Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Kaspersky stellt mein Windows unter Quarantäne! (https://www.trojaner-board.de/46867-kaspersky-stellt-windows-quarantaene.html)

Jen2806 11.12.2007 11:06

Kaspersky stellt mein Windows unter Quarantäne!
 
Hallo zusammen!
Habe ein recht kompliziertes Problem! Ich war gestern an meinem Rechner zu hause im Internet, habe weder etwas runtergeladen o.ä. und hatte plötzlich anstatt meinen Desktophintergrund einen schwarzen Bildschirm mit einem englischen Text, in dem in etwa drin stand: "Sie haben Spyware auf ihrem PC. Ihre IP lautet: 1234567. Bitte kaufen Sie sich Anti-Spyware." Dachte zuerst das sei eine neue Art Werbung und hab mir meinen alten Desktop-Hintergrund wieder drauf gemacht. Aber es kam immer wieder. Da mir das dann so langsam sorgen machte, und ich kein Anti-Virus-Programm drauf habe (ja, ich weiß!) habe ich mir die Testversion von Kaspersky runtergeladen. Der hat auch prompt einen Trojaner gefunden und konnte entfernen. daraufhin hat er mir eine Liste von "bedrohlichen" Sachen angezeigt und mir empfohlen, die unter "Quarantäne" zustellen. Da ich leider kein großer Computerkenner bis, habe ich das natürlich auch getan. Daraufhin hat er sich neugestartet und ich hatte plötzlich garnichts mehr auf meinem PC. Sprich er hat sich ganz normal hochgefahren und ich hatte meinen gewohnten Desktop-hintergrund, aber ohne jeglichen Symbolen, Start-Menü o.ä., quasi nur das Desktop-Bild. habe dann die uralte tastenkombi STRG+ALT+ENTF gedrückt und da stand dann: Der taskmanager wurde vom Administrator gesperrt/deaktiviert.
Also: ich komm nirgends mehr dran, ich hab mich sozusagen "ausgesperrt"...
Ich muss dazu sagen: ich hab eine gecrackte Windows XP version. vllt hat er diese als "bedrohlich" angesehen und komplett unter quarantäne gestellt? aber es muss doch für mich möglich sein, die dort wieder "rauszuholen", oder? entschuldigt bitte, wenn ich doofe fragen stelle, aber ich kenne mich halt nicht so gut aus mit Computern.
Kann mir jemand weiterhelfen???
Vielen Dank und liebe Grüße

Franz1968 11.12.2007 11:40

Zitat:

Ich muss dazu sagen: ich hab eine gecrackte Windows XP version.
:mad:
Dann gibt es genau zwei Möglichkeiten: legale Windows-Version erwerben, Festplatte formatieren, Windows neu installieren oder auf Linux umsteigen.

Jen2806 11.12.2007 12:04

gut, und wer ohne sühne ist, der wirft bitte den ersten stein :mad:
hab ich keine andere möglichkeit als windows komplett neu draufzuspielen? komm ich garnicht mehr an meine festplatte ran?
liebe grüße

Franz1968 11.12.2007 13:09

Zitat:

komm ich garnicht mehr an meine festplatte ran?
Um deine Daten zu retten, kannst du mal nach den Stichwörtern Knoppix Live-CD oder BartPE googlen. Vielleicht hast du auch Glück und kannst aus dem abgesicherten Modus auf sie zugreifen. Ausführbare Dateien solltest du allerdings nicht sichern.

Um deinen Rechner wieder zum Laufen zu bringen: siehe mein erstes Posting.

Chris4You 11.12.2007 14:51

Ha,

wie gut das heute in der C't eine Notfall-CD (bootfähig!) mit Scannern und Tools dabei ist, gell... :o)

Ps.: Nicht Kaspersky hat Dir die Rechte entzogen, sondern der Trojaner hat den Taskmanager deaktiviert, das Du in nicht abschiessen kannst...
Somit kommst Du jetzt auch nicht mehr dazu, Kaspersky anzuweisen die in Quarantäne befindlichen Programme "zurückzuspielen"...

Wenn Du von der CD-bootest, kannst Du ja mal versuchen die Registry des Zielsystems remote zu öffnen und dann folgende Schlüssel zu manipulieren...
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System
DisableTaskMgr = "dword:00000001" --> auf 0 (oder den ganzen Schluessel loeschen)
DisableRegistryTools = "dword:00000001" --> auf 0 (oder den ganzen Schluessel loeschen)

chris, der mit den Trojanern tanzt (oder waren das die Wölfe)...

Jen2806 11.12.2007 15:41

oh super vielen dank schonmal, hab mir gerade direkt die C't gekauft, ich hoffe das funktioniert! werd euch aufn laufenden halten!
danke euch!

Jen2806 11.12.2007 23:24

hallo nochmal!

tja, irgendwie will er trotzdem nicht... :heulen:
habe jetzt die notfall-cd geöffnet und die beiden anti-viren programme (avira antivir und bitdefender) ein paar mal abgespielt und auch angegeben, dass er inifizierte daten in quarantäne stellen soll (wie auch in der zeitschrift empfohlen) aber irgendwie ändert das nix an meinem problem. er hat jedesmal fast 30min. gebraucht, aber wenn ich den pc komplett neu starte, hat sich nix geändert, er startet zwar windows, also zeigt an, das er es startet, aber dann kommt nur mein desktop hintergrund.
at Chris4you: sorry, aber das mit den schlüsseln check ich nicht... weiss nicht wie ich da dran komme, das ich sowas ändern könnte... hab sowas noch nie gemacht :confused:

habt ihr vllt noch ein paar tipps?

liebe grüße

Chris4You 14.12.2007 14:27

Hi,

unter Software findest Du auf der CD den Regalyz, den bitte versuchen zu installieren bzw. auszuführen (eventuell vorher auf Stick kopieren).

Dann schauen ob Du damit auf die Registryschlüssel kommst, um den Taskmanager freizuschalten. Im Taskmanager gibst Du dann unter neue Task explorer.exe an, dann sollte der Desktop erscheinen.

Hilft das nichts, dann eine Reperaturinstallation probieren!

Falls Du eine Commandline aufbekommst folgendes eingeben:
Systemdateien prüfen:
sfc /scannow
und die XP-Installations CD bereithalten ;o):

Systemdateien prüfen:
sfc /scannow


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:05 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131