Virus auf meinem Comp

Sherpah

Cadet 3rd Year
Registriert
Juni 2004
Beiträge
47
Hi,

Es scheint so als hätte ich mir n ziemlich üblen Virus eingefangen.

Alles fing damit an, dass der PC fast abgekackt ist nachdem ich Counter-Strike Source gequitet habe (habe einen 3.6ghz P4 und sonst genug ressourcen). Dann hab ich Ad-Aware SE Pro 1.02 gestartet und dies hat wohl den Virus auf den Plan gerufen. Es kam eine Warnmeldung mit dem *in 1 min wird der pc neugestartet - sichern sie alle daten etcetc...*. Soweit kein Problem. cmd.exe und shutdown -a eingegeben welches den neustart verhindert... AD-Aware hat irgendwie ein WinEnhancer oder so gefunden und noch die NewDotNet scheisse... dann hab ich den PC neugestartet und seit dem funkt das Internet nimmer (vor ad-aware scan kein problem, hatte ja noch cssource gezockt) .. und somit kann ich meine F-Prot Database nich mehr updaten.

Langsam hab ich keinen schimmer mehr was ich tun kann.... :help:

Also an ner Firewall einstellung oder so kanns nicht liegen.

Was auch schreg ist, ich kann nichtmal auf meinen Router zugreifen. Obwohl ich von diesem PC (der meiner Eltern) meinen PC aufm Router sehe (Ip x.x.x.33).

Hat irgend jemand eine Idee?

Ein Kollege hatte den selben scheiss drauf gestern, der kommt aber noch aufs netz...

Danke!:)
 
wie wärs mal mit nem Virenscanner? Wenn du kein Geld ausgeben willst => AntiVir.

Und um Sasser und Blaster zu verhindern, solltest du mal Windows-Updates installieren, zB das SP2 oder dir eine Firewall anschaffen, dann hast du solche Probleme in Zukunft nicht mehr.
 
Jap Antivir ist wirklich ein sehr guter scanner! Würde dir auch vorschlagen den McAfee Stinger zu saugen und mit dem mal durchscannen. (einfach google)
Der Stinger ist gut um solche würmer / viren etc. zu entfernen, aber kein ersatz für einen virenscanner.
Wenn du noch mehr rechner im netzwerk hast, dann würde ich die anderen rechner ebenfalls scannen. Kann gut sein, das sich der schon verbreitet hat.

kannst auch mal in der msconfig.exe (start-> ausführen ) schaun, ob da programme drinstehen, die da nicht stehen sollten, oder die du nicht kennst.

p.s. bin jetzt einfach mal von xp ausgegangen. könntest uns aber auch verraten was für ein os du nutz. ;)
 
Danke erstmal für die Antworten...

Ich hab WinXP Pro incl. Service Pack 2
F-Prot AntiVirus mit den defintion vom 17.8.04 und hat nix gefunden (230'000 Files gescannt).

Und im Moment hat der F-Prot 124'000 Würmer und Viren in der Datenbank..

WinXP Firewall is ON !

edit:

msconfig hatte den newdotnet und den winenhancer drinne.. hab ich rausgenomme hat aber nix bewirkt

edit2:

das ist btw der erste virus den ich seit ca. 8 Jahren auf meinem Comp habe .. hatte noch nie Probleme da ich immer den best möglichen Schutz auf dem Computer habe .. wobei bestmöglich wiedermal - wie man sieht - relativ ist :)
 
Zuletzt bearbeitet:
Das mit der Minute ist kein Problem... dieser Scheiss tauchte nur das erste mal auf... seit dem nimmer.

Hoffe ich kann das Tool von diesem PC aufs floppy haun und bei meinem Floppy reinhaun .. so wies aussieht hat der virus auch mein floppy im visier .. funkt nimmer .. jedenfalls beim versuch doom remover vom floppy auf meinen comp zu laden :(

edit:

STiNGER hat nix gefunde :(
 
Zuletzt bearbeitet:
Sherpah schrieb:
Das mit der Minute ist kein Problem... dieser Scheiss tauchte nur das erste mal auf... seit dem nimmer.

Hoffe ich kann das Tool von diesem PC aufs floppy haun und bei meinem Floppy reinhaun .. so wies aussieht hat der virus auch mein floppy im visier .. funkt nimmer .. jedenfalls beim versuch doom remover vom floppy auf meinen comp zu laden :(

edit:

STiNGER hat nix gefunde :(

Du hast ja schon eine Menge ausprobiert,
Welche Prozesse laufen gerade, nach dem Start?
Beende mal einige Prozesse die Dir merkwürdig vorkommen.
Sollte danach das Problem gelöst sein. Suche die Datein die das Problem
verursachen. Und lösche Sie. Danach den Regcleaner laufen lasse.

Wenn Du so auch nicht auf die Lösung kommt, solltest Du ein Image parat haben.
Und das dann neu aufspielen.

Wenn Du kein Image hast. Und die Probleme nerven solltes
Du eine Neuinstalltion vornehmen.

Wenn das Problem weiterhin besteht kann es nur noch ein Hardware defekt
sein.
 
Das hat nix mit einem Virus zu tun. Winenhancer ist Spyware und wird mit Audiogalaxie mitinstalliert. Was NewdotNet ist erfährst du hier. Also keine Panik und bloß nicht gleich formatieren. Lade dir Hijackthis, CWS Shredder sowie Spybot S&D. Wenn die Einträge dennoch nicht entfernt werden können dann beende zunächst die wichtigsten Systemprozesse und versuche es erneut.
 
Zuletzt bearbeitet:
Versuch es mal bei Abgesicherten Modus den Ordner zu löschen. Bei mir hats geklappt.
 
Sherpah schrieb:
Es kam eine Warnmeldung mit dem *in 1 min wird der pc neugestartet - sichern sie alle daten etcetc...*
Sowas wird nicht durch Adware oder Spyware, sondern durch ein Virus verursacht!
 
Wie bereits geschrieben, sind der WinEnhancer und die NewDotNet ohne Probs weggegangen.

Wegen dem Virus stimme ich dem User1024 zu.. wäre mir neu dass Spyware solche faxen machen würde.

Das grösste Problem ist halt, dass ich nicht ins Internet komme. Daher nützen Spybot etc (habe diese ned installiert..) kaum etwas ohne die neusten Definitionen.

Ich habe eine kleine Ahnung was es sein könnte.. der AgobotW32. Wurde am 18 August in ner neuen Fassung verbreitet.. verbreitet sich über Netzwerkfreigaben.

Denn ich musste die 'defekte' Festplatte eines Kollegen retten mit chkdsk .. und der hat den auch drauf. Ausser DER kommt ins Netz.

Aber vielen Dank für die raschen Antowrten, guter Service hier :)

edit:

Der abgesicherte Modus mit Netzwerktreibern wäre natürlich eine Alternative. Hab ich noch ned probiert. Werde ich heute Abend mal versuchen. Bin auf der Arbeit :)
 
User1024 schrieb:
Sowas wird nicht durch Adware oder Spyware, sondern durch ein Virus verursacht!

Ist kein Muss! Wie gehst du denn genau ins Internet? LAN Verbindung --> Router? DSL? Welche Fehlermeldung erhälst du?
 
tag


ich würde dir raten mal die laufenden Prozesse genauer zu betrachten oder Screenshot hier rein, dann mal deine Netzwerkeinstellungen genau anzuschauen evtl. hat sich da etwas geändert und deswegen kommst du nicht ins Netz.

falls du mit deinen netzwerkeinstellungen das Problem beheben konntest und wieder ins Netz kommst würde ich dir raten noch die Programme zu saugen/aktualisieren die im link stehen und mal so vorzugehen
 
Ich bin hinter einem Netopia Cayman Router über (A)DSL.

Das komische ist auch, dass ich nicht mal auf den Router per 192.168.1.1 komme; jedoch zeigts es mir meinen Computer resp. meine IP im Router an wenn ich über den PC meiner Eltern reingehe.

Bei den Prozessen finde ich nichts aussergewöhnliches. Ausser einer alg.exe die ich vorher noch ned hatte.. ist aber die WinXP Firewall.

Anonsten fällt mir nix auf. 1200 process Modules und nur 26 Prozesse, was ja eigentlich wenig ist.

Also es sieht fast ähnlich aus, als hätte man ZoneAlarm installiert (was ich nicht habe) und die dann per 'exit' ausschalten - dann funkt ja auch nix mehr.

Die Netzwerkeinstellungen (Gateway, IP, DNS..) stimmen soweit alle.

Da scheint mir irgend etwas wie eine deaktivierte Firewall dazwischen zu funken.

Und das ist ziemlich sicher KEINE Spy- oder ad-ware!

ojeoje... und ich dachte ich hätte einer der sichersten PC's ;)
 
Kannst du den Router noch pingen? Lösche mal deine Temporary Internetfiles das hat schon so manchen geholfen wieder auf den Router zu kommen.
 
Das müsste ich versuchen - bin bis 18.00 aufer Arbeit.

Das mit den temp ordnern werde ich auch versuchen.

Vielen Dank euch allen !

wenn wir das Problem lösen spendiere ich euch allen eine Runde :D

[EDIT]

So.. den Router kann ich pingen. Unter 5 ms @ 32 bytes.

Welches verdammte scheiss Programm funkt mir da dazwischen... grml...

Meine Ethernet - Strom Adapter funktionieren einwandfrei mit 8mbit/sec.

grml
 
Zuletzt bearbeitet von einem Moderator: (Doppelpost)
Zurück
Oben