![]() |
Windows XP - bereits Anmeldung blockiert Hallo Kenner, nachdem ich wegs Mainboardaustausches das System (Windows XP Prof) und sämtliche Programme neu installiert hatte, fährt mir ein Monster in die Kandare. Dieses Posting schreibe ich von einem zweiten Rechner aus. Der Hauptrechner ist gar nicht mehr zu starten bzw. nach dem Start und Erscheinen der Windowsanmeldung, sowie Auswahl meines (einzigen) Benutzerkontos (Administratorrechte), öffnet sich das Fenster zum Eintrag des Kennwortes. Darin finden sich sofort ein Reihe schwarzer Platzhalterpunkte - die natürlich die falschen sind; jedenfalls komme ich nicht mehr weiter ins Betriebssystem; ich kann nur noch über ein Hardware-Shut-Down den Rechner ins Koma versetzen. Wenn ich die einzige im Anmeldefenster angebotene Option ("PC auschalten") aktiviere, geht der Rechner bloß in Standby-Betrieb. Ziemlich sicher habe ich mir den Pleitegeier - ohne zu wissen, ob es ein Trojaner/Spyware/Wurm/Virus ist - bei folgender Aktion eingefangen: Um Webspace (externer Speicherplatz beim Provider) via Web-DAV in den Windows-Explorer einzubinden, habe ich laut Anleitung des Provider im Internet Explorer über "Datei/Öffnen" den entsprechenden Link eingetragen und das Häckchen bei "Als Webordner öffnen" gesetzt. Sodann öffnet sich ein Fenster zur Anmeldung (beim Webspace-Anbieter/Provider), bei dem der Eintrag des Anmeldenamens und des Paßwortes erfolgte; aus - ich bereue es - Bequemlichkeit habe ich die Funktion "Kennwort speichern" (oder ähnlich) aktiviert. Diese Funktionen (Einbindung von Webspace in den Windows Explorer und auch "Kennwort speichern") habe ich schon jahrelang genutzt, ohne Ärger gehabt zu haben. Nun - unmittelbar nachdem ich die Funktion eingerichtet habe, verselbständigte sich mein Rechner: Im geöffneten Outlook sprang der Cursor auf jene Mails, die ich noch nicht geöffnet hatte. Ich konnte meine Arbeit nicht mehr fortsetzen, da das System ferngesteuert zu sein schien. Ich hatte sowohl die Windows Firewall aktiviert (SP 2), als auch den Virenscanner AntiVir PE in Betrieb gehabt. Nachdem ich die Attacke bemerkte, hab ich sofort abzuschalten versucht, was nur mit Hardware-Button funktionierte; ansonsten wäre es nur Standby geworden. Darf ich anfragen, um welches Monster es sich handeln könnte, das sein Unwesen treibt - um sodann die Frage zu stellen, wie ich vorgehen kann, um den Kampf aufzunehmen? Ich habe versucht ins BIOS zu kommen; nicht einmal das wollte gelingen. Was allerdings noch geht, ist die Auswahl des Boot-Mediums via F 11 - so daß ich über CD booten könnte. Beim Stöbern im Forum fand ich leider keine passenden Beschreibungen bzw. Erfahrungen bzw. Lösungsvorschläge. Meine Hochachtung vor eurer Arbeit! Vielen Dank und beste Grüße, Hiasl |
Würde mit einer Bart PE CD mal scannen. Aber was es sein kann weiß ich leider auch nicht. LG Karina |
Danke für die rasche Antwort, Karina. Blöderweise hakt es mit der Bart PE Nummer. Gerade fummele ich an einer bootbaren CD vom BSI. Ich will mal sehen, welche Fortsetzung dieser Soap ich bieten kann. Grüße, Hiasl |
Alle Zeitangaben in WEZ +1. Es ist jetzt 18:48 Uhr. |
Copyright ©2000-2025, Trojaner-Board