![]() |
Nach Virenentfernung "Blackscreen" Hallo, ich hatte mir gestern karna.dat & Co. eingefangen und habe dann mit Avira ungefähr 8 Viren gefunden. Da kam ich doch auf die Idee, einfach mal alle Dateien zu suchen (im abgesischerten Modus mit Netzwerktreibern), die gestern um 21 Uhr erstellt wurden (Um 21 Uhr fing die Geschichte mit dem "karna.dat"-Virus an, http://www.trojaner-board.de/62399-brastk-exe-karna-dat-und-weitere.html) Da habe mehrere Dateien gefunden und löschte brastk.exe, das zwei Mal auftauchte, wini10801.exe und karna.dat. Diese Dateien befand Avira als Malware, komnischerweise brastk.exe aber nicht (das ist jetzt aber egal). Da fand ich auch noch 6 andere Dateien, die zur gesuchten Zeit erstellt wurden. Diese hießen alle ähnlich, "TDSS????.dll" (anstatt der Fragezeichen 4 Kleinbuchstaben). Ich habe diese Dateien einfach online gesannt mit virustotal.de und 3-4 (kann mich nicht ganz genau erinnern) davon waren anscheinend gefährlich. Besschwingt habe ich auch die anderen 3 dll-Dateien gelöscht und habe meinen Compi neu gestartet. Überraschung: Nach dem WinWP-Blauer-Balken-Bildschirm sah man eben nur schwarz und den Mauzeiger!:headbang: Also muss ich eine dll-Datei zuviel gelöscht haben ^^;;;; Heute allerdings habe ich gelesen: http://forum.chip.de/viren-trojaner-wuermer/virus-trojaner-google-falsche-links-1079428-page2.html#post6504493 Alles irgendwie widersprüchlich, oder? Da sagt man, dass man alle TDSS????.dll's löschen soll... An die genauen dll-Dateinamen kann ich mich NICHT erinnern, aber das riecht schon nach den gelöschten, die in dem Link da oben gezeigt wurden... Mein Betriebssystem: Windoof XP, SP2, mit Recovery-CD ... Der Computer startet aber sonst in den Modi, die abgesichert sind und auch im Debug-Modus (läuft wie Normal-Win, wo liegt da der Unterschied?), nur normal nicht. Zwei Fragen nebenan: Was bringt "smax4pnp.exe" (finde ich bei Google nicht) und ist 2 Mal rundll32.exe im Taskmanager normal? EDIT: I-Wie kann ich ZoneAlarm Free nicht installieren. Das Programm meint, es gäbe ein Konflikt mit einem Virenprogramm. Ich habe eTrust Anti-Virus deaktiviert aufm System und Avira aktiv. Das soll doch ein Witz sein, wenn ich die Virenprogramme deinstalllieren muss! Oder muss ich Avira nur vorübergehend abschalten? |
hat niemand eine Idee? HiJackThis Code: Logfile of Trend Micro HijackThis v2.0.2 |
nu haben wir neue Probleme: huete morgen habe ich mit Widerwillen Windoof XP neu aufgesetzt. Alles gut, bis auf die Aktivierung, ich habe lange genug mit Microsoft und dem Targa-Service telefoniert. Die Aktivierung ist auch nun egal denn: Mein frisch installiertes System mit dem frischen Zonealarm und dem frischen AntiVir hat wieder FakeAlert. *grummel* Soll ich das gleiche wie in deinen Post machen? Der Witz hier ist, dass.... 1. Noch keine Meldung mit "Your computer ist infected" aufgeploppt ist 2. das System immer noch stabil läuft 3. fakealert nicht karna.dat, figaro.sys oder brastk.exe heißt, sondern A0000023.exe 4. der Trojaner sich im System Volume Information befindet, worauf man normalerweise KEIN Zugriff hat (glaube ich) 5. Mein Virenscanner den erkannt hat in diesem Ordner, obwohl mein Virenscanner normalerweise nicht duf zugreifen kann 6. die Infektion binnen weniger Sekunden erkannt wird, ich mich aber schon seit Stunden im eingeschränkten Modus befinde. Virus Total sagt: http://www.virustotal.com/de/analisi...2dd61a15dbf39e http://hijackthis.de sagt, dass alles okay wäre (log von hijack this per copy&paste automatisch auswerten lassen) Die frage ist hier: wie schütze ich mich dauerhaft von diesem ungebetenen gast und wie werde ich ihn auch dauerhaft los?!?!?! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:32 Uhr. |
Copyright ©2000-2025, Trojaner-Board