Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Programme starten nicht, kein Internet, AntiViruss. funktionieren nicht (https://www.trojaner-board.de/75848-programme-starten-kein-internet-antiviruss-funktionieren.html)

Rothus 29.07.2009 01:00

Programme starten nicht, kein Internet, AntiViruss. funktionieren nicht
 
Hallo.


Ich habe anscheinend paar böse Viren auf meinen PC und brauche euren Rat.

Nach dem ich ein Programm (Warcraft Bannlist- kostenlos von der Hersteller Homepage geladen) runtergeladen habe, forderte dieses Programm den Rechner neu zu startet.

Normaler Neustart.

1. Paar Minuten gewartet, wollte Internetverbindung herstellen. Die Taskleiste friert ein. Kann kein Programm starten. Taskmanager erscheint nach strg+alt+entf nicht. --> Neustart

2. Wieder versucht Internetverbindung zu erstellen -->das selbe --> Neustart

3. Ich starte den Taskmanger und stelle fest, dass er trotz Wartezeit Programme nicht zuordnet. Sprich Benutzer, System oder Netzwerk.
Es erscheinen unbekannte Prozesse für paar Sekunden und sie verbrauchen sehr wenig Speicher ca 128 K.

Wie gesagt geht Arbeitsplatz zwar auf, aber es lädt nur. Programme wie Avast und Adware lassen sich nicht starten. Sie laden nur.

Was soll ich tun?
Rechner komplett neu installieren? Kann ich den Rechner an ein Netzwerk anschließen und von ein anderen Rechner scannen lassen?
Meine Platte ist in C (Win) E (Programme) und G (Spiele) aufgeteilt.
Soll ich, dann alles Löschen oder nur C und später E und G scannen?
Bekommt man von Videos gucken im Internet Viren?

Habe Win XP SP III drauf. Braucht Ihr Daten von den Programmen Ccleaner, Malwarebytes und RSIT? Wenn ja kann ich es am 29ten gegen 6 Uhr posten.

Falls es zur Sache tut: habe ein USB Stick von einem Freund bekommen. Der war anscheinend
so verseucht das Avast bestimmt dutzende Sachen gefunden hat. Es waren Trojaner. Welche genau kann ich nicht sagen, da ich sie einfach gelöscht habe.


Mit freundlichen Grüße
Rothus

Chris4You 29.07.2009 06:46

Hi,

das sieht nach einem Freund vom USB-Stick aus... und ja, es gibt dank Sicherheitslücken die Möglichkeit einen Rechner per "Video" zu verseuchen...

Starten MAM und RSIT? Wenn ja laufen lassen und aktuelle Logs posten sowie noch GMER:

http://www.trojaner-board.de/74908-anleitung-gmer-rootkit-scanner.html
Den Downloadlink findest Du links oben (www.gmer.net/files), dort dann
auf den Button "Download EXE", dabei wird ein zufälliger Name generiert (den und den Pfad wo Du sie gespeichert hast bitte merken).
Starte gmer und schaue, ob es schon was meldet. Macht es das, bitte alle Fragen mit "nein" beantworten, auf den Reiter "rootkit" gehen, wiederum die Frage mit "nein" beantworten und mit Hilfe von copy den Bericht in den Thread einfügen. Meldet es so nichts, gehe auf den Reiter Rootkit und mache einen Scan. Ist dieser beendet, wähle Copy und füge den Bericht ein.

chris

Rothus 29.07.2009 12:51

Ich habe die Programme auf CD gepackt. Sie lassen sich aber nicht starten, weil 1. Autostart nicht funktioniert und 2. ich kann auf Arbeitsplatz nicht zu greifen.
Ich glaube ich sollte schon mal Win und Treiber CD raushollen.

EDIT: Wie starte ich disen Win Modus wo nur benötigte Programme gestartet werden?
Ich könnte ja evtl. in diesen Modus nach Viren suchen.

Chris4You 29.07.2009 13:39

Hi,

beim Booten F8 drücken...
Kannst Du den Taskmanager starten?
Hast Du einen Rechner auf dem eine Boot-CD erstellt werden kann?

chris

Rothus 29.07.2009 18:53

Ja ich habe hier ein Laptop.
Taskmanger kann ich auch starten ja.

EDIT: SUPER! Hab geschaft Ad-Aware in abgesicherten Modus zu scannen. Ma gucken wa Ad findet.
Hoffe das Ad-Aware was drauf hat. ( findet immer nur eine Datei lasse jetzt avast! laufen)

EDIT2: Wie ich schon sagte hatte ich schon paar Trojaner drauf die ich mit avast! löschte. Ist es möglich, dass mein Rechner schlecht arbeitet weil ich infizierte Datein gelöscht habe?


gruß
Rothus

Rothus 29.07.2009 20:44

Entschuldigung für Doppelpost.
Es funktioniert nun alles glaube ich.

Im abgesicherten Modus habe ich avast! laufen lassen.
Er hat anscheid die meisten Viren gelöscht.

Gerade läuft Malewarebytes. Hat schon 14 Infizierte Objekte gefunden.
Mir ist aufgefallen, dass wenn Malewarebytes scannt und wenn avast! On ist,
zeigt avast! das er Schädlinge gefunden hat.

Villeicht ist es gut wenn die Beiden parallel laufen.
Malewarebytes findet avast! löscht:daumenhoc

Gruß
Rothus

Chris4You 30.07.2009 07:09

Hi,

bitte die Logs von AVAST und MAM sowie von RSIT und Gmer posten...
RSIT
Random's System Information Tool (RSIT) von random/random liest Systemdetails aus und erstellt ein aussagekräftiges Logfile.

* Lade Random's System Information Tool (RSIT) herunter http://filepony.de/download-rsit/
* speichere es auf Deinem Desktop.
* Starte mit Doppelklick die RSIT.exe.
* Klicke auf Continue, um die Nutzungsbedingungen zu akzeptieren.
* Wenn Du HijackThis nicht installiert hast, wird RSIT das für Dich herunterladen und installieren.
* In dem Fall bitte auch die Nutzungsbedingungen von Trend Micro (http://de.trendmicro.com/de/home) für HJT akzeptieren "I accept".
* Wenn Deine Firewall fragt, bitte RSIT erlauben, ins Netz zu gehen.
* Der Scan startet automatisch, RSIT checkt nun einige wichtige System-Bereiche und produziert Logfiles als Analyse-Grundlage.
* Wenn der Scan beendet ist, werden zwei Logfiles erstellt und in Deinem Editor geöffnet.
* Bitte poste den Inhalt von C:\rsit\log.txt und C:\rsit\info.txt (<= minimiert) hier in den Thread.

Gmer:
http://www.trojaner-board.de/74908-anleitung-gmer-rootkit-scanner.html
Den Downloadlink findest Du links oben (www.gmer.net/files), dort dann
auf den Button "Download EXE", dabei wird ein zufälliger Name generiert (den und den Pfad wo Du sie gespeichert hast bitte merken).
Starte gmer und schaue, ob es schon was meldet. Macht es das, bitte alle Fragen mit "nein" beantworten, auf den Reiter "rootkit" gehen, wiederum die Frage mit "nein" beantworten und mit Hilfe von copy den Bericht in den Thread einfügen. Meldet es so nichts, gehe auf den Reiter Rootkit und mache einen Scan. Ist dieser beendet, wähle Copy und füge den Bericht ein.

chris


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:56 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129