|
Plagegeister aller Art und deren Bekämpfung: Gleich mehrere PlagegeisterWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.08.2008, 20:03 | #1 |
| Gleich mehrere Plagegeister Nun wo fang ich an... Vor 1 woche bekam ich den hier öfters geposteten veränderten desktophintergrund mit der viruswarnung von virtumonde und privacydingenskirchensremover\W32 das war mir ziemlich egal, weil ich eh nur ca 1 stunde von der neuaufsetzung meines systems entfernt war... gesagt getan, alles neu! nachdem windoof wieder drauf war hab ich mir avira antivir, spybot und trojan remover draufgemacht udn siehe da viren, würmer und trojaner auf einem 5 minuten alten system... meine hauptsorge galt allerdings eher dem festgestellten bootvirus BOO/sinowal.A im bootsektor meiner fat32 externen festplatte ... die folge... ab hier ins board und lesen... nach einiger zeit und ner menge threads gelang es mir dann mit DrWebCureIt das ganze zu killen, da war ich dann soweit ganz guter dinge, zur sicherheit nochmal windoof neu und alle platten auf fabrikneu ohne partition formatiert... wie windows neu drauf war verweigerte es mir den taskmanager und die regedit ("Der Taskmanager wurde durch den Administrator deaktiviert)... behoben mit HJT und spybot schnellscan und da stellte ich doch fest, dass der allgemeine prozess svchost sich ständig startete und die einzelnen prozesse dabei zunehmend mehr speicher und cpu beanspruchten bis garnix mehr ging (die svchost-prozesse waren weder dem system noch einem benutzer zugeordnet)... ergo starteten sich da mehrere gleichartige prozesse von enormen umfang diese lassen sich zwar beenden, jedoch reaktivieren sich sich immer und irgendwann kommt mal einer, der nach seiner beendigung die fehlermeldung ausgibt: "c:\windows\system32\Isass.exe hat nen kritischen fehler und musste beendet werden, windoof wird in 2 min herunter gefahren" Diese Prozesse beenden netterweise auch permanent meinen AV-Virenguard, sodass ich jedesmal wenn ich den rechner neu starten taskmanager und regedit verliere... Ich hab auch zwischendurch schonmal ~2800 virenstämme vom rechner gelöscht, doch jedesmal nach nem reboot sind neue funde auf meinem pc, als würden sich die viren udn trojaner jedes mal neu beim booten "installieren" da mir alles lesen und forschen in eurem board bis jetzt nicht zu resultaten verhelfen konnte wende ich mich nun einfach in meiner trostlosen verzweiflung an die comunity... hilfe Virus Total hat bereits diverse dateien als Virus.Win32.Virut.xxx identifiziert nur wie bekomme ich den weg? selbst nach einer bereinigung mit DrWebCureIt, avira antivir, spybot und trojan remover im abgesicherten modus (in dem das problem mit den multiplen prozessen nicht auftritt) sind hinterher alle störenfriede wieder da als wäre nie entwas gewesen... aktuelles HJT-log reiche ich nach dem reboot nach, damit auch alles ungeschönt drinne is -.- (deprimierend...) ich bin für gute tipps und kniffe mehr als dankbar, weil verzweifelt... |
28.08.2008, 20:15 | #2 | |
| Gleich mehrere PlagegeisterNach dem neustart hatte ich dann auch erstmals den installations-bildschirm von antivirus xp 2008 -.- damit wäre der schuldige wohl identifiziert... bitte um schnelle heilung für meinen kleinen rechner *liebkuck* Zitat:
|
29.08.2008, 08:13 | #3 |
| Gleich mehrere Plagegeister Sorry für den 3. Post in folge, doch von diesem rechner kann ich meine vorherigen post leider nicht editieren.
__________________Nachtrag: 1 stunde nach der log-erstellung von HJT änderte sich mein desktophintergrund wieder zu viruswarnmeldungvon w32\privacyremover.m64 und virtumonde, die installation von antivir xp 2008 hatte ich auch permanent... Die folge, windows verweigert mir nun sowohl im normalmodus als auch im abgesicherten sämtliche domains, ergo kann ich mich nichmehr bei windoof anmelden und bin nurnoch zaungast beim untergang meines eigenen rechners... falls ich es nochnicht erwähnt haben sollte... zu hülfäää |
29.08.2008, 20:08 | #4 | |
| Gleich mehrere Plagegeister und nochmal... Zitat:
system neu installiert wohlgemerkt, alter ca 15min!!! Geändert von TaBSiCoR (29.08.2008 um 20:09 Uhr) Grund: wichtig |
Themen zu Gleich mehrere Plagegeister |
5 minuten, abgesicherten modus, administrator, antivir, avira, boo/sinowal.a, booten, bootvirus, confused, cpu, dateien, diverse, fehlermeldung, festplatte, heulen, isass.exe, mehrere, neu starten, neuaufsetzung, neue, problem, prozess, prozesse, reaktivieren, sicherheit, starten, svchost, taskmanager, trojan, trojaner, viren, virtumonde, windows |