Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Wiederherstellungspunkte gelöscht, AntiVir deaktiviert, Geschwindigkeit eingebrochen (https://www.trojaner-board.de/85716-wiederherstellungspunkte-geloescht-antivir-deaktiviert-geschwindigkeit-eingebrochen.html)

Teamspeaker 05.05.2010 13:32

Wiederherstellungspunkte gelöscht, AntiVir deaktiviert, Geschwindigkeit eingebrochen
 
Hallo,

wie die Überschrift schon vermuten lässt, handelt es sich hier wohl um ein schwerwiegenderes Problem.
Ich kann leider keine Malware-oder Hijackthis-Berichte posten, da der betroffene Laptop nicht mehr startet.
Was kann ich also berichten?
Habe vermutlicherweise eine falsche Datei geladen, die ich, wenn der Laptop wieder startet, auch mal hier hochladen könnte.
Nach diesem Download ist die Geschwindigkeit stark eingebrochen. Ich habe dann, weil zu diesem Zeitpunkt meine externe Festplatte angeschlossen war, eine Systemsicherung machen lassen, da mich Windows 7 doch schon länger dazu aufgefordert hatte (zu diesem Zeitpunkt war ich mir nicht bewusst das Viren o.Ä. auf dem PC sein könnten). Da die Sicherung jedoch zu groß für die Externe war, wurde der Vorgang abgebrochen. Dies geschah während der Nacht, als ich schlief.
Am nächsten Morgen war es mir kaum noch möglich den PC herunter zu fahren. Nach 30min dachte ich durch den Systemneustart alles hinter mir gelassen zu haben. Falsch gedacht! Kein Start, die automatische Systemreperatur konnte nicht helfen, nur durch den Einsatz der Windows-CD konnte nach ca. 90min Windows gestarten werden.
Alles danach lief in Zeitlupe. Fast alle Autostart-Programme wurden nicht gestartet. Antivir-Desktop wurde deaktiviert und alle Wiederherstellungspunkte sind verschwunden. Eine Reaktivierung von Antivir war möglich, jedoch wurde diese nach kurzer Zeit automatisch Rückgängig gemacht.
Nur durch einen Zufall konnte ich das System stabiliesieren:
Antivir war aktiv.
Der Explorer hat sich aufgehangen und wurde automatisch neu gestartet.
Mit dem Neustart des Explorer wurde eine Autostart-Datei gestartet, die glüchklicherweise von Antivir in diesem Moment geblockt werden konnte.
Mit dem Ausfallen dieses Prozesses konnte ich wieder einige Programme starten und ein paar Daten sichern. Malwarebites hat mir keine Probleme angezeigt. Und ein Scan von Antivir ergab auch nichts.
So weit der Stand bis zum nächsten Systemruhestand.
Mit der Reaktivierung des Systems wurde die Autostart-Datei wohl auch wieder gestartet. Im Taskmanager wurden mir 3 Prozesse angezeigt, die keine Beschreibung hatten und mir unbekannt waren. Leider kann ich deren Namen nicht komplett wiedergeben. An letzter Stelle stand jedoch der Prozess, den ich die Autostart-Datei, die am Vortag geblockt werden konnte, zuordnen würde.
Daraufhin habe ich es nach langem Warten geschafft Malewarebites zu starten. Der schnelle Scan ergabe kein Ergebnis. Der Ausführliche führte beim erreichen des Ordners indem sich der "Windows-Defender" befindet, zu einem Bluescreen mit der Fehlermeldung "Kernel_Data_Inpage-Error".
Seitdem habe ich es nicht mehr geschafft Windows zu starten. Bin jedoch weiter am Ball:crazy:
Ich kann zur Zeit nicht glauben, dass ich um eine Formatierung herum komme, jedoch wäre es sehr von Vorteil wenn ich noch ein paar Datein sichern könnte.
Bin für jeden Rat dankbar.
Teamspeaker

Teamspeaker 09.05.2010 14:08

Hallo,

die Situation hat sich noch mehr verschlechtert.
Nachdem ich es geschaft habe alles zu sichern habe ich das C-Laufwerk komplett formatiert und Windows neu installiert. Leider ohne Erfolg. Der Virus ist immer noch da und weitet sich immer mehr aus je mehr ich versuche ihn loszuwerden.
Es ist so weit, dass Windows gar nicht mehr startet und mir eigentlich wieder nur das Formatieren als Möglichkeit bleibt um Zugriff auf alle Daten zu bekommen. Jedoch komme ich so ja nicht weiter.
Was kann ich also machen um nach dem Formatieren alles loszuwerden?

cosinus 10.05.2010 11:32

Hallo,

wenn Du formatierst sind alle Schädlinge auf der formatierten Partition garantiert weg.
Hast Du schonmal daran gedacht, dass es auch an der Hardware liegen kann? Ich würde spontan auf Arbeitsspeicher oder die Festplatte tippen. Den RAM kannst Du mit Memtest86+ prüfen, die Platte mit dem Diagnosetool des Herstellers der Platte.

Teamspeaker 11.05.2010 15:03

Herzlichen Dank,

hatte eigentlich einen Hardwareschaden ausgeschlossen, da keine Fehlerhaften Dateien vorhanden waren oder ähnliches.
Aber die Tatsache, dass nach der komplette Formatierung aller Partition keine Besserung eingetroffen ist, bestätigt doch schon sehr consinus Vermutung.
Ein abschließender Festplettencheck hat dann Klarheit geschaffen.

LG

Teamspeaker


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:14 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129