![]() |
Virusprobleme behoben - PC wirklich sauber?? ICh hatte gestern ganz plötzlich mit einem ziemlich starken Virus- und Malwarebefall zu kämpfen (10 verschiedene Viren, verschiedenste andere schädliche Programme), hab daraufhin das Windows neu aufspielen müssen (aber alle meine Daten und Einstellungen blieben erhalten) und jetzt zeigt kein Scan mit Spybot, Antivir, AVG oder Malwarebytes etwas an. Ist mein Computer wirklich wieder sauber? Hier mein Hijackthis-logfile (Es erscheint mir ein bisschen kurz, aber das war alles, was rauskam, als ich auf "Computer scannen und Log-file erstellen" geklickt hab) : Code: Logfile of Trend Micro HijackThis v2.0.2 |
Hallo und :hallo: Zitat:
Code: O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Führe ein Windowsupdate durch, da fehlen mindestens das SP3 und der IE7! |
Danke für die schnelle Antwort. Nein, die Festplatte hab ich nicht formatiert. Ich weiß, dass ich zwei Virenprogramme hab, aber ich verwende immer nur eines davon. ;) Weiß schon, dass die sich sonst gegenseitig blockieren. :) Wie kann ich das Windows-Update manuell starten?? Das geht sonst immer automatisch bei mir.... aber sonst ist der Computer okay, oder? |
Wieso hast Du nicht formatiert? Das ist sonst kein neuaufsetzen. Das Log sieht zwar soweit sauber aus, aber ich frage mich welche Schädlinge denn vorher gefunden wurden. Fürs Windowsupdate: Windowsupdateseite mit IE besuchen |
Es war mir einfach zu viel arbeit, das ganze ding neu zu machen. ;) Nur um einige der Schädlinge zu nennen: Virtumonde, coolwwwsearchsvchost1.zip, GEN/PwdZIP, RKIT/Clbd.JY, BDS/Agent.rfv, BDS/Agent.rfw. BDS/Agent.roc, BDS/Agent1002, und noch 5 bist 10 andere, deren Namen ich mir nicht notiert hab und die mir jetzt nicht mehr einfallen. Es war irgendwas mit Backdoor-Trojanern und so Kram. Ich hab noch das Log von Malwarebytes, falls es dich interessiert. Da hatte ich schon einen Teil gekillt: Code: Infizierte Registrierungsschlüssel: Code: Beginne mit der Suche in 'C:\' Code: Beginne mit der Suche in 'C:\' |
Und aus dem reparierten Windows heraus wird nix mehr gefunden? |
Nein, absolut gar nichts. Wobei zu sagen ist, dass ich Windows nicht "repariert" hab (das hat nicht funktioniert. Auch die Backup-CD war nicht fähig, das Betriebssystem zu patchen) sondern die Option mit dem ganz neu aufspielen von Windows gewählt hab. |
Zitat:
Von einer normalen Windows-CD gebootet und erneut auf die Systempartition installiert? Dabei nach der Abfrage das Dateisystem so belassen? :confused: |
nur um das gleich zu klären: War im aktuellen Log (das ganz erste) irgendwas verdächtiges oder nicht? Tja, und dann muss ich sagen, dass ich nicht genau weiß wie ich das jetzt wieder hingebogen hab. Der Computer is nach dem Scannen und Problementfernen mit Malwarebytes einfch gecrasht und ließ sich danach nicht mehr hochfahren. (die Seite wo normalerweise dann die Auswahl der Benutzer kommt, blieb einfach schwarz. ohne Maus. ohne alles. Selbst im abgesichteren Modus) Also hab ich mir die Windows-CD gegriffen, die mit dem Computer geliefert worden ist, und sie einfach eingelegt und das Gerät gestartet. Ich hab dann mehrere Menüs und Auswahlpunkte bekommen. Unter anderem die Option, das Windows zu "reparieren" (hab ich versucht. Hat nicht geklappt) oder eben das Windows neu zu installieren. Das hab ich dann gemacht. Hat ein oder zwei Stunden gedauert weil er die ganzen systemordner neuschreiben musste und die Daten von der CD runterkopieren und alles. Manche Einstellungen durfte ich dann neu machen, andere hat er beibehalten und beim erneuten Startversuch war alles wieder wie vorher. Sogar das Hintergrundbild war noch da. um das genau zu beschreiben, müsste ich die CD nochmal einlegen, und den Prozess nochmal machen :D |
Zitat:
Ich glaube aber die Methode kam einem neuaufsetzen gleich, anscheinend arbeitet Deine Windows-CD mit Sysprep, hab da auch nen Eintrag im Hijackthis-Logfile zu gefunden. ;) |
Also bist du der Meinung, dass ich jetzt relativ sicher bin, oder? Und: Vielen Danke für deine Hilfe!:knuddel: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 03:52 Uhr. |
Copyright ©2000-2025, Trojaner-Board