Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   windows xp ultra langsam / nix geht mehr! (https://www.trojaner-board.de/45560-windows-xp-ultra-langsam-nix-geht-mehr.html)

kakalakak 07.11.2007 11:43

windows xp ultra langsam / nix geht mehr!
 
hi @ all

nachdem ich mein problem schon in nem andern forum geschildert hatte, war wurd mir empfohlen hier mal nachzufragen, weil hier die profis sind.

also>

hab gestern mittag beim surfen meldungen bekommen die unten rechts neben der uhr angezeigt wurden und gleichzeitig explorer fenster mit seiten von antiviren progs aufgingen. die meldungen sagten das ich n virus hab oder das irgendwas in gefahr sei.
hab darauf hin mein antivirus programm "avg 7.5 free edition" upgedatet, worauf windows neugestartet wurde. nachm neustart ging nix mehr. bin dann in den abgesicherten modus rein und den scann laufen lassen. nach 4 stunden (hab nur ne 20gb festplatte) hab ich auf stop geklickt (weil mir auch aufgefallen ist das er wieder in ordnern rumstoebert wo er schonmal war oO ). er konnte dann von den ueber 20 viren, downloader usw alle ausser 7 erlaedigen.
hab dann nochmal neugestartet und seit dem geht nix mehr. im normalen modus garnix. und im abgesicherten modus nur sehr langsam. im tastkmanager steht das der winlogon.exe 99% cpu auslastet. hab jetz nach ca 30minuten geschafft vom startbutton bis zur datei suche zu gelangen. der sucht jetzt nach winlogon. was wahrscheinlich wieder paar stunden dauern wird.

aso... als die meldungen kamen hab ich in den taskmanager geguckt und etwas wie "q8owt8.exe" gefunden. der name ist hundert prozent richtig.

ich bin echt fertig, nicht wegen den pc der is uralt. sondern wegen den ganzen fotos, und zeichnungen die ich NUR auf dem rechner hab (ich idiot).

leider kann ich auch kein hijackthis log der aehnliches erstellen weil einfach nix geht.

naja...
vielleicht hat einer ne rettende loesung. danke im voraus.
miguel.

edit:

wenn ich normal starte ist immernoch alles super langsam. aber im taskmanager zeigt er keine besondere auslastung an. die exe "q8owt8.exe" ist immernoch da und heisst auch wirklich so. hab noch "adobe gamma loader" drin, was ich auch heute zum ersten mal entdeckt hab.
anti virus durchlaufen lassen unmoeglich. sytemwiederherstellung unmoeglich.
vllt schaff ich morgen wenigstens die wichtigsten sachen auf nen usw stick zu retten und mir danach ne neue festplatte kaufen, wenn keiner helfen kann.

edit:

hab gestern nacht geschafft die wichtigsten fotos zu retten. hat ca 1stunde gedauert zu den ordner zu gelangen und den aufn usb stick zu kopieren. kopiervorgang hat dann noch mal locker ne stunde gedauert (45mb daten).

Chris4You 07.11.2007 12:21

Hi,

da wird Dir nichts anderes als Neuaufsetzten übrigbleiben ...
http://www.trojaner-board.de/12154-a...sicherung.html

Um schneller an Daten zu kommen bzw. noch einen letzten Versuch zu wagen, das hier an einem anderen Rechner ausprobieren (Erstellung einer Boot-CD):
Am einfachsten geht dies über UBCD for Windows, runterladen installieren und dann mit einer XP-CD (Installations-CD bzw. Recovery-CD [das gibt dann allerdings eine Warnung!])die Boot-CD erstellen.
Vorteil dabei ist, dass die "Universal Boot CD für Windows" gleich Virenscanner und Tools an Board hat, mit denen man dann gleich loslegen kann.
Rootkits liegen nach dem Booten von CD "ungeschützt" auf der Platte (da sie ja nicht gestartet wurden) und können dann sehr einfach gesucht u.
gelöscht werden. Ein Remoteregistry-Editor steht ebenfalls zur Verfügung.

chris

kakalakak 07.11.2007 12:42

sind dann alle daten weg?
wenn ja, dann kauf ich mir lieber ne neue festplatte fuer 50euro. die die jetzt drin ist, ist ne alte 20gb festplatte.

blow-in 07.11.2007 13:57

Zitat:

Zitat von kakalakak (Beitrag 303745)
sind dann alle daten weg?

Wenn du eine neue Platte kaufen willst, kannst du die als Master in den PC einbauen. Nach dem Aufsetzen des BS und anschließender Sicherung, die alte als Slave Jumpern und anschließen. Jetzt kannste alle Daten überspielen aber keine Ausführbaren Progs. Gefahr der Neuinfizierung. Die alte Platte kann dann Formatiert werden und als zweites Laufwerk ja noch gute Dienste leisten.

Chris4You 07.11.2007 13:59

Hi,

wenn Du richtig neu aufsetzt wird die Festplatte formatiert, und dann ist tatsächlich alles weg. Das mit der Festplatte ist eine gute Idee, vorher prüfen ob das Bios eine größere Festplatte adressieren kann...
Die Festplatte so partionieren, das Du eine Partition für Windows/Programme und eine für die Daten hast, besser für die Zukunft (you know)...

Ansonsten probiere mal den Tipp mit der BootCD aus (brauchst halt die XP-CD Deines Rechners und einen anderen Rechner wo Du sie zusammenbasteln kannst)...

Chris

kakalakak 07.11.2007 14:49

@ blow in
geht das? immerhin ist dann auf der slave auch n bs drauf.

@chris4u
die sache mit der boot cd hoert sich kompliziert an.. ich werds mal probieren.

thx euch beiden

blow-in 08.11.2007 06:56

Zitat:

Zitat von kakalakak (Beitrag 303768)
@ blow in
geht das? immerhin ist dann auf der slave auch n bs drauf.

Das auf der Slave ein BS drauf ist, ist nicht so schlimm. Wenn du im BIOS die neue Festplatte als solche einstellst, von der gebootet wird.
Und beachten bei der Neuinstallation, dass die alte Platte nicht angeschlossen ist, sonst versucht Windows sich von dort mit Treibern zu versorgen.

kakalakak 08.11.2007 21:09

ok werd ich so machen.
hab zum glueck alle wichtigen dateien gerettet... hat nur stunden gedauert. :schmoll:
ne neue festplatte war eh schon faellig... :Boogie:
meld mich nochmal wenn was schieflaeuft oder so.
thx!
mig.l.


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:49 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129