|
Plagegeister aller Art und deren Bekämpfung: DHCP Client und Afd Dienst starten nicht nach TrojanerWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
29.02.2012, 17:21 | #1 |
| DHCP Client und Afd Dienst starten nicht nach Trojaner Hallo, Obwohl ich mit Antivirus und Fritz-Box Firerwall im Internet bin, habe ich jetzt zum erstenmal,vermutlich über den Internetexplorer (IE cache war auch befallen), meinen PC verseucht. - Windows XP SP3 Antivirus meldete: - TR/Sirefef.BP (in mehreren Dateien von c:\windows\system32\, Zugriff unterbunden, Registry repariert und in Quarantäne verschoben) - TR/Rootkit.Gen2 (in c:\windows\system32\drivers\afd.sys, Zugriff unterbunden, Registry repariert und in Quarantäne verschoben) - Adware/Agent.wxf1 (in temp. Internetfiles: DivxUpdate(1).exe) - TR/CryptXPack.Gen3 (in temp. Internetfiles) Die Meldunden kamen immer über den Echtzeit-Scanner. Ich vermute über die letzgenannten Programme konnten die Trojaner trotz aktiver Firerwall und Antivirus aktiv werden. Zunächst habe ich den IE CAche gelöscht. Dann habe ich habe System mehrmals gescannt (mit Antivir). Im Abgesichertem Modus wurde noch ein infiziertes JAVA Programm gefunden und beseitigt. Nach dem scannen über eine Boot-CD von Antivirus ist das System jetzt wohl sauber, keine Meldungen mehr. Mein Problem: - Internet geht nicht mehr Ich habe eine Systemwiedeherstellung vor dem Befall gestartet Ergebniss: System vom früheren Zeitpunkt kann nicht wiederhergestellt werden! Bei der Fehlersuche bin ich bis jetzt auf folgendes Problem gestoßen: - IP Adresse kann nicht empfangen werden - DHCP Server startet nicht - Afd Dienst startet nicht AFD.sys in c:/windows/system32/driver ist vorhanden. Jedoch der Registry Schlüssel für den Start des AFD Dienstes war nicht mehr da. Den habe ich jetzt aus einem anderen Windows XP System exportiert und neu importiert. Jetzt wird noch unter Computerverwaltung/System/Ereignisanzeige der Fehler angezeigt: AFD kann nicht gestartet werden weil er deaktiviert oder nicht mit einem aktiven Gerät verbunden ist. Weitere Recherchen hierzu ergaben, das ich mir die "nicht pnp-Treiber" im Geräte Manager ansehen müsste. Mein Problem, trotz "Ansicht/Ausgeblendete Geräte anzeigen" werden die "nicht pnp Treiber" nicht angezeigt. Ich vermute hier eine Aktion der Schadsoftware. Der AFD Treiber wird hier wahrscheinlich defekt sein und der Trojaner will eine Anzeige verhindern. Den gleichen Effekt habe ich übrigens auch bei der Ansicht der installierten Software. (leeres Fenster!) Ist mir hier irgendwie noch zu helfen? Ansonsten habe ich keine Probleme mit dem Rechner, nur Internet geht eben nicht! Vielen Dank im Voraus für die Hilfe! |
29.02.2012, 17:26 | #2 |
/// Malware-holic | DHCP Client und Afd Dienst starten nicht nach Trojaner hi
__________________nutzt du den pc für onlinebanking, einkäufe, sonstige zahlungsabwicklungen, oder ähnlich wichtiges, wie berufliches?
__________________ |
29.02.2012, 17:36 | #3 |
| DHCP Client und Afd Dienst starten nicht nach Trojaner Hallo,
__________________nutze ich nur privat, aber auch für Einkäufe im Netz. - Kann ich jetzt ja nicht mehr - wäre damit jetzt auch vorsichtiger, würde mich nicht mehr trauen Kartennummern oder Passwörter einzugeben. Ich scheue mich jedoch davor das System neu aufzusetzen. ich habe eine Menge Videosoftware und Fotobearbeitung installiert. das würde eine Menge Aufwand bedeuten. Ich mus auch erstmal die Windows CD finden. Der Rechner ist schon in die Jahre gekommen. |
29.02.2012, 17:38 | #4 |
/// Malware-holic | DHCP Client und Afd Dienst starten nicht nach Trojaner jo, dafür hat man dann ja eigendlich auch backups. zeig dir dann, wie das in zukunft am besten zu handhaben ist aber da du online einkaufst bleibt da sowieso nichts anderes. 1. Datenrettung:
4. alle Passwörter ändern! 5. nach PC Absicherung, die gesicherten Daten prüfen und falls sauber: zurückspielen. 6. werde ich dann noch was zum absichern von Onlinebanking mit Chip Card Reader + Star Money sagen.
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
29.02.2012, 17:43 | #5 |
| DHCP Client und Afd Dienst starten nicht nach Trojaner Schöner Hinweis für die Notwendigkeit von Backups. Mache ich auch schön regelmäßig. Also "noch" kein Datenverlust. Aber deine, wenn auch gut gemeinte Antwort, hilft mir jetzt nicht bei meinem Probem. Es sei denn Du meinst es hilft jetzt nur Neuinstallation. Ich hoffe aber immer noch! |
29.02.2012, 17:46 | #6 |
/// Malware-holic | DHCP Client und Afd Dienst starten nicht nach Trojaner hi, deine aussage klang eher so als würdest du keine backups machen, also sorry :-) nein, aus meiner sicht gibts nur diese lösung denn man weis nie ob nicht doch noch irgendwas instaliert wurde was wir nicht finden, und was dir dann im schlimmsten falle irgendwelche daten klaut die andere missbrauchen können.
__________________ --> DHCP Client und Afd Dienst starten nicht nach Trojaner |
29.02.2012, 17:56 | #7 |
| DHCP Client und Afd Dienst starten nicht nach Trojaner Hallo, also Daten sind gesichert und der Rechner läuft auch noch, komme als an die Daten ran. Ich habe nur noch ein Video Projekt laufen das ich vor einer System Neuinstallation beenden möchte. Internet geht eben nicht, so dass ich mich hier vor "Spionage" sicher fühle. Das Ärgerliche ist eben, dass ich nicht weis was ich falsch gemacht habe. Kein Spam-E-Mail geöffnet. Antivirensoftware auf dem aktuellen Stand , akiver Firerwall und dann das! |
29.02.2012, 18:49 | #8 |
/// Malware-holic | DHCP Client und Afd Dienst starten nicht nach Trojaner naja, antivirus auf dem neusten stand ist schön und gut, aber wenn nicht sämmtliche system programme und drittanbieter software aktuell gehalten wird, sind trotzdem lücken offen durch die malware eindringen kann :-(
__________________ -Verdächtige mails bitte an uns zur Analyse weiterleiten: markusg.trojaner-board@web.de Weiterleiten Anleitung: http://markusg.trojaner-board.de Mails bitte vorerst nach obiger Anleitung an markusg.trojaner-board@web.de Weiterleiten Wenn Ihr uns unterstützen möchtet |
Themen zu DHCP Client und Afd Dienst starten nicht nach Trojaner |
afd-dienst, antivirus, boot-cd, dateien, defekt, dhcp-client, explorer, folge, hilfe!, internet, internet geht nicht, ip adresse, java, neu, nicht pnp treiber, problem, probleme, programme, rechner, registry, server, starten, starten nicht, system, system32, tr/rootkit.gen, trojane, trojaner, windows, windows xp |