Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   VIRUS: PC startet immer wieder neu! (https://www.trojaner-board.de/142995-virus-pc-startet-immer-neu.html)

korkmas 14.10.2013 02:54

VIRUS: PC startet immer wieder neu!
 
Hallo,

ich habe mir heute beim Surfen nen Virus gefangen.
Ich war auf diversen Fan Websiten von Spielen als ich auf ein Video stieß.
Der Titel klang sehr interessant also wollte ich es mir ansehn.
Dann kam eine Meldung das ich mir ein Plugin runterladen müsse
Ich wurde direkt zum Download weitergeleitet.
Als ich es mir gedownloadet hatte habe ich gemerkt dass die Datei einen ganz anseren Namen hatte.
Dacht ich mir , okay nagut mal guckn was das ist.
Zuerst geschah nix.
Dann aber wurde mein PC selbständig.
Öffnete den Browser und suchte gezielt ach Pornografischem Inhalt.
Ich versuchte das alles aufzuhalten , denn es griff auch auf meine Bilder und Programme zu.
Letztendlich blieb mir nicht anderes übrig als den Stecker zu ziehen.
Als ich den Computer wieder hoch fahren wollte ging es nicht.
Er startet immer wieder an der selben stelle Neu.
Ich habe einen Windows 7 x64.
Ich bin ein totaler neuling wenn es um sowas geht also bitte ich um Nachsicht.
Mir wäre es sehr wichtig dass ich die Bilder und Dokumente retten könnte.
Nach dem ich die wichtigen Sachen auf einem Stick habe , würde ich den Pc sofort neu aufsetzten.

LG Korkmas

t'john 14.10.2013 07:28

:hallo:

Scan mit Farbar's Recovery Scan Tool (Recovery Mode - Windows Vista, 7, 8)
Hinweise für Windows 8-Nutzer: Anleitung 1 (FRST-Variante) und Anleitung 2 (zweiter Teil)
  • Downloade dir bitte die passende Version des Tools (im Zweifel beide) und speichere diese auf einen USB Stick: FRST Download FRST 32-Bit | FRST 64-Bit
  • Schließe den USB Stick an das infizierte System an und boote das System in die System Reparatur Option.
  • Scanne jetzt nach der bebilderten Anleitung oder verwende die folgende Kurzanleitung:
Über den Boot Manager:
  • Starte den Rechner neu.
  • Während dem Hochfahren drücke mehrmals die F8 Taste
  • Wähle nun Computer reparieren.
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".
Mit Windows CD/DVD (auch bei Windows 8 möglich):
  • Lege die Windows CD in dein Laufwerk.
  • Starte den Rechner neu und starte von der CD.
  • Wähle die Spracheinstellungen und klicke "Weiter".
  • Klicke auf Computerreparaturoptionen !
  • Wähle dein Betriebssystem und Benutzerkonto und klicke jeweils "Weiter".
Wähle in den Reparaturoptionen: Eingabeaufforderung
  • Gib nun bitte notepad ein und drücke Enter.
  • Im öffnenden Textdokument: Datei > Speichern unter... und wähle Computer.
    Hier wird dir der Laufwerksbuchstabe deines USB Sticks angezeigt, merke ihn dir.
  • Schließe Notepad wieder
  • Gib nun bitte folgenden Befehl ein.
    e:\frst.exe bzw. e:\frst64.exe
    Hinweis: e steht für den Laufwerksbuchstaben deines USB Sticks, den du dir gemerkt hast. Gegebenfalls anpassen.
  • Akzeptiere den Disclaimer mit Ja und klicke Untersuchen
Das Tool erstellt eine FRST.txt auf deinem USB Stick. Poste den Inhalt bitte hier nach Möglichkeit in Code-Tags (Anleitung).


korkmas 14.10.2013 18:38

Hallo,

ich bin bis zur Eingabeaufforderung gekommen:
Nun hab ich aber ein problem.
Mein USB Stick ist F:
Wenn ich nun bei X:\windows\system32>f:\frst.exe schreibe kommt:
The Device is not ready.
und bei frst64.exe kommt The system cannot find the path specified.

LG

Hab es nochmals mit einer SD Karte probiert.
Keiner der beiden wird erkannt (siehe Bild)

http://www7.pic-upload.de/14.10.13/oeffxbqjwo6.jpg

t'john 14.10.2013 19:36

Du kannst auf F: nicht zugreifen?

korkmas 14.10.2013 19:49

Es wird nichts erkannt.
Egal in welchen USB Port ich es einstecke.
Ich habe es auch mit ner SD Karte probiert.
Und sonst, mein Laufwerk ist kaputt also geht CD auch nicht .

t'john 14.10.2013 19:52

Was passiert, wenn du wie im Screenshot auf Laufwerk F: klickst?

Ist der Stick in Ordnung?

Gibt es einen frueheren Wiederherstellungspunkt auf den du wiederherstellen kannst?

korkmas 14.10.2013 20:04

Dann kommt eine Meldung in der steht dass da nichts vorhanden sei und ich den Stick einführen soll.
Ja der Stick ist in Ordnung .
Ja da gäbe es 3 der älteste wäre am 9.10.2013.
Wenn ich das mache versucht er die Systemwiederherstellung , dannach kommt das hier:

System Restore

System Restore didn't complete successfully.
Your computer's system files and settings were not changed.

Details:
System Restore failed to extract the File (D:\Program Files(x86)\CyberLink\PowerDVD\Language\Enu\PwrDVDRC.dll) from the restore point.
The restore point was damaged or was deleted during the restore.


You can try System Restore again and choose a different restore point.
If you continue to see this error, you can try an advanced recovery method.
For more information see What is Recovery?

[Run System Restore] [ Cance]

t'john 14.10.2013 20:10

Hast du noch einen anderen Stick den du versuchen kannst?

CD Lauferk geht auch nicht? Schlecht.

Was du noch versuchen kannst: http://www.trojaner-board.de/127830-...kickstart.html

korkmas 14.10.2013 20:16

Ich habe es auf 2 USB's und 1er SD Karte probiert.
Sie funktionieren einwandfrei auf dem Laptop, beim PC wird jedoch nichts angezeigt.
Ich würde gerne mal das mit dem Hitman Pro probieren.
Geht da was von meinen Daten verloren?
Denn ich habe noch 1000e von Bildern auf dem Computer die ich nicht verlieren will...
Sonst wenn es nicht geht würd ich mir ein neues Laufwerk kaufen.

t'john 14.10.2013 20:24

Nein mit Hitman geht nichts verloren.

Versuche das, wenns nicht geht, koennen wir mit CD Laufwerk weitermachen.

korkmas 14.10.2013 21:33

Hab Hitman probiert , zuerst 1 dann 2 dann 3 alles nutzlos..
Ich hab noch einen alten PC im Keller , ich bau mal schnell das Laufwerk von dem aus und bau es bei diesem hier ein.
Das könnte paar Minuten dauern.

LG



So habe ein funktionierendes Laufwerk.
Was nun?

t'john 15.10.2013 10:54

dann:

Mit einem sauberen 2. Rechner eine OTLPE-CD erstellen und den infizierten Rechner dann von dieser CD booten:

Falls Du kein Brennprogramm installiert hast, lade dir bitte ISOBurner herunter. Das Programm wird Dir erlauben, OTLPE auf eine CD zu brennen und sie bootfähig zu machen. Du brauchst das Tool nur zu installieren, der Rest läuft automatisch => Wie brenne ich eine ISO Datei auf CD/DVD.


Lade OTLpe Download OTLPENet.exe von OldTimer herunter und speichere sie auf Deinem Desktop. Anmerkung: Die Datei ist ca. 120 MB groß und es wird bei langsamer Internet-Verbindung ein wenig dauern, bis Du sie runtergeladen hast.
  • Wenn der Download fertig ist, mache einen Doppelklick auf die Datei und beantworte die Frage "Do you want to burn the CD?" mit Yes.
  • Lege eine leere CD in Deinen Brenner.
  • ImgBurn (oder Dein Brennprogramm) wird das Archiv extrahieren und OTLPE Network auf die CD brennen.
  • Wenn der Brenn-Vorgang abgeschlossen ist, wirst Du eine Dialogbox sehen => "Operation successfully completed".
  • Du kannst nun die Fenster des Brennprogramms schließen.
Nun boote von der OTLPE CD. Hinweis: Wie boote ich von CD


Bebilderte Anleitung: OTLpe-Scan
  • Dein System sollte nach einigen Minuten den REATOGO-X-PE Desktop anzeigen.
  • Mache einen Doppelklick auf das OTLPE Icon.
  • Hinweis: Damit OTLPE auch das richtige installierte Windows scant, musst du den Windows-Ordner des auf der Platte installierten Windows auswählen, einfach nur C: auswählen gibt einen Fehler!
  • Wenn Du gefragt wirst "Do you wish to load the remote registry", dann wähle Yes.
  • Wenn Du gefragt wirst "Do you wish to load remote user profile(s) for scanning", dann wähle Yes.
  • Vergewissere Dich, dass die Box "Automatically Load All Remaining Users" gewählt ist und drücke OK.
  • OTLpe sollte nun starten.
  • Drücke Run Scan, um den Scan zu starten.
  • Wenn der Scan fertig ist, werden die Dateien C:\OTL.Txt und C:\Extras.Txt erstellt
  • Kopiere diese Datei auf Deinen USB-Stick, wenn Du keine Internetverbindung auf diesem System hast.
  • Bitte poste den Inhalt von C:\OTL.txt und Extras.txt.

korkmas 15.10.2013 12:14

Hallo Lieber t'john,

ich habe heute morgen nochmal probiert rein zu kommen und hab dann
beim Start so eine Option ausgewählt bei der stand :
''Mit der letzten Funktionierenden Einstellungen starten'' oder soetwas ähnliches.
Dann bin ich zuerst mal auf den Desktop gekommen und hab gleich haufenweise Antimalware und Antiviren gestartet.
Nun hat es mir ungefähr 8 Trojaner , 2 Rootkits und 58 Malwares gelöscht.
Ich hab vor dem löschen noch geschaut ob das nur Fehlalarm und nein es waren alles Viren,Malvare.
Jetzt funktioniert mein PC wieder ganz normal und läuft sogar besser wie davor.
Zur sicherheit hab ich die wichtigsten Daten gesichert.

Nun ist meine Frage ob ich den PC neu aufsetzten sollte oder nicht.
Ich hab 3x Komplette Scans gemacht (welche insgesamt 4 Stunden gedauert haben)
und der PC ist laut Avira Antivirus Clean.

Nun sollte ich Avira Vetrauen?
Gibt es einen besseren Antivir (Freeware)?
Ist mein PC wirklich rein?


LG und danke für deine bisherige bemühung!!

t'john 15.10.2013 19:33

Log von Antivir so erstellen: http://www.trojaner-board.de/125889-...en-posten.html


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:42 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129