![]() |
Mega Problem Nach Virenentfernung !!! Hallo Leute, Ich hab ein mega Problem *seuftz Ich hab meinen PC mit "Bit Defender" Scannen lassen,habe mir das Progg dazu extra runtergeladen. Davor hatte ich AntiVir ( Das hab ich DRAUFGELASSEN, aber so eingestelt damit es beim systemstart nicht mehr automatisch startet ) Gleich als Bit defender die ersten dateien gescannt hab hat es einen Virus gefunden ; Jeefo.A , hier eine Beschreibung : http://www.sophos.de/virusinfo/analyses/w32jeefoa.html Dazwischen waren noch 4 oder 5 dateien die mit nem anderen virus infiziert waren aber die spielen jetz keine rolle... Als Bit defender fertig war hatte er um die ~ 470 Dateien gefunden die mit diesem Jeefo.A infiziert waren. Die hat er alle automatisch desinfiziert... Die einzige die er NICHT desinfiziert hatte war die svchost.exe , das war die "hauptdatei" .. steht ja auch inner erläuterung von sophos,,, Ich hab danach dann dieses tool benutzt das auf der Sophos seite steht..und dieser scanner hat diese svchost.exe beendet und noch ein paar infizierte dateien gelöscht... Dann war mal ne weile ruhig und bit defender hat eindringversuche von jeefo.A geblockt,,, Ein paar dateien lagen in der quarantäne ( Das waren solche scherzprogramme und 3 dateien mit nem anderen wurm, hab ich gelöscht..aber nicht alle weil ich nicht sicher bin ob ich die brauch..ka.. ) Ich hab dann mal meine kiste neugestatet weil ich Bit defender geupdatet hab, und jetzt das größte Problem: #Einige programme , z.B Zone Alarm , Mozilla , Hijackthis , .... gehen nichtmehr.. wenn ich die öffnen will kommt: "C:\Programme...... [ der pfad]..Ist keine zulässige Win32 Anwendung "... #wenn ich ins Internet will,steht unten links ( wo eigentöich die URL steht ) irgendwas von "dnserror"... mit dem ich auch nichts anfangen kann... Ein weiteres problem: #ich dachte wenn ich das system zurück setze auf freitag,gehts vielleicht wieder...aber er führt die Systemwiederherstellung nicht aus !!!also hab ich keine chance alles rückgängig zu machen.. Jetzt die Frage: Was kann ich machen,damit ich es wieder zum laufen kriege ??? Sagt bitte nicht system neu aufsetzen *heul :( Ich hoffe ihr könnt mir helfen.... Wäre euch wirklich sehr dankbar !! Lg. PS.: In meinem "registriert für" unter "system" steht "Not you,no longer"... was is das denn? Und nach jedem neustart kommt "host for win .... hat ein problem festgestellt und muss beendet werden"... also ist die svchost.exe irgendwie defekt... ich finde im internet nirgends infos mit dene ich klar komme.. Ich hocke schon ein paar stunden jetzt an dem PC und nichts geht !:( Was mir noch einfällt: habe keinen Virenscanner mehr, und da ich auf dem pc kein internet hab kann ich mir auch keinen mehr holen... hab nur noch adaware SE !Und der findet nichts.. |
Hi Auch wenn du es nicht hören willst du wirst nicht drumrumkommen dein windows neu zu installieren! Wenn du es machst befolge diese anleitung hier! http://www.trojaner-board.de/showpos...28&postcount=2 Und noch ein Tipp : Nimm kein Zone Alarm oder andere PFW (Personal Firewall) mehr. Und Bitte nicht mehr den IE benutzen Es gibt bessere Alternativen wie Mozilla Firefox oder Opera Wie du dein system auch ohne absicherst findest du auch in der obigen anleitung. MFG ZERO |
Hallo Zero. Vielen dank für deine antwort! Habe ne gute nachricht: Hab es wieder hinbekommen , OHNE system neu aufsetzen !zwischen ca 50 mal hoch/-runterbooten hab ich mich durch die registry gekämpft,sämtliche programme deinstalliert, IP´s gecheckt,im abgesicherten Modus dateien gelöscht und und und....das ging nochmal gut ! War schon dran die Win CD einzulegen aber irgendwie hatte das nicht geklappt ( worüber ich jetzt froh bin !!! ) Werde erstmal nochmal das system durchscannen um zu schauen ob noch teile eines wurmes übrig sind ( der übrigens für den name "Not you,no longer" verantwortlich war ! ) Win ist auch einmal beim hochfahren in den abgesicherten modus hängen geblieben, hab den pc dann abstürzen lassen,neu gestartet dann hat er von sich aus eine verwaiste datei wiederhergstellt.. dann musste ich noch ne svchost.exe löschen die ein wurm war ...joa,war einige stunden arbeit.... Und nochmal davon gekommen @ c format *grinst* Bis zum nächsten Problem *lach* :D cya ;-) |
@DoS da du kein HJT logfile postet ist es schwer zu deuten vielleicht sind die winsocks im eimer hiermit kannst du sie reparieren http://www.cexx.org/lspfix.htm chaosman |
Na ja ich wär mir da nicht so sicher das dein system wieder OK ist. OK vielleich hast du es in ordnung gebracht aber ich denke es ist nur eine frage der zeit bis du wieder probleme bekommst. Und selbst nach einem virenscan kannst du nicht sicher sein das dein system sauber ist (Das kannst du zwar nie aber nach einem Malwarebefall kann alles manipulirt sein!!!!!) Lies dir das mal durch http://oschad.de/wiki/index.php/Kompromittierung MFG ZERO |
Hi ! @Chaosman: Dann geb ich dir mal nachträglich mein LOG! Sorry das ist ne doofe frage,aber was sind Winsocks?*grins* Hier das LOG: Code: Logfile of HijackThis v1.98.2 @ZERO: Hm..glaubst du das ich bald wieder solche probleme hab?Bis jetzt läuft alles rund... keine viren und nichts...programme laufen auch wieder,wenn ich sie neu installiere...(die wo bei der jeefo-sache zerstört wurden)... ich mach halt nicht gerne das system neu,wegen meinen ganzen dateien,denn ich bin erhlich gesagt zu faul die alle zu sichern :headbang: *g* |
|
Zitat:
*lol* Guckt mal genau !!! Das von Mrs. help ´gepostetes log ist nicht meins !!! :heulen: von wegen 12 böse einträge.. und ich habe kein win 98 !*seuftz... jaja... :blabla: Da war wohl ein missverständniss... Adios.. ;-) |
War wirklich ein Missverständnis! Dein Logfile beinhaltete 2 (siehe Zitat) böse Einträge. Tur mir echt leid,hier ist deine Auswertung. Sorry nochmal Mrs.helpless @*christian* tut mir leid, aber da musste ich doch antworten. War letztes Logfile meinerseits. Versprochen. |
Du kannst doch antworten. Ich finde es jedoch nicht geschickt, auf autom. Auswertungen zu verweisen. :daumenhoc |
*g*@Mrs: macht ja nichts..kann mal passieren :D Jedoch sind die 2 bösen einträge garnicht böse. das ist ein programm das ich mir runtergeladen habe. es wird wahrscheinlich als böse angezeigt weil es dateien aufzeichnet wie z.B Wieviele mausklicks ich schon hatte.. wieviele tastatureingaben usw.. ;) |
@DoS wechsle in den abgesicherten modus und fixe O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programme\Messenger Plus! 3\MsgPlus.exe" lösche anschließend manuell C:\Programme\Messenger Plus! 3\MsgPlus.exe dieses programm kenne ich nicht. neu starten zu winsocks kuckst du hier chaosman |
Alle Zeitangaben in WEZ +1. Es ist jetzt 21:49 Uhr. |
Copyright ©2000-2025, Trojaner-Board