Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

Virus schaltet AVG, Spybot, Zone alarm und den abgesicherten modus aus

Einen schönen guten tag.

Ich habe von Viren und so nicht viel ahnung und dieses problem übersteigt bei weitem meine Kenntnisse. Hoffe das einer von euch mir helfen kann und ich dieses mist Vieh wieder los werde. Da mein Rechner auf eis liegt und ich dieses Hijackthis auch nicht habe konnte ich hier leider kein log posten. Darum habe ich auch da unten einen Roman geschrieben.
Schon mal im voraus vielen dank für eure Zeit.


Ich habe ein bisschen im netz gestöbert und eine link angeklickt, der brachte mich zu einer Seite auf die ich nicht wollte. (jaja ich weiss traue nie einem link) ;-D
Im selben Moment meldeten sich mein AVG Virenscanner und Spybot  S&D.

AVG teilte mir mit das er einen Trojaner gestellt hat, Spybot sagte er hätte bösartige Software gefunden und beendet. Neben her liefen noch spybot tea timer der mir registrierungs- veränderungen anzeigte. Selbstverständlich haben ich diese natürlich verboten. da sich der Browser  nicht mehr beenden ließ und die registrierungs- anfragen nicht aufhörten, zog ich den Stecker vom Modem raus.

Nun aber schnell ab in den abgesicherten Modus und mal schauen ob noch was zu retten ist.
AVG meldete 3 Trojaner die er auch beseitigen konnte. Spybot S&D teilte mir mit das ich einen Microsoft Sicherheitscenter firewall beipass und einen Virus (habe mir leider nicht gemerkt wie der hieß ) mit den anfangsbuchstaben   Sy und am ende mit einem separaten C
Habe. Spybot konnte zwar alle Probleme beheben doch ich traute dem frieden nicht und da es schon spät war, wollte ich am nächsten Tag das System formatieren.

Neuer Tag neues Windows ^^
Gleich nach dem System start merkte ich schon das was nicht stimmt. AVG brachte die Fehlermeldung “application cannot run due to an error while verifyings it s elektronic certificate”   
Spybot konnte nicht gestartet werden, der versuch zu laden wurde ohne Fehlermeldung abgebrochen.
Ich hatte mir ja schon gedacht das nicht alles runter ist und da ich sowieso formatieren wollte beachtete ich die Probleme nicht. Ich habe 4 Partitionen (c = windows xp / d= windows 2k für ältere spiele / e= programme / f= spiele und save) ich habe also die Musikdaten, Bilder und Dokumente nach f in den save order verschoben und dann die platten c, d und e formatiert.

Nachdem Windows xp und 2k wieder an ihrem platz waren und sp2 auch drauf war, wollte ich wieder ins netz und habe angefangen AVG, Spybot und Zone alarm zu installieren.
Alle 3 installiert und bis auf Spybot ( der muss ja erst einmal im netz was runterladen)
Lief auch alles.
Neustart und nun karm die Überraschung. AVG brachte wieder die selbe Fehlermeldung und verweigerte den Start, Spybot brach wieder den Ladevorgang ab und Zone alarm Startete aber wenn man es öffnete war das Fenster zwar farblich unterlegt aber ohne text.

Also ab in den abgesicherten Modus ^^ ihr könnt euch mein entsetztes und verblüfftes Gesicht vorstellen als der Ladevorgang des abgesicherten Modus abbrach und der Rechner neu Startete. Nach 4 weiteren versuchen sah ich ein das es kein zufall war und versuchte es unter windows 2k. tja leider waren dort die selben Probleme und der abgesicherte Modus ist auch dort nicht erreichbar. Ok neuer versuch unter windows xp. Xp normal gestartet dann unter ausführen msconfig eingegeben und unter systemstart nachgeschaut. War aber nix zu finden. Nagut ein letzter verzweifelter versuch, im allgemein diagnosesystemstart ausgewählt und Neustart.

AVG und Zone alarm keine Veränderung aber Spybot startete. Meine Freude war aber nur von kurzer dauer.  Den bevor ich mit spybot arbeiten kann musste ich ja noch die Daten aus dem netz holen.
Also fassen wir zusammen.
Abgesicherter Modus geht nicht, AVG und Zone alarm sind ausgeschaltet Spybot muss erst einmal ans netz und das ist mir bei so großen Sicherheitslücken zu gefährlich.
Ich hoffe das nicht auch die Musikdaten und Dokumente infiziert sind. Habe jetzt auch angst das wenn ich versuche die mit nem usb stick zu retten, ich den usb stick auch infizier.


Gruß tranjan
 



Antworten zu Virus schaltet AVG, Spybot, Zone alarm und den abgesicherten modus aus:

..vieleicht waren gerade die Datein bösartig die du gerettet hast?
www.hijackThis.de
lade das Programm runter (fallls du kannst?) und führe es aus, die logfile kannst du dort auswerten lassen oder aber auch hier reinsetzen.

Hallo Copy

Erstmal thx für den link, habe es mir runtergeladen.
Da mein Rechner und somit auch das i-net auf Eis liegen, musste ich einen weiten Weg für diesen Viren freien Rechner aufmich nehmen. Kann erst am Montag schauen ob es was bringt.

Also ich hätte nicht gedacht das die Daten die ich gerettet habe infiziert sein könnte. Es handelte sich nur um Musik MP3, Dokumente von der Arbeit und Urlaubsfotos.(oh gott ich hoffe das die Fotos zu retten sind, sonst bringt mich mein schatz um)
Es war also nix was mit dem i-net zu tun hatte. Die Sachen befanden sich in dem Ordner eigenedatein.

Ich war ja sowieso sowas von überrascht das der Virus mir so gut wie jede möglichkeit genommen hat ihn zu entdecken. Kann, wenn ich jetzt HijackThis per usb stick auf den Rechner bringe, der Virus auch den usb stick infiziern? Nicht das ich dann damit weitere Systeme anstecke.
So zu guter letzt die GOLDENE Frage, sollte das allerschlimmste eintreffen und die Daten die ich gesichert habe sind wirklich befallen, gibt es dann eine möglichkeit sie zu desinfiziern? 

Gruß tranjan

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Oftmals kann man sie nicht desinfizieren, ist auch nicht zu empfehlen lieber die Datei löschen!!

Ladt dir Malwarebytes runter, lass es scannen und lösche alle Funde, danach den report hier posten:

http://www.trojaner-board.de/51187-anleitung-malwarebytes-anti-malware.html

Und Hijackthis Logfile hier posten.

hast ja echt kein leichtes leben  ;)
Hoffe das die Community dir helfen kann
PS.: Dein Roman war klassse zu lesen ;)
Dein Stick ist unter bestimmten Umständen infizierbar
Wir wissen ja leider noch garnichts über den virus ,nur das  was er macht  ::)

hi leute

ja hoffe auch das die mir helfen kann ;-D
eigentlich haben sie mir ja schon geholfen ^^ mit den beiden programmen zum scannen und entfernen.
an dieser stellen nochmal thx für die hilfe und ratschläge.

ach ansich habe ich ein leichtes leben *grins* nur wenn die fotos nicht zu retten sind wird es schwer. ich denke bereits über polizeischutz nach. tja freut mich das du spaß beim lesen hattest ^^ beim schreiben war ich mehr verzweifelt. XD

damit mein stick nicht infiziert wird kaufe ich mir morgen mal einen neuen. mit dem malwarebytes sehe ich aber probleme. in der beschreibung steht ja das er sich im i-net aktualisiert. mit dem unsicheren system will ich aber keine verbindung ins netzt, ist das ein problem ? wie viel erkennt er den in der Standard version ?

gruß tranjan

 

Zitat
wie viel erkennt er den in der Standard version ?

Wenn du es aktuell herunterlädst hat es bereits eine sehr gute Erkennung! Lösche alle Funde!
http://www.virus-protect.org/artikel/tools/malwarebytes.html

hallo leute

tja hatte mir einen neuen usb stick gekauft, die beiden programmen heruntergeladen und auf den infizierten rechner gebracht.

Malwarebytes sagte mir das ich ein lupenreines system habe und alles wäre vierenfrei( C,D,E,F und der stick). hmmm so ganz trau ich dem programm aber nicht ^^ schätze mal das ich undbedingt ein update machen muss damit der virus erkannt wird. es hilft also nix ich muss mit dem infizierten rechner ans netz.

da ich ja schon mal formatiert habe muss ich erst die software fürs netzt installieren. kann der virus dann auch meinen anschlusskennung, die zugehörige t-onliene nummer und das persönliche password einsehen? 

ich habe mir jetzt erstmal eine neue festplatte und neuen arbeitsspeicher gekauft. dazu noch mal die frage, kann ein virus im arbeitsspeicher bleiben auch wenn ich ihn ausgebaut habe? will ja nicht das neue vierenfreie system infizieren, wenn ich den alten dazu nehme. (2gb will ich  nicht so einfach wechwerfen ^^)

da die festplatte und der arbeitsspeicher jetzt ausgebaut sind und neben mir liegen, schnurrt mein windows jetzt nur so vor sich hin. böse zungen könnten jetzt behaupten, das liegt am frisch aufgesetzten system, der neuen platte und dem neu speicher ^^ für mich liegt es aber daran das  dieses system völlig virenfrei ist ;-D

also ins netzt kann ich nun wieder nur wie bekomme ich jetzt die ausgebaute platte virenfrei?
da nun der usb stick veleicht auch infiziet ist kann ich die logs von malwarebytes und hijackthis auch nicht rüberholen und hier reinsetzten.
bei malwarebytes wurde ja eh nix gefunden.
wir wissen immer noch nicht was für ein virus das ist^^ das ist zum verückt werden. ach leute wenn diese dokumente nicht für die arbeit wären hätte ich die platte schon längst mit nem magneten bearbeitet und in die tonne getreten.

ich hatte hier irgentwo gesehen das einem geraten wurde zu formatieren und den bootsektor zu überschreiben? wie mache ich das den? hatte ja nur formatiert, oder wird dabei auch automatisch der bootsektor überschrieben?

veleicht hilft das ja

gruß tranjan




 

Da wir noch keine Ahnung haben,mit welchen Virus wir es zu tun haben .. durchaus ja
ZB.:keylogger machen das
Den Arbeitsspeicher kannste behalten und den anderen verkaufen,es war nämlich nutzlos ...
Außer deiner Festplatte kann nicht weiteres infiziert werden ;D
Die festplatte .. nun ja... das wird schwierig:
Bau die NEUE aus und von mir auch aus den neuen speicher
Bau die alte festplatte ein und brenn NUR die dokus und musik/bilder ,KEINE .exe dateien ;)
Die können modifiziert werden.Bei Bildern etc. ist das Risiko gering..
Da du eh ne neue Platte hast kannse die gebranntendaten (von der CD) auf die neue platte spielen und absichern:
http://www.chip.de/artikel/Schritt-fuer-Schritt-Windows-XP-absichern_12827985.html
Mit den Bootsektor:
KA
sorry und weiterhin viel Glück
Mit der Erkennung des Virusses tappen wir damit leider immer im dunkeln  ::)>:(
 

vielen dank,
ihr habt mir sehr geholfen. auch wenn ich den virus nicht gefunden habe werde ich alle wichtigen daten so retten können, mehr kann man nicht verlangen ;-D
naja arbeitspeicher kann man ja nie genug haben *lach* everquest 2 wird sich über die 2gb mehr sicher freuen.
@ specialagent
np mit der metode ist das nun nicht mehr nötig ;-D
vielen dank

gruß tranjan

hi,
Und wieder ein gelöster Fall ;D
Beehre uns bald wieder
 ;D
 


« Gutes Antivirenprogramm - gesuchtHilfe! Mein Rechner ist überflutet von Trojanern . »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Multiprozessor Rechner
Multiprozessorsysteme oder Multiprozessor-Rechner sind Computer, die mehr als einen Hauptprozessor (CPU) zur Ausführung von Aufgaben verwenden. Sie ermöglichen ...

HiJackThis
Unter dem Begriff HiJackThis verbirgt sich ein  Sicherheitsprogramm, dass den Computer nach Schad-Programmen und Viren durchsucht. Dazu werden spezielle Bereiche in ...

Zugriffszeit
In Milisekunden angegebene Zeit, die das Speichermedium zum Erreichen der gesuchten Daten braucht. Die Zeit ist abhängig vom technischen Verfahren des Mediums sowie ...