Register for your free account! | Forgot your password?

Go Back   elitepvpers > Off-Topics > Technical Support
You last visited: Today at 20:32

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Virenbefall! Hilfe!

Discussion on Virenbefall! Hilfe! within the Technical Support forum part of the Off-Topics category.

Reply
 
Old 07/16/2011, 01:46   #16
 
[F]ck.U..?™'s Avatar
 
elite*gold: 2
Join Date: Jun 2011
Posts: 369
Received Thanks: 47
Quote:
Originally Posted by .Crash View Post
Als allererstes... Formatieren schön und gut aber die daten sind einem doch meißt zu wichtig.

ein Virenbefall in dieser menge lässt meißtens auf eine "Fake Virensoftware" schließen.

Jene Free Scan Softwares die man im Internet laden kann und welche dann massenweiße "angebliche" spyware und Trojaner entdecken.

Solltest du also eine solche software für den scan genutzt haben ist in wirklichkeit diese scansoftware der wahre Trojaner bzw. bessergesagt Spamware die dich dazu verleiten will die vollversion zu kaufen.



Schritt 1: Lade dir das Programm Hijackthis herunter und füre einen scan durch.
Schritt 2: Speichere die log (den button wirst du finden)
Schritt 3: Gehe auf hijackthis.de und lade die log dort hoch bzw kopiere den loginhalt in das gegebene fenster
Schritt 4: Schaue die Ergebnisse durch Die Trojaner werden dir ziemlich sicher als Rotes X markiert.
Schritt 5: Finde die Als Viren enttarnten einträge, markiere sie in hijackthis und drücke "Fix"


Tipp: Sollte es tatsächlich die Scan Software sein so wird dir auch diese bei Hijackthis als "bösartig" angezeigt.

Tipp²: gebe in das Start Suchfeld "msconfig" ein. Suche den Reiter Autostart. Sollten dort mehr als 40 Autostart einträge sein kann es tatsächlich ein derartig starker befall sein. Ist dem nicht so ist es mit ziemlicher warscheinlichkeit die Scansoftware.

Tipp³: Wiederhole die Hijackthis Methode bis wirklich nichtsmehr angezeigt wird.

Info:Sollte der Hijackthis Download so aussehen: Hijackthis204.exe wird das Programm selbst als unbekannt angezeigt was daran liegt das das Programm einfach nur als Hijackthis bekannt ist in diesem Fall jedoch die versionsnummer dahintersteht was die Logauswertung zur zeit leider etwas irritiert

Info²: Solltest du nicht aleine damit klarkommen führe einfach nur den Scan aus und poste deine Log hier rein.

Info³: Ein Virenbefall auch unbemerkt macht sich für gewöhnlich nach 3-5 Tagen durch stark erhöhte CPU auslastung bemerkbar (in der Regel Hält sich der CPU verbraucht dann dauerhaft bei 90-100% und der PC ist erheblich lauter.

All Around Tipp: Um danach richtig klarrschiff zu machen auch jegliche Temp dateien löschen den Roaming befreien (dort verstecken sich die Trojaner meistens) zu finden in C:/User/Benutzer/AppData/Roaming


EDIT:Ganz wichtig der SysWow64 Ordner ist mit identischem inhalt zum SysWow32 odner vollkommen korrekt FALLS du ein 64bit betriebssystem nutzt.


mfg
Bitte lies oben, ich benutze eine Vollversion von Kaspersky 2011

Hier mal ein screen:
[F]ck.U..?™ is offline  
Old 07/16/2011, 02:02   #17
 
.SkyneT.'s Avatar
 
elite*gold: 273
Join Date: Sep 2010
Posts: 1,831
Received Thanks: 786
Quote:
Originally Posted by Es19 View Post
Auch "wirklich gut programmierte" Malware wird durch ein korrektes Neuaufsetzen entfernt. Denn auch "state-of-the-art" MBR-Schädlinge werden dabei entfernt (sofern zunächst die Partitionen aufgelöst werden), denn der MBR wird dabei neugeschrieben.

Und fang jetzt nicht mit diesen BIOS-Bootkits an, die sind in den Kinderschuhen und werden von Whitehats getestet.

@TO: Wenn du es genauer wissen willst, poste doch Logfiles, dann kann man auch über den Härtegrad urteilen.
Kinderschuhe ?
Das Zeug ist doch schon längst public *hust*Whistler Bootkit*hust*


B2T:
Wenn du 100% sicher gehen willst ->
Formatieren(nicht die schnelle art da sonst die Viren auf Ring0 der Festplatte übersehen werden) & BIOS flashen

Sonst kannst du nur Versuchen mit vielen Virenscannern alles
durchzuscannen etc.. und hoffen das nichts übrig bleibt.

MfG SkyneT
.SkyneT. is offline  
Old 07/16/2011, 02:47   #18
 
.Crash's Avatar
 
elite*gold: 40
Join Date: Feb 2011
Posts: 1,886
Received Thanks: 582
Hmm ich hätte ordentlicher lesen sollen


Start -> msconfig -> Enter drücken
Im Reiter Start auf Abgesicherter Start und Minimal stellen
Danach den PC Neustarten.

Nun lässt du Kaspersky eine Vollständige Untersuchung machen.

Im Abgesicherten Start unter minimal einstellungen werden die Trojaner nicht mitgeladen und haben dann auch keinerlei Proaktiv Schutz oder sonstiges. Kaspersky sollte den Rest dann ziemlich sicher schaffen.

Der Whistler ist übrigens schon Jahre alt da gibt es inzwischen schon ganz andere
.Crash is offline  
Old 07/16/2011, 11:20   #19
 
Es19's Avatar
 
elite*gold: 207
Join Date: May 2010
Posts: 949
Received Thanks: 188
Whistler ist mMn nichts anderes als ein MBR-Rootkit mit ein paar interessanten Ansätzen, wobei auch da die meisten von Stoned abgeschaut sind.
Es19 is offline  
Old 07/16/2011, 11:55   #20

 
.Kaze's Avatar
 
elite*gold: 0
The Black Market: 127/0/0
Join Date: Jun 2010
Posts: 3,832
Received Thanks: 2,987
Ich würds auch formatieren,sobald du alle wichtigen Daten auf CD/Stick hast kannste sie ja erneut überspielen
.Kaze is offline  
Old 07/16/2011, 12:31   #21
 
[F]ck.U..?™'s Avatar
 
elite*gold: 2
Join Date: Jun 2011
Posts: 369
Received Thanks: 47
Ja,aber wenn ich die Daten auf ein Stick mache, besteht doch die Gefahr das ich wieder die Viren mitbringe oder nicht?!
[F]ck.U..?™ is offline  
Old 07/16/2011, 12:58   #22
 
Diablo_'s Avatar
 
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
Quote:
Originally Posted by [F]ck.U..?™ View Post
Ja,aber wenn ich die Daten auf ein Stick mache, besteht doch die Gefahr das ich wieder die Viren mitbringe oder nicht?!
Genau. Und darum musst du Daten über ein gebranntes Live-System sichern auf eine CD oder du lässt es einfach mit dem Sichern.

Grüße
Diablo_ is offline  
Thanks
1 User
Old 07/16/2011, 14:58   #23
 
[F]ck.U..?™'s Avatar
 
elite*gold: 2
Join Date: Jun 2011
Posts: 369
Received Thanks: 47
Habe noch eine Frage un zwar, wenn ich mein windows neu drauf spielen muss, brauche ich dann meine CD dich ich machen musste, als ich windows installiert habe oder kann ich auch eine windows 7 CD von einem Freund ausleihen und drauf spielen?
[F]ck.U..?™ is offline  
Old 07/16/2011, 15:12   #24
 
.Crash's Avatar
 
elite*gold: 40
Join Date: Feb 2011
Posts: 1,886
Received Thanks: 582
Kannst auch die deines kumpels nehmen.

Denke aber dran das du dir bestenfalls auch gleich bei ihm deine LAN/WLAN treiber herunterlädst da die auf seiner CD womöglich nicht zu deiner Hardware kompatibel sind.


Alternativ kann man sich dsa OS auch immernoch Online laden von microsoft direkt, da du ja sicherlich fragst weil auch du es versäumt haßt die CD zu erstellen ^_^
.Crash is offline  
Old 07/16/2011, 15:12   #25
 
Diablo_'s Avatar
 
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
Quote:
Originally Posted by [F]ck.U..?™ View Post
Habe noch eine Frage un zwar, wenn ich mein windows neu drauf spielen muss, brauche ich dann meine CD dich ich machen musste, als ich windows installiert habe oder kann ich auch eine windows 7 CD von einem Freund ausleihen und drauf spielen?
Hi,

es ist egal welche du nimmst, solange alles legal ist. Es muss aber genau dein BS sein.

Home Premium 32-Bit



Home Premium 64-Bit



Professional 32-Bit



Professional 64-Bit

4

Kannst du auf eine CD brennen und damit formatieren. Du brauchst aber um das zu aktivieren deinen Product Key.

Systemsteuerung\System und Sicherheit\System (Ganz unten)

Und dann:

1.) Lege die CD ein und starte den PC neu.

2.) Während des Neu-startens drückst du DEL oder F12 oder F2 um in's BIOS zu gelangen.

3.) Damit von der CD gestartet wird, muss man die Reihenfolge auswählen von was zuerst gebootet werden soll.


Hier sieht man schön, dass dort steht "First Boot Device - CD ROM". Das bedeutet das von der CD gestartet wird. Das sieht bei jedem BIOS anders aus. Nun muss man gucken wie man die CD an die erste Stelle setzt. Pfeiltasten oder durch drücken der "1".

4.) Fertig. Nun auf "Speichern und beenden" Bzw. "Save and Quit" drücken und der PC startet von der CD.

5.) Man kommt jetzt in das Recovery-Menü wo man diverse Optionen hat. Wir wollen neu aufsetzen. Daher heißt die Option "Windows installieren" oder dergleichen. <-- Das wählen wir aus.

6.) Jetzt klärt sich alles von alleine. Das alte Windows wird entfernt und neu aufgespielt. Man wird im Verlauf noch diverse Sachen gefragt: "Uhrzeit einstellen", "Computer-Name" etc...

Grüße
Diablo_ is offline  
Old 07/16/2011, 15:15   #26
 
.Crash's Avatar
 
elite*gold: 40
Join Date: Feb 2011
Posts: 1,886
Received Thanks: 582
7.) "Erweiterte Laufwerkoptionen" bei der Partitionsauswahl zum löschen und erstellen von Partitionen
.Crash is offline  
Old 07/16/2011, 17:27   #27
 
[F]ck.U..?™'s Avatar
 
elite*gold: 2
Join Date: Jun 2011
Posts: 369
Received Thanks: 47
Ne habe es nicht versäumt. Ich habe das auf die CD´s gemacht, aber wenn ichs versuche sie neu drauf zu spielen, kommt eine Fehler Meldung.
Deswegen denke ich, das dort etwas schief gelaufen ist.
Danke für deine ausführlichen Tipps.
Eine Frage noch..
Hast du It studiert?
[F]ck.U..?™ is offline  
Old 07/16/2011, 17:32   #28
 
Diablo_'s Avatar
 
elite*gold: 5
Join Date: Sep 2010
Posts: 9,927
Received Thanks: 4,387
Quote:
Originally Posted by [F]ck.U..?™ View Post
Ne habe es nicht versäumt. Ich habe das auf die CD´s gemacht, aber wenn ichs versuche sie neu drauf zu spielen, kommt eine Fehler Meldung.
Deswegen denke ich, das dort etwas schief gelaufen ist.
Danke für deine ausführlichen Tipps.
Eine Frage noch..
Hast du It studiert?
Hi,

wann kam eine Fehlermeldung? Früher oder jetzt heute irgendwann? Es sollte nichts schiefgehen wenn du meine Anleitung befolgst.

Wen hast du gefragt wegen IT? Bei .Crash weiß ich nicht.

Ich jedenfalls nicht, bin ja vor 2 Monaten erst 16 geworden.

Grüße
Diablo_ is offline  
Old 07/17/2011, 14:13   #29
 
[F]ck.U..?™'s Avatar
 
elite*gold: 2
Join Date: Jun 2011
Posts: 369
Received Thanks: 47
Wo hast du das alles gelernt?
Hast ja Ahnung davon, ja!
[F]ck.U..?™ is offline  
Old 07/17/2011, 14:24   #30
 
.Crash's Avatar
 
elite*gold: 40
Join Date: Feb 2011
Posts: 1,886
Received Thanks: 582
Sowas lernt man indem man in solchen Foren wie diesem hier aktiv ist und versucht den anderen zu helfen, lösungen zu finden etc Oder indem man mein Glück hat selbst immer nur die allerexotischsten PC probs zu bekommen >_>

Wenns tatsächlich an der CD liegt dann fehlt sehr warscheinlich der Bootsektor auf der CD. Nicht alle Brennprogramme unterstützen dass.

Ich habe im Anhang mal Ultraiso hochgeladen damit erstelle ich meine Boot CDs.
Attached Files
File Type: rar Ultraiso936_pe.rar (3.54 MB, 1 views)
.Crash is offline  
Reply


Similar Threads Similar Threads
Hilfe Hilfe Pls Gucken Brauche Hilfe
04/04/2010 - Technical Support - 3 Replies
Ja wegen der Signatur sieht es euch ma an in pics /http://img641.imageshack.us/img641/6070/unbenann t790kjkh.png http://img444.imageshack.us/img444/6981/unbenannt kjhghzuijhbh.png kann mir pls einer HELFEN...



All times are GMT +1. The time now is 20:32.


Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2026 elitepvpers All Rights Reserved.