Win2000Prof. PC vergewaltigt..was ist es/Welcher Virus?

PerryRhodanos

Cadet 4th Year
Registriert
Nov. 2002
Beiträge
84
Situation: Habe gerade einen PC (500er K6,64MB-Ram,4GB HDD) von einem Bekannten bekommen mit OS Win 2000 Prof.

Auf diesem PC waren mehrere Benutzerkonten installiert mit Passwort. Nun konnte sich keine Benutzer mehr anmelden, mit einer Ausnahme, immer kam Kennwort ungültig...
Bei der Außnahme konnte man sich anmelden, Win lädt benutzerdefinierte Einstellungen...dann sieht man nur noch das Hintergrundbild und die cmd.exe startet mit C:\...eine Zeile drüber steht FormatC mit allen Parametern (es wurde jedoch nichts formatiert, Stuss da OS-LW?VIRUS?)

Den Taskmanager konnte man auch noch starten, es war so z.b. die Explorer .exe nicht am laufen. Startet man diesen manuell kommt nur die cmd.exe...ganz egal welche .exe man starten möchte...

Mittlerweile hab ich mit ErdCommander die (geänderten?) Kennwörter entfernt, bei allen Benutzern ist das Gleiche wie oben...nur Hintergrundbild und cmd.exe...

Es ist weder Service Pack, noch FW, noch AV installiert! Was hat das ausgelöst...irgendwelche spezifischen Ideen? Sasser?
 
Die Ursachen sind vielseitig.
Ohne Virescanner, Firewall und Updates würde ich einen PC nie an das Netz hängen.
Die Verursacer jedoch auch.
Probier mal den Avert Stinger. Ich glaube aber nicht, dass dem Computer ohne Neuinstallation noch geholfen werden kann.

Mit Knoppix kannst du noch die Daten sichern.
 
strange ist nur dass das Win sonst geht..es starten nur nicht die endgültigen Prozess...als wäre alle .exe mit cmd verknüpft...

im Taskmanager habe ich alle laufenden Prozesse gecheckt...nichts suspektes...
 
Ich würde die Daten und Dokumente sichern, dann formatieren und das System mit neuestem ServicePack neu aufsetzen. Anschließend Virenscanner und Firewall installieren. Und erst dann den PC mit dem LAN/Internet verbinden.

Nach deiner Beschreibung ist nämlich am aktuellen System nicht mehr viel zu retten. :(
 
Naja zu viel Zeugs....nunja Pladde raus...in anderen PC rein..Virenscann...120 Dateien vernichtet..und siehe da ein Trojaner/Virus sahs in der nun modifizierten Winlogon.exe. (aha...)Konnte diese nur noch löschen, ersetzen von OrginalCD oder vom Server funktionierte nicht, also WIN2000CD--> Systemreperatur..nun läuft wieder alles...aber trotzdem danke..!
 
mal abgesicherten modus probiert?
 
Zurück
Oben