Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   McAfee Startet Nicht, Shutdown nach Start, RootKit? (https://www.trojaner-board.de/90414-mcafee-startet-shutdown-start-rootkit.html)

Steve1 05.09.2010 11:54

McAfee Startet Nicht, Shutdown nach Start, RootKit?
 
Hallo, bin neu im Forum, habe seit 3 Tagen ein Problem mit meinem Computer:

Beim Start von Windows (XP), manchmal noch vor der Anmeldung, manchmal danach, startet ein Counter mit 1ner Minute, dass der PC herunter gefahren wird:

Alle Programme schließen und abmelden, um datenverlust zu verhindern... Das Problem wurde ausgelöst von TN-*** wegen irgendeiner Fehlermeldung ...*
(das genau kann ich nachschauen)
Allerdings fährt er dann nicht immer runter...

Außerdem Funktioniert der Start von meinem VirenProgramm, McAfee nicht. Es ladet zwar in der Statusleiste, Beim Start öffnet sich aber nur ein weißes Fenster, und er ladet nicht...

Außerdem kommen ab und zu Fehlermeldungen, die ich bis da noch nie gesehen hab: z.B.
ATI (Grafikkarte) konnte irgenwas nicht durchgeführt werden, da sie keine Admin-Rechte haben (Bin aber Com-Admin) (2/3 Usern sind Admin)


Ich hab schon ein bisschen herumgegoogelt, habe ein ähnliches Problem gefunden, allerdings ist das schon knapp 1 Jahr her:

http://www.trojaner-board.de/80754-t...deaktivie.html

Dort ist das Problem ein RootKit, soll ich einmal diesen GMER-RootKit-Scan durchführen?

Das einzige, was ich in Vermutung ziehen könnte, ist die Installation
des Hp-Druckers, welchen ich geschenkt bekommen habe:
Hp PSC 1610 All-in-One
Diesen habe ich 1-2tage vorm Eintreten des Problems Installiert.


Ich habe übrigens einen Ipod(von dem auch der Artikel erfasst wurde), womit ich eine 2. Möglichkeit zum Internet habe.


MfG Steve
Ps: Bitte evtl Rechtschreibfehler Verzeihen, da das Ipod-RechtschreibProgramm viel falsch ausbessert :(

cosinus 05.09.2010 17:31

Zitat:

Das einzige, was ich in Vermutung ziehen könnte, ist die Installation
des Hp-Druckers, welchen ich geschenkt bekommen habe:
Hp PSC 1610 All-in-One
Diesen habe ich 1-2tage vorm Eintreten des Problems Installiert.
kannst Du das irgendwie rückgängig machen? Alles davon deinstallieren oder einen früheren Wiederherstellungspunkt zurückspielen?
Geht noch der abgesicherte Modus vernünftig?

Steve1 05.09.2010 19:41

Abgesicherter Modus funkt noch, da ist das Problem mit 1min shutdown nicht...

Ich habe vorhin versucht, HP zu deinstallieren, allerdings sind die desktop symbole geblieben :O

Das mim Früheren Zeitpunkt könnte ich versuchen... Soll ich mir das mal anschauen?

Übrigens geht auch Firefox nicht mehr, er hängt sich immer auf...
Mit diesen System Checks dürfte es also schwierig werden, ich könnte es über den Laptop von meinem Vater runterladen, per usb rüber, ergebnis zurück und von dort posten oda so irgendwie :D

Ich hab übrigens auch eine Windows 7 Lizenz...
Dazu noch eine Frage: Sind Lieder/Apps aus Itunes gefährdet (bei recovery?)

cosinus 05.09.2010 19:52

Zitat:

Dazu noch eine Frage: Sind Lieder/Apps aus Itunes gefährdet (bei recovery?)
Was heißt gefährdet? Ja, bei einem Recovery musst Du vorher alle Daten sichern, da der Computer in den Ausliferungszustand versetzt wird.

Steve1 05.09.2010 21:02

Ich meine, ob eine große Gefahr besteht, das die Lieder durch Viren oä befallen sind:)
Ich will nicht, dass ich dann auf dem neuen system gleih dasselbe problem habe :D

cosinus 05.09.2010 21:16

Lieder sind nicht befallen. Das sind reine Datendateien. Schädlinge sind auch nichts weiter als Programme.

Steve1 06.09.2010 11:38

Northon Ghost hat keine Wiederherstellungspunkte...

Ich hab mit meinem Vater jetzt alle möglichen Programme, die ich nicht brauche, rausgelöscht...
Allerdings öffnete ein Programm eine Internet-bewertung, wo mcafee-internet security Aktiv war!
Allerdings lässt sich mcafee sonst immer noch nicht starten...
Internet sonst könnte funkionierem, schaue ich gleich nach...


Sind Apps aus Itunes Virengefährdet?

cosinus 06.09.2010 12:37

Zitat:

Sind Apps aus Itunes Virengefährdet?
Alles was ausführbar ist, kann prinzipiell auch schädlich sein.

Steve1 06.09.2010 15:23

Eine wichtige sache ist mir jetzt aufgefallen:
Beim durchsuchen der prozesse bin ich auf eine website gestoßen:

svchost.exe - Was ist svchost.exe?

Da ich diesen Prozess Svchost.exe bis zu 7 mal im Task-Manager unter Prozesse habe, verdächtige ich diesen ...
Was soll ich damit Machen?

cosinus 06.09.2010 15:28

Zitat:

svchost.exe - Was ist svchost.exe?

Da ich diesen Prozess Svchost.exe bis zu 7 mal im Task-Manager unter Prozesse habe, verdächtige ich diesen ...
Was soll ich damit Machen?
Mehrere laufende svchost.exe sind normal. Diese Legende, dass mehrere laufende svchost.exe "unnormal" bis "schädlich" seien, hält sich einfach hartnäckig :wtf:

Dabei ist die svchost.exe bloß nur ein "Hüllenprozess", eine Art Hilfsdienst, damit andere Dienste und Programme ordentlich funktionieren.

Zitat:
Zitat:

Zitat von http://www.neuber.com/taskmanager/deutsch/prozess/svchost.exe.html
"Svchost.exe" ist ein allgemeiner Hostprozessname für Dienste, die mit Hilfe von DLL-Dateien ausgeführt werden. Dienste sind Funktionen, die z.B. automatische USB-Geräten erkennen oder die Druck-Funktionen ermöglichen. Dienste können gestartet oder gestoppt werden. Nicht alle Dienste benötigen Svchost.exe (nur solche, die per DLL-Dateien ausgeführt werden müssen). Das Betriebssystem startet Svchost-Sessions sobald es solche benötigt und beendet sie auch wieder, sobald einer nicht mehr gebraucht wird. Svchost.exe fasst mehrere Dienste zusammen, d.h. es können mehrere Instanzen von Svchost.exe gleichzeitig ausgeführt werden.


Steve1 06.09.2010 15:35

Weitere dort verdächtigte,allerdings auch gleichnamig guter, bei mir vorhandene prozesse:
lsass.exe
mdm.exe
winlogon.exe

Nur dort verdächtigt:
csrss.exe

diese alle jeweils nur 1mal
welche davon soll ich beenden?

cosinus 06.09.2010 17:40

Ich versteh Dich nicht. Das sind alles Windows-Systemprozesse. Soll jetzt nicht böse klingen, aber vllt erkundigst Du Dich vorher mal ein wenig bevor Du da irgendwas ausknippsen willst, aber planlos irgendwas zu verdächtigen kanns nicht sein. Und wenn man einen Prozess unter Verdacht hat, sollte man zumindest mal nach dem Prozessnamen googlen.

Wolltest Du eigentlich nicht komplett recovern?


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:20 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129