Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Nach Neuinstallation von Win XP - Rechner startet anscheinend von fremder Festplatte (https://www.trojaner-board.de/140748-neuinstallation-win-xp-rechner-startet-anscheinend-fremder-festplatte.html)

Surabhi 31.08.2013 11:46

Nach Neuinstallation von Win XP - Rechner startet anscheinend von fremder Festplatte
 
Hallo zusammen,
da mir die Beiträge hier im Forum schon öfters mal geholfen haben, habe ich gehofft, auch dieses Mal hier Hilfe zu finden.

Vorab möchte ich erwähnen, dass ich hier keine Logs posten kann, aber darauf werde ich später noch zurückkommen.

Vorgestern abend bemerkte ich, dass nicht alle Symbole in meiner Schnellstartleiste angezeigt werden, die ich sonst dort habe.
Das allein war der Grund dafür, dass ich in der Computerverwaltung die Ereignisanzeigen überflogen habe um festzustellen, ob sich dort irgendwelche ungewöhnlichen Einträge befinden.
Zusätzlich habe ich noch gesehen, das auf meinem Arbeitsplatz plötzlich 4 neue USB-Geräte installiert wurden, sowie ein virtuelles CD-Laufwerk. Allerdings hatte ich keinen Zugriff auf die neuen Geräte.
Nun begann ich ein wenig gründlicher zu suchen. Ich hoffe diesen Teil kann ich getrost auslassen, da es ein 7-Stunden-Akt war der im Prinzip zu nichts geführt hat..
Das Ende vom Lied ging dann so:
Ich glaube, dass auf meinem Rechner über eine Hintergrundinstallation einige Viren geschleust wurden, die jetzt letztendlich meinen PC völlig "übernommen" haben.

Ich selbst nutze Mozilla Firefox und habe schon versucht den Internet Explorer zu deinstallieren, allerdings hat das nicht funktioniert. Der Virus baut im Hintergrund eine Verbindung zum Internetexplorer auf und läd immer schön weiter schädliche Dateien nach.
Also dachte ich mir "Was soll's, dann kappst du halt einfach die Internetverbindung".
Allerdings wurde auch OHNE Internetverbindung immer wieder etwas nachgeladen.

Irgendetwas hatte ein Backdoorprogramm installiert, das fremden Zugriff auf meinen Rechner erlaubte.

Ich habe da die "Ask.com"-Toolbar im Verdacht, die zusätzlich zu meinem Antivir-Programm installiert wurde. Auch nach mehrfacher "Deinstallation" ließen sich immernoch Dateien dieser Toolbar auf dem Rechner finden :(
Sicher bin ich mir dabei allerdings nicht. Allerdings habe ich dann einen Scan durch Avira abgelehnt, da ich dem Programm seitdem irgendwie nicht mehr vertraue. Es hat auch nicht einmal einen Alarm ausgelöst.

Ich habe versucht Malwarebytes auf einem USB-Stick zu installieren und wollte Windows im abgesicherten Modus ohne Netzwerktreiber starten, um dann den Scan durchzuführen, aber mein eigener USB Stick wurde dann nicht mehr vom PC angenommen :/

Nachdem hinterher NICHTS mehr funktionierte, und ich nicht mal mehr auf meinen eigenen Desktophintergrund schauen konnte, da Auflösung, Desktophintergrund etc. geändert wurden
habe ich kurzerhand DUMMERWEISE einfach Windows deinstalliert. Es war mir einfach zu unsicher nach einem Virencheck und der Entfernung der Viren über ein Programm evtl. immernoch "Reste" des Virus auf dem PC zu haben.

Nun habe ich folgendes Problem, und ich hoffe sehr, dass irgendjemand hier gewillt ist mir einen Tipp zu geben, auch wenn ich momentan keine Logfiles posten kann:

Beim Startvorgang bootet der PC zwar über ein Medium von mir, allerdings werden fremde Geräte angezeigt, die ich auch auswählen könnte. Nicht einmal mein Bios ist noch "MEIN" Bios, ich kann keine Einstellungen mehr vornehmen. Ich versuchte Windows testweise neu zu installieren, allerdings traute ich mich doch nicht, weil ich den Registrierungsschlüssel nicht angeben wollte, aus Angst ausgespäht zu werden. Bei der Übertragung der Windows-Installationsdateien wird mir angezeigt "über atapi". Ist das normal?

Wie kann ich sicherstellen, das mein PC wirklich nur MEINE hardware erkennt und ich die Möglichkeit habe mein System wieder neu und sauber aufzusetzen?

Ich hoffe sehr, dass man mir hier helfen kann, auch wenn sämtliche Logfiles fehlen :(
Danke und einen schönen Tag wünsche ich euch!

schrauber 31.08.2013 12:51

Hi,

ich bin heut mal in Geber-Laune ;)
Zitat:

Allerdings wurde auch OHNE Internetverbindung immer wieder etwas nachgeladen.
Ich weiß nicht was Du rauchst, aber lass es ;). Wie soll das bitte gehen? :wtf:
Jetzt ernsthaft (das mit dem Rauchen war a little joke): Geht nicht, unmöglich, nicht mal die ach so tolle NSA kann das
Zitat:

Ich habe da die "Ask.com"-Toolbar im Verdacht, die zusätzlich zu meinem Antivir-Programm installiert wurde. Auch nach mehrfacher "Deinstallation" ließen sich immernoch Dateien dieser Toolbar auf dem Rechner finden
das ist normale Adware. Und wenn Du Avira nutzt hast Du die ASK Toolbar mit Absicht auf deinem Rechner begrüßt, die ist nämlich BEstandteil von Avira.
Zitat:

Bei der Übertragung der Windows-Installationsdateien wird mir angezeigt "über atapi". Ist das normal?
Da das der Festplattentreiber ist würd ich mich jetzt mal aus dem Fenster lehnen und "ja" sagen ;)
Zitat:

Wie kann ich sicherstellen, das mein PC wirklich nur MEINE hardware erkennt und ich die Möglichkeit habe mein System wieder neu und sauber aufzusetzen?
Wenn Du alles formatiert hast kann er nur die Hardware anzeigen wo
a)eingebaut ist
b) Treiber installiert sind
Zitat:

Vorab möchte ich erwähnen, dass ich hier keine Logs posten kann, aber darauf werde ich später noch zurückkommen.
Hellsehen kann ich nit, ich brauch Logs ;).

Formatier doch einfach alles, installier neu, und Du wirst keinen Stress mehr mit dem Rechner haben. Du schaust zuviel Fernsehen :)


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:17 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129