Extrem viele Viren - Was noch probieren?

moneymaker4ever

Commodore
Registriert
März 2008
Beiträge
4.151
Hallo FB gemeinde,

meine mutter hat ein problem. sie hat mir gestern gesagt, sie hätte wohl einen virus. ich bin zu ihr geganneng, und man konnte den ersten virus sofort erkennen. der hintergrund war geändert und ließ sich nicht mehr ändern. (außerdem war der taskmanager deaktivirt, habe ich aber später gelöst.)

erstmal habe ich dann avira antivir free geupdated (andauernd kam "werbung" von antispy 2008), und einen kompletten systemtest gestartet. das programm hatte 4 viren und 7 warnungen festgestelt. PC neugestartet, hintergrund immer noch der selbe, offensichtlich nix passiert -.-
hijackthis runtergeladen, drüberlaufen lassen, logfile auswerten, ergebnis: die sasser viren B - E. na toll.
auf chip wurde das programm Malewares' Anti - Byte empfohlen. also runtergeladen, installiert, und schon ohne update beim quick scann hat es 120 viren gefunden :freak:
also geupdatet, vollständigen test, alle laufwerke, hat bis jetzt aber noch nichts gefunden. (nahc dem ersten scan war das sys schneller, und der taskmanager ging wider. die anderen beschriebenen probleme besthen noch).

jetzt würde ich gerne wissen, welche programme ich noch ausprobieren könnte. formatieren und windows neu aufspielen geht leider nicht, meine mutter weigert sich.

also bitte helft mir :(

mfg

EDIT: vlt sollte ich noch sagen dass sie win xp prof SP2 hat, und schon seit längerem die geniu advantage warung kommt
 
Zuletzt bearbeitet:
also ich hätte ja zu formatieren geraten, weil manche lassen sich einfach nich löschen. aber deine mutter will das ja net, aber vllt überredest du sie doch dazu das es besser is
 
tja ich habs schon probiert, aber das scheint so ne mauer zu sein :( vlt kann mein onkel beim überreden helfen, der hat bis jez noch jedes PC problem gelöst. nur der is grad in china
 
Bei mir wwars immer so falls bei meiner Mutter x-viren drauf waren und antivir die nicht gefunden hat, habe ich dann nochmal Ad-Aware drüber laufen lassen.
Danach nochmal mit tuneup den reg müll rausgeschmissen und zu sicherheit nochmal Spybot checken lassen.

Aber hast schon mal nen guten ansatz mit hijackthis gemacht.
hmm format c? :D

Sag deiner mutter mal das se nicht wild um sich klicken soll das hat bei mir geholfen.
seit dem villeicht alle halbe jahre mal malware oder nen Virus.

jaja unsere Mütter :D
 
^^

aber wenns schon so heftig is, dann is das auf jeden fall die beste lösung was du/bzw deiner mutter passieren kann
 
danke gradenkov, die programmnamen hab ich gesucht ;)
noch ne frage übertragen sich viren gerne auf externe festplatten? da hat sie nämlich die ganzen dateinen drauf
 
abgesicherter Modus versuchen die Dinge zu entfernen.
Dann Daten sichern und neu aufsetzen - da führt kein Weg vorbei wenn das System wieder einwandfrei funktionieren soll. Wenn sie jedoch lieber ein System hat das unsicher und unstabil ist, na dann halt nicht neu aufsetzen. Könnt halt blöd sein, wenn sich wiederetwas einnistet und plötzlich werden Daten verschoben/ gelöscht oder ähnliche Späße.

Weiters würd ich mal überdenken warum überhaupt eine derartige verseuchung zu stande kommen konnte - bevor das nicht geklärt ist, bringt sich ein neu aufsetzen eh nichts.
 
hmm, hab ich vergessen zu schreiben anfangs ging der abgesicherte modus gar nich :/ hat einfach weitergeladen. werd ma gugen obs nach 120 viren weniger wida geht
 
Gradenkov schrieb:
Bei mir wwars immer so falls bei meiner Mutter x-viren drauf waren und antivir die nicht gefunden hat, habe ich dann nochmal Ad-Aware drüber laufen lassen.
Danach nochmal mit tuneup den reg müll rausgeschmissen und zu sicherheit nochmal Spybot checken lassen.

adaware ist aber kein Antiviren Programm, also war das gefundene auch kein Virus sondern adware/ spyware was von einem AntiVirusprogramm meist nicht gefunden wird.


noch ne frage übertragen sich viren gerne auf externe festplatten? da hat sie nämlich die ganzen dateinen drauf

kann durchaus passieren
 
sollte ich vlt noch über nacht knopicillin ausprobieren? oder ist das nicht so gut?

@_mclaren_

viren unter den ganzen unterlagen für die arbeit wäre ja der overkill :/

so bin ma afk, nochn paar programme ausprobiern. schreibt ruhig weiter :D
 
Zuletzt bearbeitet:
wie gesagt - finde raus wie das alles auf dem PC kam, bevor du das nicht weißt ist es nur eine Frage der Zeit
 
Du wirst den Rechner nicht mehr fehlerfrei hinbekommen, bei so einer heftigen Infektion.

Formatieren ist und bleibt die beste Lösung, alles andere ist Flickschusterei. Wenn Dein Mutter nicht will, dann lass sie doch, irgendwann kommt der Punkt wo gar nix mehr geht, dann wird sie vielleicht vernünftig.

Wenn die WGA-Meldung kommt, dann hat sie wohl entweder noch nicht daran teilgenommen oder Sie hat eine Raubkopie von Windows!
 
Leon schrieb:
Du wirst den Rechner nicht mehr fehlerfrei hinbekommen, bei so einer heftigen Infektion.

Formatieren ist und bleibt die beste Lösung, alles andere ist Flickschusterei. Wenn Dein Mutter nicht will, dann lass sie doch, irgendwann kommt der Punkt wo gar nix mehr geht, dann wird sie vielleicht vernünftig.

meine Rede!

Es können z.B. schon zig Registry Einträge verändert worden sein die das System in irgendeiner weise beeinflussen - solche Veränderungen werden auch durch die Virenentfernung nicht Rückgängig gemacht.

_

Leon schrieb:
@_mclaren_

viren unter den ganzen unterlagen für die arbeit wäre ja der overkill :/
so bin ma afk, nochn paar programme ausprobiern. schreibt ruhig weiter :D
Eine externe Festplatte ist zur Datensicherung. Sprich Daten vom Pc auf externe Platte wenn kopiervorgang fertig wieder abhängen - das in regelmäßigen abstände.

Daten nur auf die externe Platte zu schreiben ist genauso fahrlässig wie sie nur auf der Systemplatte zu haben, wenn die Daten wichtig sind. Ein Hardwaredefekt und die sache ist gelaufen.
 
Du könntest noch nen Virenscanner in ne BartPE-CD integrieren bzw. ne Fertiglösung a la Knoppicillin verwenden. Da hier von einem saueberen Medium gebootet wird, entfernt er auch Viren, die sich bereits vor dem Systemstart laden.

Ne Neuinstallation ist aber in jedem Fall empfelenswert, da man nicht weiß, welche zusätzlichen Sicherheitslücken die Viren aufgerissen haben, durch die sie sich vllt selbst nachladen können oder den Rehcner neu infizieren.
 
Es können z.B. schon zig Registry Einträge verändert worden sein die das System in irgendeiner weise beeinflussen - solche Veränderungen werden auch durch die Virenentfernung nicht Rückgängig gemacht.

Die Registry ist eine Datenbank. Windows lädt nur die Daten die es benötigt. Ausnahme sind Einträge in den Starteinträgen die immer mitgeladen werden. Von daher hat es keinen Einfluss auf das System. Obwohl sehr viele ihre "Lieblingstuningtools" zum bereinigen der Reg verwenden.
Oft wird die Reg erst daduch richtig unbrauchbar gemacht.
 
danke erstmal für alle eure posts!!!!
insgesammt hat malewares' anti-byte 167 viren gefunden und gelöscht. tuneup hat grad die regristry defragmentiert. über nacht werde ich wohl mal knoppicillin durchlaufen lassen. allerdings scheint das meiste weg zu sein. jedenfalls kann man den hintergrund ändern und taskmanager geht auch wida.
grade machen wir mit tuneup eine regristry prüfung. ich hoffe, das wir jez erstmal eine weile ruhe haben, irgendwann kommt ein neues sys.

@aido

das "Leistungstuningtool" tuneup hat das sys aber beschleunigt ;) und sons geht auch alles. ich weiß nich was unbrauchbar gemacht worden war?
 
Zuletzt bearbeitet:
aido schrieb:
Die Registry ist eine Datenbank. Windows lädt nur die Daten die es benötigt. Ausnahme sind Einträge in den Starteinträgen die immer mitgeladen werden. Von daher hat es keinen Einfluss auf das System.

Es gibt zig Viren die eigene Reg Einträge gestalten und andere verändern, wenn diese nicht per Hand wieder zurückgesetzt werden bleiben diese falsch - das soll keine Auswirkung haben?
 
Zuletzt bearbeitet:
_mclaren_ schrieb:
Es gibt zig Viren die eigene Reg Einträge gestalten und andere verändern, wenn diese nicht per Hand wieder zurückgesetzt werden bleiben diese falsch - das soll keine Auswirkung haben?

Nur die Einträge die gestartet werden HKLM/Run und unterschlüssel, Autostart.bat, boot.ini, system.ini, Shell-Erweiterung (insbosende injections der explorer.exe) um mal einige zu nennen.

Du kannst nichts zurücksetzen mit irgenwelchen Tools. Registryänderungen die durch Viren verändert wurden (die nicht in den Starteinträgen sind) und Programmfunktionalitäten beeinflussen, die muss man von Hand löschen da geb ich dir Recht.

Aber sag das mal jemanden der keine Ahnung davon hat.
Der ist völlig überfordert.

aido
 
Ja schon klar, will ich ihm ja auch nicht zumuten

Daher 1. Ursache finden 2. neu aufsetzen und 3. Die Mängel beheben damit das nicht wieder passiert (ich kann mich diesbezüglich immer wieder nur wiederholen)
 
Zurück
Oben