Benötige Hilfe, da PC wahrscheinlich mit Virus befallen ist. hallo zusammen, ich sitze grad am rechner meiner freundin und glaube, dass sie einen virus auf dem rechner hat. ich habe durch zufall gemerkt, dass das anti-virenprogramm auf dem rechner (avira personal) nicht funktioniert, und bei einer (neu-)installation wurde immer mit folgender meldung abgebrochen: C:\DOKUME~1\***\LOKALE~1\Temp\RarSFX0\basic\setup.exe wurde verändert! (Fehlermeldung bei der Installation von Avira Personal Antivirus) Ich habe dann versucht Avanger zu installieren, aber das funktioniert auch nicht. Jetzt bin ich hier gelandet und habe mir HijackThis downgeloadet und ausgeführt. Hier also mein Logfile. Ich hoffe sehr, dass ihr mir helfen könnt. Ich kenne mich leider nicht so gut aus, was die PC-Rettung betrifft. Ich merke nur, das hier was nicht stimmt. und mene freundin hat keine rettungs-cd oder sonst was...also vorab vielen Dank für eure hilfe! Daniel Log: Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hallo... und :hallo: Code: O2 - BHO: CPV - {15421B84-3488-49A7-AD18-CBF84A3EFAF6} - C:\Programme\WWShow\WWShow.dll Darum: Technische Kompromittierung (Definition und entsprechendes Handeln) Definition:
Wie kommt es dazu? Wenn du durch Bots, Backdoorserver, Infostealer, etc. infiziert wurdest, besteht die Möglichkeit, dass ein nicht autorisierter Benutzer auf Dein System zugegriffen hat. Aus diesem Grund ist es nicht möglich, die Integrität eines Systems zu garantieren, auf dem eine solche Infektion stattgefunden hat. Was ein Remote-Admin/Botmaster dadurch alles kann:
So solltest du dagegen vorgehen:
Nach der Neuinstallation:
1.) Windows-Update: => Besuche die Windows-Update Seite und lasse über den Button benutzerdefinierte Suche nach fehlenden Updates suchen und installiere die wichtigen Updates. (Wichtig: Geht nur mit Windows XP) Wie man bei Vista nach Updates suchen kann, steht auf der Seite erklärt oder kannst du hier nachlesen. 2.) Treiber und nötige Programme installieren: Hilfreiche Anleitung zur Treiberinstallation => Klick ============ Für die Zukunft:
Knoppix Live-CD - Erstellen und Handhabung Live CD erstellen/brennen:
Von der Live CD aus booten:
Bedienung: Nun siehst Du den Knoppix Desktop. Deine Festplatten und zuvor angeschlossene Datenträger werden dort übrigens auch angezeigt. Dies sieht folgendermaßen aus: http://s2.imgimg.de/uploads/HDD12d3a0773JPG.jpghttp://s2.imgimg.de/uploads/HDD2f34b3932JPG.jpghttp://s2.imgimg.de/uploads/USB40247e04JPG.jpg Dateien sichern: Durch einen Doppelklick auf die Icons kannst Du auf das entsprechende Medium zugreifen und deren beinhaltende Dateien verwalten. Per Drag&Drop verschiebst Du nun einfach die gewünschten Dateien von der Festplatte auf den gewünschten Datenträger: http://www.bilder-verkleinern.de/upl...JPG?1227561690 Wenn Du deine Sicherung beendet hast, kannst du Knoppix verlassen, indem du auf das Knoppix-Symbol (Links in der Startleiste) gehst und auf "Abmelden" klickst. Hinweis: Sichere Dir alle persönlich wichtigen Daten! Nicht gesicherte Daten gehen beim Formatieren der Festplatten verloren. Daten können nicht auf der CD gesichert werden. ~~~~~~~~~~~~~~~~~ ~~~~~~~~~~~~~~~~~ Andere Anleitung wurde um diese Punkte editiert: Für die Zukunft:
Anleitung SuperAntiSpyware
|
zuerst mal herzlichen dank 4RobSen8. werde mal mit meiner freundin schimpfen müssen was sie da wieder angestellt hat. :] jetzt habe ich aber doch noch die ein oder andere frage. - (wieso) muss ich die zu rettenden dateien per knoppix auf die externe festplatte verschieben? kann ich dies nicht mehr über den explorer tun? - wenn ich den links für die iso folge, gelange ich zu verzeichnissen mit vielen einzelnen dateien. muss ich diese einzeln downloaden und zu einer iso umwandeln, oder mache ich was falsch? hane jetzt mittlerweile folgende datei gedownloaded: KNOPPIX_V6.0.1CD-2009-02-08-DE.iso hoffentlich ist das die richtige. benötige ich die restlichen dateien auch, oder sind die für mich unwichtig/in der iso enthalten? entschuldige die fragen, aber meine unswissenheit und das ganze zu dieser späten stunde... |
Das sollte die richtige Datei sein. Diese Cd solltest du dann, als bootbare CD brennen. Knoppix hat mit dem Explorer nichts zu tun. Knoppix ist eine Livesystem mit dem du noch Daten retten könntest. |
Hallo 4RobSen8, hat alles wunderbar geklappt. der rechner meiner freundin läuft wieder einwandfrei. deshalb auch ein großes DANKE von ihr! jetzt ist der nächste rechner evtl. infiziert. zumindest sagt das anti-virusprogramm, dass er 2 trojaner (TR/Pasta.aep) gefunden hat. meiner meinung nach handelt es sich aber um "normale" Dateien, welche von anfang an vom hersteller sind. es handelt sich hierbei um einen kleinen nettop der mutter meiner freundin, und die surft nicht auf dubiosen seiten rum. btw. meine freundin hat auch keine ahnung wo sie sich die sache auf ihrem rechner eingefangen haben könnte. :) ich habe vorsichtshalber auch hier hijackthis laufen lassen. hier das logfile: Code: Logfile of Trend Micro HijackThis v2.0.2 vielen dank für die erneute hilfe. daniel |
Wo wurden die Funde gefunden? -> bitte den genauen Pfad angeben. Passiert etwas "unnormales" an dem Rechner? Ist die neuste Version der Vierendefinition vorhanden?
|
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:19 Uhr. |
Copyright ©2000-2024, Trojaner-Board