf den infizierten pc kopieren.

Wenn ich ComboFix starte, erhalte ich eine Fehlermeldung:

Errors encountered while performing the operation
Look at the information window for more details

schau mal ob du mit der avira rescue disk scannen kannst
Avira AntiVir Rescue System

Wenn ich die Datei herunterlade, bleibt der Download bei 99% stehen, weil kein Platz auf der Disk Space ist. Darf man den irgendwelche Dateien loeschen auf Reatogo? Wenn ja, welche?

du sollst die cd bitte von nem andern pc aus brennen und dann auf dem pc ausführen, falls du die möglichkeit hast.

Also, ich konnte mit dem Rescue System scannen. Es gab 27 Funde, 22 davon konnten (soweit ich mich richtig erinnere) nicht "umbenannt" werden. Die Logfile konnte ich auch mit Tutorial nicht speichern, da mir das Rescue System dabei irgendwie keine Festplatten angezeigt hat.

Wie auch immer, Fakt ist, dass ich auch nach dem Scannen immernoch nichts am infizierten PC machen kann.
Ich kann übrigens AntiVir darauf starten, aber wenn ich das "System jetzt prüfen" will, passiert einfach nichts.

also hast du zugriff aufs system?
Systemscan mit OTL
download otl:

Doppelklick auf die OTL.exe
(user von Windows 7 und Vista: Rechtsklick als Administrator ausführen)
1. Oben findest Du ein Kästchen mit Output. Wähle bitte Minimal Output
2. Hake an "scan all users"
3. Unter "Extra Registry wähle:
"Use Safelist" "LOP Check" "Purity Check"
4. Kopiere in die Textbox:
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.exe /s
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
5. Klicke "Scan"
6. 2 reporte werden erstellt:
poste beide.

Hier die Reports. Während des Scans hat AntiVir übrigens automatisch drei Viren gemeldet, welche ich habe löschen lassen.


