|
Plagegeister aller Art und deren Bekämpfung: VirusProtectPro Vorfall, jetzt schwarzer BildschirmWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.08.2007, 19:50 | #1 |
| VirusProtectPro Vorfall, jetzt schwarzer Bildschirm hallo, heute morgen habe ich mir den Virusprotectpro eingefangen. Habe zunächst die Prozessstruktur von auffälligen Prozessen wie iesmin,imsmain usw beendet, sodass sie dauerhaft blockiert wurden. Anschließend habe ich Virusprotectpro unter /programme/ gelöscht. Dann noch weitere auffällige Registry-Einträge gelöscht. Des weiteren habe ich alle veränderten Dateien die zum Zeitpunkt des Befalls verändert wurden gelöscht. Nun lief der PC ein weniger flotter, denoch lief unten in der Taskleiste noch die einggeschleuste Warnung, dass Virusprotectpro heruntergeladen werden solle, um Virenbefall zu stoppen. Habe dann im abgesichterten Modus escan drüberlaufen lassen, der fand noch einen Virus, konnte ihn aber nicht löschen. Also hab ich dann noch den SmitFraudFix ausgeführt. Die Fehlermeldung in der Taskleiste erschien nicht mehr. Dann ließ ich noch Spyhunter drüberlaufen, der aber wieder nichts beheben konnte, sondern nur finden konnte. Außerdem fand antivir auf meinem anderem PC spyware in Spyhunter. Dann deinstallierte ich nod32 und meine Firewall, mit gekappter inet-verbindung und installierte kaspersky 7 inetsecurity auf dem normalen MOdus, da unter dem abgesicherten Modus wegen Richtlinien die der Administrator vorgab Kaspersky nicht zu installieren sei. Nach der Installation startete ich den Computer neu und nun startet er garnicht mehr. Weder im abgesicherten Modus noch im normalen. Er bleibt nach dem disk und cd boot hängen mit schwarzen Bildschirm. Ich danke im voraus, shir EDIT: Wichtig ist dass ich unbedingt noch einmal auf die C:// Festplatte zugreifen kann, da dort Dateien von meiner Mutter sind. EDIT2: HIJACK und ESCAN Protokolle sind auf dem defekten Computer, sodass ich sie nicht senden kann. Ich war mir nicht im klaren, dass der Computer dann auch nicht mehr zu starten ist Geändert von shir (03.08.2007 um 20:19 Uhr) |
04.08.2007, 14:41 | #2 | |||
/// Winkelfunktion /// TB-Süch-Tiger™ | VirusProtectPro Vorfall, jetzt schwarzer Bildschirm Hallo.
__________________Zitat:
Zitat:
Zitat:
Sofern der Rechner noch von CD bootet könntest du Daten mit Knoppix oder BartPE sichern. Notfalls Platte ausbauen und in anderen Rechner einbauen, Daten rüberschieben.
__________________ |
05.08.2007, 14:01 | #3 | ||
| VirusProtectPro Vorfall, jetzt schwarzer Bildschirm Habe mit Knoppix, nur ein Teil der Daten retten können. Die externe Festplatte habe ich zwangsgemountet mit ntfsfix und ein Teil der Dateien rübergezogen. Als die ext. Platte voll war, hab ich sie auf dem anderen Computer abgeladen und nochmals Knoppix gestartet. Nun funktioniert das zwangsmounten jedoch nicht mehr und es kommt folgender Fehler:
__________________Zitat:
Die hijackthis.log habe ich retten können: Zitat:
Und einen zum Teil ausgeführten escan, dessen Protokoll (mwav.log) ich aufgrund seiner Größe von 7mb auf einem uploadserver geladen habe: http://www.uploadpower.com/de/download.php?id=7AD173CC1 |
05.08.2007, 14:11 | #4 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | VirusProtectPro Vorfall, jetzt schwarzer BildschirmZitat:
Das Schreiben auf NTFS ist mit Knoppix m.W. nicht besonders sicher... Was du mit der externen Platte tun musst ist klar => You should run chkdsk! Benutz den Befehl chkdsk auf der ext. Platte mit den Optionen /f /r /v also chkdsk x: /f /r /v Wenn du mit Knoppix auf die externe Platte schreiben willst, solltest du das Dateisystem FAT32 benutzen, das können Windows und Linux problemlos schreiben und lesen. Andere Möglichkeit wäre gewesen ein BartPE als Rettung zu benutzen, da BartPE auf Windows XP basiert ist schreiben auf NTFS problemlos möglich. Im Logfile kann ich immernoch Reste vom Zlob erkennen, ich würde dir hier aber keine weitere Bereinigung mehr empfehlen, da das System anscheinend durch die anderen Bereinigungsaktionen zerschossen wurde, das lohnt nicht mehr ein halbtotes OS, das nicht mehr bootet, von Schädlingen zu befreien. => Nach Datensicherung neu aufsetzen.
__________________ Logfiles bitte immer in CODE-Tags posten |
05.08.2007, 15:31 | #5 | ||
| VirusProtectPro Vorfall, jetzt schwarzer BildschirmZitat:
habe nun chkdsk dev/sda1 /f /r /v in die konsole eingeben, doch die konsole erkennt den befehl nicht. Zitat:
|
05.08.2007, 15:42 | #6 | ||
/// Winkelfunktion /// TB-Süch-Tiger™ | VirusProtectPro Vorfall, jetzt schwarzer BildschirmZitat:
Zitat:
Andere Möglichkeit wäre es, die Partition auf der externen Platte mit FAT32 zu formatieren - auch hier Daten nat. vorher sichern
__________________ --> VirusProtectPro Vorfall, jetzt schwarzer Bildschirm |
Themen zu VirusProtectPro Vorfall, jetzt schwarzer Bildschirm |
abgesicherten modus, administrator, antivir, bildschirm, blockiert, boot, computer, dateien, escan, fehlermeldung, festplatte, firewall, hijack, hängen, installation, kaspersky, neu, prozesse, richtlinie, schwarzer bildschirm, security, senden, smitfraudfix, spyware, starten, taskleiste, träge, warnung |