Windows problem

KaySamy

Cadet 3rd Year
Registriert
Juni 2005
Beiträge
53
Hi, vorhin bin ich im internet auf ganz normalen seiten wie dieser hier rumgesurft und aufeinmal öffnete sich ein programm bei mir das ich garnicht insterliert habe, namens Antivirus plus und machte scans wo die ergebnisse davon gefakt waren mir war klar das es sich hierbei nur um eine trojanische werbung handelt.Das programm öffnete sich in mehren fenstern und ich konnte es über taskmanager nicht schließen also startete ich den pc neu. Aber das problem fing damit erst an, jetzt konnte ich nicht mehr normal starten weil der pc immer von vorne anfing zubooten. Also drückte ich mal F8 um in den abgespeicherten Modus zugelagen und es funktionierte da noch, ich hab daraufhin ein Antispy programm das extra für dieses Antivirus plus gemacht war runtergeladen und insterliert aber es konnte nur scannen man mußte für die vollversion bezahlen, sodass ich mir ein anderes runtergeladen hab und beim insterlieren von diesem ist der pc abgestürtzt und ich kam nicht mal mehr in den Abgespeicherten Modus rein, immer beim laden von diesen kam unten in der leiste irgendwas von press esc to load sptd.sys aber egal ob man esc drückte oder nicht der pc boote immer von vorne und kam nicht in den modus rein.Dann hab ich es mal mit der windows cd probiert und im systemwiederherstellungsmodus mal "disable sptd" getippt und als antwort kamservice_boot_start aber das brauchte alles nix denn beim wählen vom abgespeicherten modus kam jetzt nix mehr mit press to load... sondern einfach nix und rebooet. Hab dann noch versucht windows bei neuinsterlieren zureparien aber das brachte auch alles nix und wieder nix :( wenn man f8 drückte und das deaktiviert das man neustartet kann man die im bluescreen geschriebene fehlermeldung lesen wo es heißt das der fehler vhecalx.sys heißt. Und man probieren sollte bei den Bios caching oder shadowig deaktivieren sollte. Aber find das nicht. Bin einfach nur ratlos was ich noch machen kann, will die daten einfach nicht verlieren und hab auf beiden platte nur noch 4gb oder so frei... mich würde das richtig freuen wenn jemanden mir da helfen könnte.
 
renn zur tanke und kauf die aktuelle ct .. da ist die ultimative kostenlose waffe dagegen..

ps: bitte benutze absätze hab echt diagonal gelesen..das tut um die Uhrzeit schon weh
 
sorry für die rechtschreibung aber bitte schreib nur ernstgemeinte tipps, für mich ist das nicht zum lachen.
Ergänzung ()

wenn man da nix machen könnte, wäre es möglich das ich mir eine neue festplatte kaufe und dann da drauf win neuinsterliere, weil jetzt bei der c platte wo das windows aktuell drauf ist wäre ein datenverlust nicht gut :(.
 
...und aufeinmal öffnete sich ein programm bei mir das ich garnicht insterliert habe, namens Antivirus plus und machte scans wo die ergebnisse davon gefakt waren...

Gar nicht cool.

...hierbei nur um eine trojanische werbung handelt...

Nur mal so nebenbei: Was ist eine trojanische Werbung? Ich kenne Trojaner, aber die haben im Allgemeinen NICHTS mit Werbung zu tun.

...also startete ich den pc neu. Aber das problem fing damit erst an,...

Das glaub ich Dir... Um es kurz zu machen. Dein System ist kompromittiert. Und das ist wirklich nicht zum Lachen. Ich kann Dir mit fast 100%iger Sicherheit sagen, dass mit Deinem Windows-System Hopfen und Malz verloren ist.
Mal nebenbei: Falls Du Daten zurück sichern musst, kannst Du Dir alternativ zu einer neuen Festplatte (was eig in Deinem Fall nicht sein muss) eine Ubuntu Live CD herunterladen, das Ubuntu von CD booten und dann auf Deine wichtigen Daten auf der Festplatte zugreifen und sie bspw. auf eine externe Platte oder USB-Stick verschieben.
Beim Neuaufsetzen des Systems würde ich Dir EMPFEHLEN, die Festplatte KOMPLETT zu überschreiben - es gibt Software, die sich im MBR der Festplatte einnisten und auch noch nach dem Pseudo-Format von Windows bestehen bleiben. Ob "Dein AV" das macht - nicht auszuschließen. Und - um Fragen auszuschließen - es bietet sich wirklich an, das System neu aufzusetzen. Alles andere (beheben der Boot-Probleme UND Entfernen des Virus) ist die Mühe nicht wert.

Tipps für das neue Windows: UNBEDINGT neuestes Service Pack und Patches - und UNBEDINGT Antivirus und Firewall. Letzteres reicht die Integrierte von Windows.

Der Vorfall sollte Dir gezeigt haben, dass bei Dir etwas grundlegend falsch gelaufen ist: Wie kann es sein, dass sich etwas von selbst herunterlädt? Das soll und kann nicht sein, normalerweise verhindert das der IE von Haus aus.

sorry für die rechtschreibung aber bitte schreib nur ernstgemeinte tipps,...

Lies Deinen ersten Post, und dann wundere Dich nicht, warum sich keiner durchkämpfen will. Neben der Unlesbarkeit ist sie an Informationen nicht zu unterbieten...
 
was @brb82 gesagt hat war absolut ernst gemeint. Du sollst dir die Zeitschrift CT besorgen, dort ist eine CD drinnen, die bootbar ist. Auf dieser CD befinden sich 3 Virenscanner. Diese dann mal über deinen Rechner laufen lassen.

Eine neu Festplatte zu kaufen, wenn man einen Virus hat ist absolut unnötig, ausser du möchtest die Wirtschaft gut unterstützen. Scann erst mal nach Viren und dann schaun ´mer mal weiter.
 
was @brb82 gesagt hat war absolut ernst gemeint. Du sollst dir die Zeitschrift CT besorgen, dort ist eine CD drinnen, die bootbar ist. Auf dieser CD befinden sich 3 Virenscanner. Diese dann mal über deinen Rechner laufen lassen.

Ah okay, das wusste ich nicht. Ich bin in Sachen c't schon länger nicht mehr am Laufenden. :D

Scann erst mal nach Viren und dann schaun ´mer mal weiter.

So wie ich das verstanden hab, bootet die Kiste überhaupt nicht mehr, da tut man sich mit dem Scannen schwer....
 
tHe NAm3leS5 schrieb:
So wie ich das verstanden hab, bootet die Kiste überhaupt nicht mehr, da tut man sich mit dem Scannen schwer....

Er meint wahrscheinlich das Scannen nach Viren mit einer Live-CD.
 
Also die neuste c`t ist das Heft 3/2010 vom 18.01.2010 und die Vorgänger-Ausgabe in der die c´t-Security-CD enthalten war ist das Heft 2/2010 vom 04.01.2010

Hoffe Du bekommst diese Ausgabe noch in Deinem Zeitschriften-Fachhandel ;-)
 
tHe NAm3leS5 schrieb:
Mal nebenbei: Falls Du Daten zurück sichern musst, kannst Du Dir alternativ zu einer neuen Festplatte (was eig in Deinem Fall nicht sein muss) eine Ubuntu Live CD herunterladen, das Ubuntu von CD booten und dann auf Deine wichtigen Daten auf der Festplatte zugreifen und sie bspw. auf eine externe Platte oder USB-Stick verschieben.

Da muß er aber gut aufpassen, daß er nicht irgendwelchen Schrott mitsichert und hinterher die Kiste wieder kompromittiert.


Der Vorfall sollte Dir gezeigt haben, dass bei Dir etwas grundlegend falsch gelaufen ist: Wie kann es sein, dass sich etwas von selbst herunterlädt? Das soll und kann nicht sein, normalerweise verhindert das der IE von Haus aus.

Wie du siehst, haben die Schutzmaßnahmen des IE nicht gegriffen. In Anbetracht der aktuellen Diskussion um Sicherheitslücken im IE würde ich gar überlegen, mal über den Tellerrand zu blicken und eine oder auch mehrere der wirklich guten Alternativen zum IE in Augenschein zu nehmen.

Vielleicht hätte der TE die Verseuchung seines Systems einfach nur mit Deaktivierung von Javascript und/oder ActiveX vermeiden können.
 
Such mit Google nach Antivirus Plus und Du wirst sofort fündig.

Associated Antivirus Plus Files:

c:\Documents and Settings\All Users\Start Menu\Programs\AntiVirus Plus
c:\Documents and Settings\All Users\Start Menu\Programs\AntiVirus Plus\AntiVirus Plus.lnk
c:\Documents and Settings\All Users\Start Menu\Programs\AntiVirus Plus\EULA.url
c:\Documents and Settings\All Users\Start Menu\Programs\Startup\AntiVirus Plus.lnk
%UserProfile%\Application Data\avp.ico
%UserProfile%\Application Data\AntiVirus Plus
%UserProfile%\Application Data\AntiVirus Plus\AntiVirus Plus.70155.dll
%UserProfile%\Application Data\Microsoft\Internet Explorer\Quick Launch\AntiVirus Plus.lnk
%UserProfile%\Desktop\AntiVirus Plus.lnk
%UserProfile%\Start Menu\Programs\AntiVirus Plus
%UserProfile%\Start Menu\Programs\AntiVirus Plus\AntiVirus Plus.lnk
%UserProfile%\Start Menu\Programs\AntiVirus Plus\EULA.url
%UserProfile%\Start Menu\Programs\Startup\AntiVirus Plus.lnk

Associated Antivirus Plus Windows Registry Information:

HKEY_CLASSES_ROOT\CLSID\{C2B5AAB8-2183-4be7-81A6-F11493C45872}
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run "AntiVirus Plus"
 
Zurück
Oben