myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Sicherheit & Anonymität
Seite neu laden

Hilfe! Virus eingefangen

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 15.05.11, 16:01   #1
TvKing
Anfänger
 
Registriert seit: Mar 2009
Beiträge: 26
Bedankt: 6
TvKing ist noch neu hier! | 0 Respekt Punkte
Standard Hilfe! Virus eingefangen

Hallo zusammen.
Meine Mutter hat sich soeben einen Virus eingefangen. Dieser fährt den Computer sofort nach Neustart wieder herunter. Nachdem ich jetzt gegoogelt habe, bin ich mir ziemlich sicher, dass es der "Sasser"-Virus ist.
Meine Frage: Wie kann ich ihn entfernen? Das Problem ist, dass ich ungefähr zwei Sekunden im Startmenü bin und der Computer dann wieder automatisch herunterfahren will, und das Startmenü damit verschwindet...kann also keine Befehle ausführen oder Tools installieren (so wie es mir auf mehreren Seiten als Lösung empfohlen wird).
TvKing ist offline   Mit Zitat antworten
Ungelesen 15.05.11, 17:07   #2
ExXxtrem93
Erfahrener Newbie
 
Registriert seit: Sep 2009
Beiträge: 112
Bedankt: 556
ExXxtrem93 gewöhnt sich langsam dran | 36 Respekt Punkte
Standard

Hallo,

entweder du versuchst es hiermit: [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

oder du startest den PC im abgesicherten Modus und killst die Autostart-Datei die beim Start von Windows(?) gestartet wird...

greetZ
ExXxtreme93
__________________
ExXxtreme
ExXxtrem93 ist offline   Mit Zitat antworten
Ungelesen 15.05.11, 17:45   #3
TvKing
Anfänger
 
Registriert seit: Mar 2009
Beiträge: 26
Bedankt: 6
TvKing ist noch neu hier! | 0 Respekt Punkte
Standard

hey, danke für deine hilfe, habe es jetzt mit dem abgesicherten modus reingescafft. Habe vergessen zu erwähnen, dass es Windows XP ist. Kannst du mir erklären wie die Datei genau heisst? Oder wie ich herausfinde, welche es ist. Thx für die grosse Hilfe
TvKing ist offline   Mit Zitat antworten
Ungelesen 15.05.11, 22:53   #4
CBS400modellK9
Inaktiv
 
Registriert seit: Mar 2011
Beiträge: 206
Bedankt: 190
CBS400modellK9 putzt sich die Zähne mit Knoblauch. | 2787 Respekt PunkteCBS400modellK9 putzt sich die Zähne mit Knoblauch. | 2787 Respekt PunkteCBS400modellK9 putzt sich die Zähne mit Knoblauch. | 2787 Respekt PunkteCBS400modellK9 putzt sich die Zähne mit Knoblauch. | 2787 Respekt PunkteCBS400modellK9 putzt sich die Zähne mit Knoblauch. | 2787 Respekt PunkteCBS400modellK9 putzt sich die Zähne mit Knoblauch. | 2787 Respekt PunkteCBS400modellK9 putzt sich die Zähne mit Knoblauch. | 2787 Respekt PunkteCBS400modellK9 putzt sich die Zähne mit Knoblauch. | 2787 Respekt PunkteCBS400modellK9 putzt sich die Zähne mit Knoblauch. | 2787 Respekt PunkteCBS400modellK9 putzt sich die Zähne mit Knoblauch. | 2787 Respekt PunkteCBS400modellK9 putzt sich die Zähne mit Knoblauch. | 2787 Respekt Punkte
Standard

Ohne zu wissen, welche Programme Du auf dem Rechner hast, wird sich ExXxtrem93 vermutlich schwer tun.
Um genau herauszufinden, welche Dateien bei Dir Probleme verursachen, müsste man wissen, was Du im Autostart hast, und / oder welche Prozesse beim normalen Start aktiv sind und die Probleme verursachen.

Falls Du Zeit, Geduld und Langeweile hast, kannst Du Dir ja durchlesen, wie man Prozesse und Autostart-Programme ohne vernünftige Software herausfindet und hier posten kann.
Achte mal auf einen Prozess oder einen Eintrag in den Prozessen oder im Autostart namens avserve.exe. Das würde das ganze vermutlich erheblich vereinfachen - denn das ist der Sasser, der im übrigen ein Wurm (und kein Virus) ist.

Zur vollständigen Entfernung kannst Du Dir - ich hab nämlich kein Bock zum tippern mehr - diesen Eintrag hier durchlesen:
Falls es sich nicht um den Sasser handelt, musst Du die von mir vorgegebenen Prozeduren (Screenshot von den Prozessen und Liste Deines Autostarts) vermutlich ausführen, damit wir sehen, ob sich vielleicht etwas anderes bei Dir eingenistet haben könnte.
Natürlich würden Systemberichte externer Programme oder ein HiJackthis-Protokoll wesentlich aussagekräftiger sein, aber Du sagtest ja bereits, das Du nichts installieren kannst.
CBS400modellK9 ist offline   Mit Zitat antworten
Ungelesen 19.05.11, 08:34   #5
TvKing
Anfänger
 
Registriert seit: Mar 2009
Beiträge: 26
Bedankt: 6
TvKing ist noch neu hier! | 0 Respekt Punkte
Standard

So erstmal danke der Beitrag ist sehr ausführlich, thx. Leider die Tage keine Zeit gehabt, heute Nachmittag werde ich es mal so versuchen, wie du es vorgeschlagen hast.
Frage: Ich kann ja jetzt im abgesicherten Modus rein, da müsste ich ja auch Programme installieren können oder? Ich hab ja meinen eigenen Laptop und einen USB Stick, den ich an den Computer anschliessen könnte... Welche Programme wären hilfsvoll, wenn ich im abgesicherten Modus Programme installieren kann?
TvKing ist offline   Mit Zitat antworten
Ungelesen 19.05.11, 14:15   #6
PupsKartoffel
Erfahrener Newbie
 
Benutzerbild von PupsKartoffel
 
Registriert seit: Oct 2010
Beiträge: 96
Bedankt: 273
PupsKartoffel leckt gerne myGully Deckel in der Kanalisation! | 9251961 Respekt PunktePupsKartoffel leckt gerne myGully Deckel in der Kanalisation! | 9251961 Respekt PunktePupsKartoffel leckt gerne myGully Deckel in der Kanalisation! | 9251961 Respekt PunktePupsKartoffel leckt gerne myGully Deckel in der Kanalisation! | 9251961 Respekt PunktePupsKartoffel leckt gerne myGully Deckel in der Kanalisation! | 9251961 Respekt PunktePupsKartoffel leckt gerne myGully Deckel in der Kanalisation! | 9251961 Respekt PunktePupsKartoffel leckt gerne myGully Deckel in der Kanalisation! | 9251961 Respekt PunktePupsKartoffel leckt gerne myGully Deckel in der Kanalisation! | 9251961 Respekt PunktePupsKartoffel leckt gerne myGully Deckel in der Kanalisation! | 9251961 Respekt PunktePupsKartoffel leckt gerne myGully Deckel in der Kanalisation! | 9251961 Respekt PunktePupsKartoffel leckt gerne myGully Deckel in der Kanalisation! | 9251961 Respekt Punkte
Standard

wenn du in das bootmenü gehst und den GANZEN PC formatiert?
PupsKartoffel ist offline   Mit Zitat antworten
Ungelesen 19.05.11, 18:40   #7
CBS400modellK9
Inaktiv
 
Registriert seit: Mar 2011
Beiträge: 206
Bedankt: 190
CBS400modellK9 putzt sich die Zähne mit Knoblauch. | 2787 Respekt PunkteCBS400modellK9 putzt sich die Zähne mit Knoblauch. | 2787 Respekt PunkteCBS400modellK9 putzt sich die Zähne mit Knoblauch. | 2787 Respekt PunkteCBS400modellK9 putzt sich die Zähne mit Knoblauch. | 2787 Respekt PunkteCBS400modellK9 putzt sich die Zähne mit Knoblauch. | 2787 Respekt PunkteCBS400modellK9 putzt sich die Zähne mit Knoblauch. | 2787 Respekt PunkteCBS400modellK9 putzt sich die Zähne mit Knoblauch. | 2787 Respekt PunkteCBS400modellK9 putzt sich die Zähne mit Knoblauch. | 2787 Respekt PunkteCBS400modellK9 putzt sich die Zähne mit Knoblauch. | 2787 Respekt PunkteCBS400modellK9 putzt sich die Zähne mit Knoblauch. | 2787 Respekt PunkteCBS400modellK9 putzt sich die Zähne mit Knoblauch. | 2787 Respekt Punkte
Standard

Hi.

Welche Software, hm.
Das kommt ganz darauf an. Wenn Du sicher bist, das es der Sasser-Wurm oder ein anderer Virus war, den Du drauf hattest, dann würden viele HiJackthis empfehlen, denn wenn sich jemand damit auskennt, dann kann er damit alle nicht auf Dein System gehörenden Prozesse erkennen.
Ich kenne mich nicht damit aus, und es macht auch viel Arbeit, das Logfile auszuwerten, soviel vorweg.

Ich persönlich schwöre auf meinen System Explorer, aber das sagte ich ja bereits. Erstens kann man den immer gebrauchen - und nicht nur, wenn's brennt. Und zweitens verfügt er ebenfalls über umfangreiche Analyse- und Informationsmöglichkeiten.
Es handelt sich hierbei um einen alternativen Taskmanager.

Solltest Du ernsthaft einen Virus oder gar einen Wurm an Board haben, empfehle ich Dir aber generell eine Neuinstallation von Windows. Immer und ausnahmslos. Bei Trojanern ist es meist wesentlich harmloser. Hier reicht es oft, alle Dateien zu entfernen.
Und bei anderen, supekten Dateien wie Cracks oder fragwürdigen Programmen reicht es, wenn Du deren Dateiendung durch das Wort Backup erweiterst (Beispiel: Lalala.exe in Lalala.backupexe) änderst, um zu sehen, ob dadurch Programme nicht mehr laufen oder sich sonstwas verändert. Wenn Dir nichts auffällt, kannst Du die Datei immer noch löschen. Ansonsten änderst Du sie wieder in den originalen Zustand.
CBS400modellK9 ist offline   Mit Zitat antworten
Ungelesen 21.05.11, 15:51   #8
TvKing
Anfänger
 
Registriert seit: Mar 2009
Beiträge: 26
Bedankt: 6
TvKing ist noch neu hier! | 0 Respekt Punkte
Standard

Also danke nochmals für die Hilfestellungen
Leider sind mir die Woche einige Dinge dazwischengekommen. Ich habe/hatte nicht viel Zeit und habe beschlossen, die Partitionen ganz zu löschen und Windows XP neu zu installieren Dadurch, dass ich im abgesicherten Modus noch reinkam, konnte ich auch alle Daten retten. Soweit ist ja jetzt alles wieder in Ordnung richtig? Oder kann der Wurm noch existent sein?
TvKing ist offline   Mit Zitat antworten
Ungelesen 21.05.11, 16:18   #9
CBS400modellK9
Inaktiv
 
Registriert seit: Mar 2011
Beiträge: 206
Bedankt: 190
CBS400modellK9 putzt sich die Zähne mit Knoblauch. | 2787 Respekt PunkteCBS400modellK9 putzt sich die Zähne mit Knoblauch. | 2787 Respekt PunkteCBS400modellK9 putzt sich die Zähne mit Knoblauch. | 2787 Respekt PunkteCBS400modellK9 putzt sich die Zähne mit Knoblauch. | 2787 Respekt PunkteCBS400modellK9 putzt sich die Zähne mit Knoblauch. | 2787 Respekt PunkteCBS400modellK9 putzt sich die Zähne mit Knoblauch. | 2787 Respekt PunkteCBS400modellK9 putzt sich die Zähne mit Knoblauch. | 2787 Respekt PunkteCBS400modellK9 putzt sich die Zähne mit Knoblauch. | 2787 Respekt PunkteCBS400modellK9 putzt sich die Zähne mit Knoblauch. | 2787 Respekt PunkteCBS400modellK9 putzt sich die Zähne mit Knoblauch. | 2787 Respekt PunkteCBS400modellK9 putzt sich die Zähne mit Knoblauch. | 2787 Respekt Punkte
Standard

Nein.
Es gibt nur einen Virus, soweit ich weiß, der sich in der Bootsequenz der Festplatte festsetzen kann - aber der ist sauschwer zu bekommen (allerdings auch sauschwer zu entfernen).

Mach Dir also keine Gedanken; Dein Windows sollte nun sauber sein.
CBS400modellK9 ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:58 Uhr.


Sitemap

().