Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Hilfe mein pc ist verseucht (https://www.trojaner-board.de/78010-hilfe-pc-verseucht.html)

herschel0815 03.10.2009 11:05

Hilfe mein pc ist verseucht
 
Hallo an alle,

ich bin mit dem Thema PCs und ihre Probleme so vertraut wie kein zweiter..........nämlich gar nicht.

Mein PC spinnt in letzter Zeit ( Explorer kann nicht ausgeführt werden, Fehlermeldungen von Prozessen usw.)

Ich habe mal einen Virenscanner durchlaufen lassen und das Protokoll häng ich hier mal mit rein.

Ich wollte das Windows XP Service Pack 2 runterladen aber egal über welche Seite ich es versucht habe, es geht nicht( Firefox und IE melden mir das diese Seite nicht verfügbar ist.
Ich habe mir Kaspersky 2010 gekauft und der benötigt dieses ServicePack.

Kann mir evtl. jemand helfen?

Vielen Dank im Vorfeld

Herschel 0815

cosinus 03.10.2009 11:48

Hallo und :hallo:

Zitat:

Ich wollte das Windows XP Service Pack 2 runterladen aber egal über welche Seite ich es versucht habe, es geht nicht
D.h. Du gehst mit einem WinXP Prä-SP2 ins Internet? :eek: Sowas macht man nicht! :pfui:
Ein ungepatchtes Windows ist extrem anfällig, da hilft Dir auch kein Kaspersky 2010 mehr.

Bitte diese Liste beachten und abarbeiten. Beim Scan mit MalwareBytes auch alle externen Speicher (ext. Platten, USB-Sticks, ... mit anklemmen!!
Die Logfiles kannst Du zB alle in eine Datei zippen und auf File-Upload.net hochladen und hier verlinken, denn 1. sind manche Logfiles fürs Board nämlich zu groß und 2. kann ich mit einem Klick mir gleich alle auf einmal runterladen.

herschel0815 03.10.2009 12:23

http://www.file-upload.net/download-1923439/mbam-log-2009-10-03--13-15-04-.txt.html

Danke erst einmal für die schnelle Hilfe.

CC-Cleaner habe ich ausgeführt und alles bereinigt.:Boogie:

Malwarebytes Anti-Malware habe ich auch installiert und gemäß Anordnung die Datei oben verlinkt.

RSIT - Randoms System Information Tool konnte ich nicht herunterladen da die Seite nicht verfügbar ist oder aber ein Trojaner:schmoll: dies verhindert.

beste Grüße

Herschel0815

cosinus 03.10.2009 12:42

Vergiss es! Bei dieser Windows-Installation ist Hopfen & Malz verloren!
Für Dich geht es hier weiter => http://www.trojaner-board.de/51262-a...sicherung.html

Zitat:

Windows 5.1.2600 Service Pack 1

Infizierte Dateien:
L:\autorun.inf (Trojan.Conficker.H) -> No action taken.
L:\RECYCLER\S-5-3-42-2819952290-8240758988-879315005-3665\jwgkvsq.vmx (Trojan.Conficker.H) -> No action taken.
D:\WINDOWS\mslsrv32.exe (Worm.Palevo) -> No action taken.
D:\Dokumente und Einstellungen\Herschel\Lokale Einstellungen\Temp\761.exe (Trojan.Agent) -> No action taken.
C:\RECYCLER\S-1-5-21-0243636035-3055115376-381863306-1556\pqlmq.exe (Trojan.Agent) -> No action taken.
C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1455\fresdg.exe (Trojan.Agent) -> No action taken.
D:\WINDOWS\system32\ssms.exe (Backdoor.Bot) -> No action taken.
D:\WINDOWS\system32\winIogon.exe (Backdoor.Bot) -> No action taken.
D:\WINDOWS\system32\sysmgr.exe (Backdoor.Bot) -> No action taken.
D:\WINDOWS\Temp\BN5B.tmp (Trojan.Agent) -> No action taken.
D:\WINDOWS\Temp\BN5C.tmp (Trojan.Agent) -> No action taken.
D:\WINDOWS\system32\Isass.exe (Heuristics.Reserved.Word.Exploit) -> No action taken.
D:\WINDOWS\system32\algs.exe (Backdoor.Bot) -> No action taken.
D:\WINDOWS\system32\winamp.exe (Backdoor.Bot) -> No action taken.
D:\WINDOWS\system32\msvcrt2.dll (Trojan.Donbot) -> No action taken.

herschel0815 03.10.2009 12:52

Das Problem ist jedoch das ich bei einer Datensicherung mir sämtliche oder einige Viren bzw. Trojaner mit auf den Stick ziehe und dann der ganze Mist von vorne losgeht oder?

Ich habe berits einmal mein XP neu installiert bzw. überinstalliert.

Gruß

Oliver

cosinus 03.10.2009 12:58

Deswegen sicherst Du am besten auch nur ungefährliche Dateien wie Musik, Videos, persönliche Dokumente und auf keinen Fall Dateien wie *.exe, *.com, *.msi

Wenn Du sowas zur Hand hast: Sichere Deine Daten nicht über das infizierte Windows, sondern über ein Rettungsmedium wie Parted Magic, Knoppix oder BartPE.

Und Du solltest nach dem Formatieren - wenn Windows wieder frisch installiert ist - vor dem ersten Gang ins Internet min. das SP2 installieren (SP3 wäre besser) sonst hagelt es gleich wieder Würmer :pfui:
Nach dem SP3 sind auch viele viele Hotfixes nötig, also besuch die Micorosoft-Update-Seite.

Ändere auch alle Passwörter (E-Mail-Zugänge, ebay, StudiVZ etc. pp. wenn vorhanden)

herschel0815 03.10.2009 13:15

Aber wie komme ich denn an das SP3 ran ohne ins Internet zu gehen?

Wie deinstalliere ich XP komplett, ich habe so eine zum PC gehörende OEM version von XP.

Wenn der Rechner hochfährt fragt er mich immer welche XP-Version ich haben möchte, so als wäre die alte version noch drauf..................oder bin ich da total auf dem Holzweg?

Gruß Oliver

cosinus 03.10.2009 14:07

Das SP3 musst Du Dir vorher besorgen, zB über eine Heft-CD, Bekannten oder Du lädst es über ein Live-Linux wie Parted Magic oder Knoppix herunter.

Was das andere angeht: Einfach mal die Anleitung zum Neuaufsetzen durchlesen. Du legst wenn die Daten gesichert wurden, einfach die Windows-CD ein und bootest davon.

herschel0815 05.10.2009 14:27

Hi,

ich habe jetzt mein System neu aufgesetzt und mir 177 Updates von Microsoft runtergeladen, Kaspersky :snyper: installiert und nun läuft er wieder wie ein junges Reh.:party:

Danke noch mal für die Tipps.:daumenhoc

Was sollte ich noch machen damit mein PC nicht noch mal so verseucht wird :confused:?

Gruß Oliver

cosinus 05.10.2009 19:07

Zitat:

Zitat von herschel0815 (Beitrag 470887)
ich habe jetzt mein System neu aufgesetzt und mir 177 Updates von Microsoft runtergeladen
Danke noch mal für die Tipps.:daumenhoc

Das SP3 hoffentlich auch!

Zitat:

Was sollte ich noch machen damit mein PC nicht noch mal so verseucht wird :confused:?
Halte Dich am besten grob an diese fünf Regeln:

1) Sei misstrauisch im Internet und v.a. bei unbekannten E-Mails, sei vorsichtig bei der Herausgabe persönlicher Daten!!
2) Halte Windows und alle verwendeten Programme immer aktuell
3) Führe regelmäßig Backups auf externe Medien durch
4) Arbeite mit eingeschränkten Rechten
5) Nutze sichere Programme wie zB Opera oder Firefox zum Surfen statt den IE, zum Mailen Thunderbird statt Outlook Express - E-Mails nur als reinen text anzeigen lassen

Alles noch genauer erklärt steht hier => Kompromittierung unvermeidbar?


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:04 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131