Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Übles Virus (kein Internet, Wallpaper verändert, Avira lahmgelegt) (https://www.trojaner-board.de/68726-ubles-virus-kein-internet-wallpaper-veraendert-avira-lahmgelegt.html)

Noodlez17 17.01.2009 11:09

Übles Virus (kein Internet, Wallpaper verändert, Avira lahmgelegt)
 
Hallo liebes Trojaner-Board,
ich bin neu hier und bin mir nicht sicher ob dieses Thread hier richtig ist oder woanders hin verschoben werden muss - wenn ja könnte dann ein admin verschieben^^ -
Nun aber zu meinem Problem:
!!!Eines vorweg, ich bin mit meinem Notebook im Inet, also nicht irritieren vom Titel!!!
Also mein Problem ist dieser, dass ich mehrere Probleme an meinem Desktop Pc habe, diese aber individuell mit einem anderen Virus zu tun haben.

1:Mein Hintergrund wird von einer schwarzen Fläche in deren Mitte ein grauer Kasten mit dem rot-gelb blickenden Warning und darunter die Nachricht "Dangerous Spyware - Many Viruses were found on your computer such as Trojan horse, PassCapture, etc:
Your personalinformation can fail into in the ´thrid hands´.

Please check up the computer with a special software.

Ich hab im Internet nach einer möglichen Lösung für dieses Problem, doch sind bei den meisten anderen der Hintergrund anders oder deren Lösungswege unter regedit etc. hat bei mir nicht funktioniert.

2: Ich habe keine Internetverbindung. Das heißt egal mit welchem Programm oder Browser, sie erhalten keine Verbindung. Hab schon vieles versucht was ich gefnden habe und was mir ein paar Freunde geraten haben, aber so richtig geholfen hat es neicht. Anfangs konnte ich noch rein, doch jetzt nicht mehr. Am Router kann es ja nicht liegen, da ich noch mit dem Laptop rein kann. Zur Sicherheit habe ich aber den Wlan-Stick ausgesteckt, weil es womögliche doch eine Verbindung gab, nur ich nicht rein konnte.

3: Mein Anti-Viren-Programm "AVira Antivir Personal" Freeware-Version geht bei jedem Start aus. Dummerweise hatte ich immer automatische Verbindung an was bedeuten könnte, dass ich zwischen der Zeit, wo ich mein Rechner neu starte und AVira aktiviere, noch mehr Viren bekommen habe. Als ich dann noch Internet hatte, habe ich noch a-squared anti-malware installiert, gefunden hat er 91 Dateien, die meisten niedriges Risiko, gefunden und hat sie auch danach gelöscht, doch jetzt ab einem bestimmten Zeitpunkt beim Scan - nach dem ersten, der funktionierte - entseht die Fehlermeldung, dass Generic Host ein Problem aufweise und beenden werden müsste, danach aber wird der Rechner sofort neu gestatrtet ohne, dass ich es abbrechen könnte.

Nun zu meinem System:
XP Home Edition (SP3)



Ich hoffe, dass mir jemand helfen kann, da ich nicht wirklich mein Rechner neu aufsetzen möchte - zuviele Dateien, die ich dann neu installieren müsste :( . Achja HiJackThis kann ich auf dem Infizierten Rechner nicht installieren bzw. eine Möglichkeit, die Datei darauf zu kopieren (keine Usb-STicks :(()

Der_Patriot 19.03.2009 23:23

soooo hallo erst mal,
du hast eigentlich gar kein problem,
sofern dein notebook einen cd - brenner hat :teufel1:
viele antivirus hersteller bieten boot fähige rescue-discs (freeware) an,
wobei ich die kaspersky rescue disc empfehlen kann,
hier einige Feature:

- basiert auf einem linux-kernel (win viren können sich nicht einmischen)
- kann inet-treiber laden und updaten (pc muss also am inet sein)
- bietet nach dem hochfahren eine grafische oberfläche (!!!)

da das kaspersky eigene inet treiber laden kann ist es nicht auf die womöglich beschädigten von windoof angewiesen, lädt optionales update auf die festplatte in einen geschützten ordner den es selbst erstellt und bietet nach dem hochfahren eine ***wunderschöne*** :rolleyes: grafische oberfläche.

nun ist nur zu empfehlen, der download link folgt:
http://www.softpedia.com/progDownloa...ad-100454.html

nun die *.iso datei mit imgBurn(http://filepony.de/download-imgburn/) oder nero brennen, die cd in den tower pc legen und diesen starten, sollte dieser nicht fragen ob sie von cd starten wollen oder dies automatisch tun, starte den pc neu geh ins bios und stell bei der boot konfiguration ein >> von cd starten und drücke speichern und neustarten...

anleitung zum brennen mit img burn(freeware):
programm starten --> write imige-file to disc --> file --> browse a file --> die heruntergeladene datei auswählen --> auf startsymbol drücken (blatt papier mit cd drauf mit pfeil zu einer cd) --> in der schluss-phase kann es sein das er die cd mal ausspuckt um irgendwas zu testen wieder reinschieben und warten bis er sagt das er fertig ist !!!

gut ich hoffe ich konnte helfen :party: , denn dies dürfte dein problem beseitigen,
lg Der_Patriot

Der_Patriot 19.03.2009 23:27

..........

MasterDave 20.03.2009 16:58

Ojemene

Das Problem mit dem Generic Host Services 32 hab ich auch schon gehabt. Es könnte sein, dass der Generic W32 Worm dort sein Spielchen treibt. Blöderweise wieß ich nicht mehr genau wie der wegging. Ich würde dir aber Malwarebytes - AntiMalware, SUPERAntispyware und den Spybot - Search and Destroy empfehlen

Dazu kommt noch die neue gratis Upgradeversion von Avira,
mach bei allen Updates und lass sie scanen

oder Neu aufsetzen

Der_Patriot 20.03.2009 21:13

ok nochmal,
um den virus um den es sich handelt, konnte wahrscheinlich nicht während dem betrieb von windows durch avira entfehrnt werden !! dieses problem gibt es öfters, das die virus datei entweder nicht gelesen werden kann oder gelöscht werden kann, dies kann dadurch verursacht werden das sich der virus womöglich auch in systemdateien einschreibt !! dies listet avira antivir als "Warnung" auf (im scanner fenster rechts unten, bei meldungen im log).

Allerding,
den bootbaren cds stellt sich nicht das problem, da windoof nicht hochgefahren ist !!!
eine updatefähige bootbaare cd (kaspersky/siehe meinen letzten eintrag) kann alles löschen. dadurch wird das system nicht beschädigt und der rohling kostet ja auch nur 20 cent !!!

lg an alle,
Der_Patriot


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:18 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131