![]() |
qvo6 virus gehabt - jetzt Schwierigkeiten weil pc oft abstürzt, schwerwiegender Fehler mit blauem Bildschirm Ein herzliches Hallo an euch und die Hoffnung das es hier Hilfe gibt. Hatte im September den Virus (oder was auch immer) mit dem Namen qvo6(wurde mit virenprogramm und malwarebyte gefunden), meine startseite im browser hieß auf einmal so und ständig waren wörter usw. unterstrichen und mit werbung hinterlegt. Hab das mit adwcleaner weg bekommen, jedoch scheint noch nicht alles i. O. zu sein, was mir angst macht. Ganz oft muss ich den pc manuell zum runterfahren zwingen weil er sich aufhängt. Oft sieht der bildschirm dann total bunt aus, verschoben in Zeilen als ob die Grafikkarte schuld ist. Hab Angst das er irgendwann demnächst gar nicht mehr angeht. Schwerwiegende Fehler werden dementsprechend oft gemeldet. Kann mir hier bitte jemand helfen?? |
Hallo und :hallo: Hast du noch weitere Logs (mit Funden)? Malwarebytes und/oder andere Virenscanner, sind die mal fündig geworden? Ich frage deswegen nach => http://www.trojaner-board.de/125889-...tml#post941520 Bitte keine neuen Virenscans machen sondern erst nur schon vorhandene Logs in CODE-Tags posten! Relevant sind nur Logs der letzten 7 Tage bzw. seitdem das Problem besteht! Zudem bitte auch ein Log mit Farbars Tool machen: Scan mit Farbar's Recovery Scan Tool (FRST) Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
![]() Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
|
FRST.TXT FRST Logfile: FRST Logfile: FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 03-10-2013 --- --- --- --- --- --- und hier Addition.txt Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 03-10-2013 Der Reihe nach poste ich jetzt die alten Funde. Code: Malwarebytes Anti-Malware 1.75.0.1300 Code: Malwarebytes Anti-Malware 1.75.0.1300 Code: Malwarebytes Anti-Malware 1.75.0.1300 Code: Malwarebytes Anti-Malware 1.75.0.1300 Code: Malwarebytes Anti-Malware 1.75.0.1300 Code: Malwarebytes Anti-Malware 1.75.0.1300 Code: Malwarebytes Anti-Malware 1.75.0.1300 |
Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers |
Code: Malwarebytes Anti-Rootkit BETA 1.07.0.1007 Code: Malwarebytes Anti-Rootkit BETA 1.07.0.1007 |
Zitat:
![]() Rootkit-Warnung Dein Computer wurde mit einem besonderen Schädling infiziert, der sich vor herkömmlichen Virenscannern und dem Betriebssystem selbst verstecken kann. Zusätzlich hat so ein Schädling meist auch Backdoor-Funktionalität, reißt also ganz bewußt Löcher durch alle Schutzmaßnahmen, damit er weiteren Schadcode nachladen oder die Daten, die er so sammelt, an die "bösen Jungs" weiterleiten kann. Was heißt das jetzt für dich?
Teile mir also mit, wie du dich entschieden hast. |
Ich würde gern alles mögliche versuchen! Es sei denn es ist so hoffnungslos, das es sinnlos wäre. |
Dann bitte jetzt Combofix ausführen: Scan mit Combofix
|
Ich würde gern einen combofix log posten, doch leider stürzt der PC regelmäßig nach Überprüfung des 50. Punktes ab, zeigt einen blauen Bildschirm, mit schwerwiegendem Fehler. Oft steht BAD_POOL_HEADER dabei und Stop: 0x00000019(0x00000020.... dabei. Kann ich Combofix da noch anders durchführen, weil ich hab es jetzt dreimal probiert. Natürlich waren Virenscan, Firewall deaktiviert... Kann ich Daten wie Bilder und Musik jetzt noch auf einer neuen Festplatte sichern ohne das dieses Backdoorgedingens mitkommt und was für eine Art von Virus ist das genau? hat der einen Namen? nun im abgesicherten modus versucht...will ja weiterkommen! Code: ComboFix 13-10-15.02 - Lara 15.10.2013 19:27:40.6.2 - x86 MINIMAL Muss dazu sagen das selbst zum schluß beim erstellen der logdatei der pc sich aufgehangen hat und ich trotzdem die txt datei finden konnte unter combofix...denk aber das nicht alles angezeigt wird. :( Zur Sicherheit wurden Konto und Kreditkarten sofort gesperrt! |
Zitat:
|
Nein so genau war mir das nicht klar. Heißt für mich umdenken + anderer PC für Onlinebanking usw. Außerdem hat bis jetzt ja alles geklappt. Möchte aber trotzdem wissen ob das in Ordnung ist wenn ich meine Bilder und Musik jetzt auf einer externen Festplatte sichere. Und wie dieses Virus oder der Trojaner genau heißt. Und würde gern weiter an der Säuberung arbeiten. Gruß stella00725 |
Zitat:
Zitat:
Zitat:
|
JA, deswegen bin ich ja hier! Ich möchte diesen PC wieder halbwegs nutzen können, deswegen müsste er mal etwas gesäubert werden. Und da meine eigenen Mittel und Kenntnisse nicht reichen dacht ich ich wend mich hierher. Jetzt beantworte ich hier zwei Abende schon Fragen die mir gestellt werden ohne das etwas passiert und es dem Rechner besser geht und auf meine Fragen geantwortet wird. Zitat:
Und da ich mir sowieso einen Laptop kaufen würde und diesen dann für Onlinebanking nutze, wandert dieser hier weiter zu meinem Kind - ohne Internet! Also bitte ich jetzt um weitere Anweisungen die konstruktiv sind und helfen. |
Muss mich bis Mittwoch abend abmelden da ich verreise. |
Zitat:
Zitat:
Falls du meinen anderen Wink mit dem Zaunpfahl nicht verstanden hast: Dein System wurde mit einem Rootkit infiziert und ist extrem instabil. Ich hab es mehrfach erwähnt weil ich dir damit deutlich machen möchte, dass ich eine Bereinigung in diesem Fall unangebracht finde, du auf meine Empfehlungen aber nicht hörst und dann mit Schönfärbereien kommst wie "es kommt eh bald ein anderer Rechner" oder "dieser Rechner kommt eh nicht mehr ans Internet |
ok. Also wichtig jetzt wär mir die bildsicherung und musiksicherung auf diesem rechner! Zitat:
Zitat:
Ich hätte gern dann Hilfe beim sichern der vorhandenen Daten sowie der Neuaufsetzung des Systems weil ich davon nicht wirklich so ganz viel Ahnung hab. Meinst du du kannst mir dabei helfen?! Grüße stella00725 |
Warum beantwortest du nicht gleich die Fragen und gehst auf meine ernstgemeinten Hinweise über die Probleme ein? System versifft und instabil, WinXP wird kein halbes Jahr mehr supportet und die Hardware macht es auch mit, da sind mehrere gute Gründe auf ein neues OS umzusteigen anstatt sich die Arbeit mit der Bereinigung zu machen um dann nach einem halben Jahr mit einem "verbrannten" OS weiterzumachen bzw letztenendes doch umzusteigen. Zitat:
Wenn das System jetzt einigermaßen stabil läuft können wir noch weiter eine Bereinigung versuchen und du kannst ja nächstes Jahr auf ein moderneres OS umsteigen. Wenn du formatieren willst, dann sicherst du alle Daten über ein Live-System und folgst dann dem Artikel zur Neuinstallation von Windows ![]() Sichern von Daten eines infizierten Systems Mit einem Live-System sind keine Schädlinge des infizierten Windows-Systems aktiv, damit ist dann auch eine negative Beeinflussung des Backups durch Schädlinge ausgeschlossen. Du brauchst natürlich auch ein Sicherungsmedium, am besten dürfte eine externe Platte sein. Sofern du nicht allzuviel sichern musst, kann auch ein USB-Stick ausreichen. Anleitung: Parted Magic |
System läuft jetzt wieder relativ ohne Probleme... Wenn ich den PC mal an hatte, ist er nicht gleich wieder abgeschmiert. Mein W-Lan hat sich verabschiedet, seitdem find ich, läuft es besser. ( Internet läuft jetzt gleich über kabel) Deinen Vorschlag mit weiter versuchen zu bereinigen um im neuen Jahr umzusteigen würd ich gern annehmen. Stück für Stück... danke |
Zitat:
Zitat:
Downloade dir bitte ![]()
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers |
Hier der Log Code: --------------------------------------- |
Ist leider das falsche Log. In der Anleitung steht: Zitat:
|
ups :pfeiff: dieser hier also... Code: Malwarebytes Anti-Rootkit BETA 1.07.0.1007 |
Adware/Junkware/Toolbars entfernen 1. Schritt: adwCleaner Downloade Dir bitte ![]()
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: ![]() (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
|
1. Code: # AdwCleaner v3.012 - Bericht erstellt am 13/11/2013 um 07:18:29 Code: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ FRST Logfile: Code: Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 13-11-2013 4. Code: Additional scan result of Farbar Recovery Scan Tool (x86) Version: 13-11-2013 |
Sieht ok aus. Wir sollten fast durch sein. Mach bitte zur Kontrolle einen Quickscan mit Malwarebytes Anti-Malware (MBAM) Hinweis: Denk bitte vorher daran, Malwarebytes Anti-Malware über den Updatebutton zu aktualisieren! Anschließend über den OnlineScanner von ESET eine zusätzliche Meinung zu holen ist auch nicht verkehrt: ESET Online Scanner
|
Code: Malwarebytes Anti-Malware 1.75.0.1300 Code: ESETSmartInstaller@High as downloader log: |
Sieht soweit ok aus :daumenhoc Wegen Cookies und anderer Dinge im Web: Um die Pest von vornherein zu blocken (also TrackingCookies, Werbebanner etc.) müsstest du dir mal sowas wie MVPS Hosts File anschauen => Blocking Unwanted Parasites with a Hosts File - sinnvollerweise solltest du alle 4 Wochen mal bei MVPS nachsehen, ob er eine neue Hosts Datei herausgebracht hat. Info: Cookies sind keine Schädlinge direkt, aber es besteht die Gefahr der missbräuchlichen Verwendung (eindeutige Wiedererkennung zB für gezielte Werbung o.ä. => HTTP-Cookie ) Ansonsten gibt es noch gute Cookiemanager, Erweiterungen für den Firefox zB wäre da CookieCuller Wenn du aber damit leben kannst, dich bei jeder Browsersession überall neu einzuloggen (zB Facebook, Ebay, GMX, oder auch Trojaner-Board) dann stell den Browser einfach so ein, dass einfach alles beim Beenden des Browser inkl. Cookies gelöscht wird. Ist dein System nun wieder in Ordnung oder gibt's noch andere Funde oder Probleme? |
wow, einfach nur :dankeschoen: riesengroß!!! Bei dem Browser habe ich seit gegebener Zeit sowieso keine passwörter gespeichert und mich überall neu eingeloggt, weil kein Vertrauen nach den Abstürzen und Funden mehr da war. Also stört es mich nicht, wenn dort gar nichts gespeichert wird. Nach dem Daumenhoch hab ich mein W Lan Netz heut früh wieder in Gang gesetzt--->funzt:applaus: (kein ip interessenkonflikt mehr woauchimmer der auf einmal herkam??) Danach noch ein Zacken schärfer die externe Festplatte angeschlossen----> läuft!! nochmal:applaus: Also herzlichen Dank für die Unterstützung auch wenn unser Start etwas schwierig war, hat es doch jetzt umso besser geklappt mit uns. Und ja ich habe verstanden das ich Anfang nächsten Jahres umsatteln muss, weil es mit XP nicht mehr weiter geht. Danke für die Hilfe sagt stella00725 |
Dann wären wir durch! :daumenhoc Falls du noch Lob oder Kritik loswerden möchtest => Lob, Kritik und Wünsche - Trojaner-Board Die Programme, die hier zum Einsatz kamen, können alle deinstalliert werden. Helfen kann dir dabei delfix: Die Reihenfolge ist hier entscheidend.
Bitte abschließend noch die Updates prüfen, unten mein Leitfaden dazu. Um in Zukunft die Aktualität der installierten Programme besser im Überblick zu halten, kannst du zB Secunia PSI verwenden. Für noch mehr Sicherheit solltest Du nach der beseitigten Infektion auch möglichst alle Passwörter ändern. Microsoftupdate Windows XP:Besuch mit dem IE die MS-Updateseite und lass Dir alle wichtigen Updates installieren. Windows Vista/7: Start, Systemsteuerung, Windows-Update PDF-Reader aktualisieren Ein veralteter AdobeReader stellt ein großes Sicherheitsrisiko dar. Du solltest daher besser alte Versionen vom AdobeReader über Systemsteuerung => Software bzw. Programme und Funktionen deinstallieren, indem Du dort auf "Adobe Reader x.0" klickst und das Programm entfernst. (falls du AdobeReader installiert hast) Ich empfehle einen alternativen PDF-Reader wie PDF Xchange Viewer, SumatraPDF oder Foxit PDF Reader, die sind sehr viel schlanker und flotter als der AdobeReader. Bitte überprüf bei der Gelegenheit auch die Aktualität des Flashplayers: Prüfen => Adobe - Flash Player Downloadlinks findest du hier => Browsers and Plugins - FilePony.de Alle Plugins im Firefox-Browser kannst du auch ganz einfach hier auf Aktualität prüfen => https://www.mozilla.org/de/plugincheck Natürlich auch darauf achten, dass andere installierte Browser wie zB Firefox, Opera oder Chrome aktuell sind. Java-Update Veraltete Java-Installationen sind ein großes Sicherheitsrisiko, daher solltest Du die alten Versionen deinstallieren. Beende dazu alle Programme (v.a. die Browser), klick danach auf Start, Systemsteuerung, Software (bzw. Programme und Funktionen) und deinstalliere darüber alle aufgelisteten Java-Versionen. Lad Dir danach von hier das aktuelle Java SE Runtime Environment (JRE) herunter und installiere es. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:24 Uhr. |
Copyright ©2000-2025, Trojaner-Board