|
Plagegeister aller Art und deren Bekämpfung: Weiterhin Probleme durch TibickWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.10.2004, 23:28 | #1 |
| Weiterhin Probleme durch Tibick Nachdem ich glaubte, meine Viren/Wurm-Probleme mit W32.Tibick schob gelöst zu haben, muss ich mich leider immer noch damit rumplagen. Die Vorgeschichte: - wollte ein paar Dateien von meinem PC auf meinen Laptop kopieren - Norton AV (auf dem Laptop) schlug Alarm: Virus W32.Tibick gefunden - alle Anti-Virus-Maßnahmen auf dem PC schlugen fehl: Norton ließ sich nicht starten, bestimmte Internet-Seiten nicht mehr aufrufen (symantec, kaspersky, f-secure, windowsupdate u.v.a.), Windows Firewall konnte man nicht aktivieren, Registry ließ sich nicht öffnen. Alles, was gegen Viren irgendwie helfen könnte, war also blockiert. - nach Hilfe in diesem Forum auch HijackThis und eScan probiert, aber auch diese Programme wurden blockiert (auch nach Umbenennen der Startdateien) - im abgesicherten Modus und nach Beenden aller Hintergrundprozesse (sofern möglich) liefen diese Programme dann aber. Norton und eSecure fanden viele mit Tibick infizierte Dateien. Viren gelöscht. Mit HijackThis sämtliche kritische Einträge entfernt. Auch in die Registry konnte ich wieder rein. Mehr oder weniger erleichtert habe ich dann wieder normal gebootet und dachte, es sei jetzt mehr oder weniger alles in Ordnung (hab ja schließlich alle Viren gelöscht), aber dem war und ist leider nicht so. Nach dem Neustart von Windows waren wieder sämtliche Anti-Viren-Programme und Anti-Viren-Internetseiten blockiert (s.o.), auch im abgesicherten Modus. Knackpunkt war der Hintergrundprozess „chkconf.exe": Wenn ich „chkconf.exe" beendet habe, waren diese Blockierungen weg, d.h. dann konnte ich auch wieder Anti-Viren-Programme starten. Norton AV und eScan (mit neusten Updates) fanden und finden aber jetzt keine Viren mehr. Um den Prozess chkconf.exe dauerhaft auszuschalten, habe ich mit HijackThis alles, was offenbar damit zu tun hat, gefixt. Dies waren folgende Einträge: F2 - REG:system.ini: Shell=Explorer.exe,chkconf.exe –shell O4 - HKLM\..\Run: [DriveService] chkconf.exe –services O4 - HKLM\..\RunServices: [DriveService] chkconf.exe -services O4 - HKCU\..\Run: [DriveService] chkconf.exe –drivers Beim Neustart war aber wieder alles beim Alten, die zuvor gefixten Einträge waren nach einem Neustart wieder da. Also das gleiche noch einmal: Wieder in HijackThis die betreffenden Einträge gefixt. Und plötzlich wurde beim nächsten oder übernächsten Neustart die Datei chkconf.exe nicht mehr geladen. So weit, so gut. Es gibt aber immer noch Probleme: 1) Ich kann nicht in die Registry. Es erscheint jedes Mal die Meldung „Das Bearbeiten der Registrierung wurde durch den Administrator deaktiviert" , auch wenn ich es im abgesicherten Modus versuche (ich bin als Administrator angemeldet). 2) Ich kann mit Norton Anti-Virus zwar eine Virenprüfung machen, aber Auto-Protect ist in Norton leider ausgeschaltet und lässt sich nicht mehr aktivieren. Klicke ich auf dem Eingangsbildschirm von Norton AV („Systemstatus") auf „Aktivieren", tut sich nichts. Dasselbe, wenn ich über die Einstellungen gehe: Wenn ich dort bei „Auto-Protect aktivieren" ein Häkchen mache (klappt), auf OK klicke und dann wieder in die Optionen reingehe, ist das Häkchen wieder weg. 3) Was mache ich mit der mysteriösen Datei „chkconf.exe", die offenbar für die weiter oben beschriebenen Blockierungen sorgte? Diese befindet sich im Verzeichnis c:\windows\system32. Was soll ich damit machen? Einfach mal löschen? Oder kann man die irgendwie analysieren? Was würdet Ihr mir raten? Danke schon mal! andihu Geändert von andihu (28.10.2004 um 23:49 Uhr) |
28.10.2004, 23:41 | #2 | |
| Weiterhin Probleme durch Tibick Ich würde da nochmal gerne Shadowdance zitieren-ich mein, sie hats dir ja schon mal empfohlen,und nicht zu Unrecht:
__________________Zitat:
Cronos |
29.10.2004, 00:29 | #3 |
| Weiterhin Probleme durch Tibick Ich wills halt noch nicht richtig wahrhaben. Kann denn niemand mit der Datei "chkconf.exe" was anfangen? Oder mit der Meldung "Das Bearbeiten der Registrierung wurde durch den Administrator deaktiviert"? Klar, das System neu aufsetzen, ist immer das sichersten, aber eben auch am aufwendigsten. Und vielleicht hat ja noch jemand einen Tipp.
__________________ |
Themen zu Weiterhin Probleme durch Tibick |
abgesicherten modus, administrator, aufrufe, beenden, dateien, einstellungen, escan, explorer.exe, f-secure, firewall, forum, helfen, hijack, hijackthis, hilfe, immer noch probleme, infizierte, kaspersky, keine viren, laptop, löschen, löschen?, meinem, neustart, nicht mehr, nicht starten, probleme, programme, registry, starten, starten., symantec, träge, updates, virus, windows firewall |