Computerhilfen.de Logo
Forum
Tipps
News
Frage stellen

Windows XP: Trojaner auf pc trotz neuinstall?

Hi, ich habe meinen Rechner bzw. mein Windows XP, nach einem Trojanerbefall neu installiert. Nach der Neuinstallation und den notwendigen Upgrades übers Internet (Windows XP SP-3-Upgrade, Antivir etc.) und einem Scan wurden drei Trojaner entdeckt. Diese sind unten aufgeführt! Ich glaube der Trojaner hat die Neuinstallation "überlebt", da er versuchte sich ins Internet einzulogen, nachdem die I-netsoftware installiert wurde (ist also nicht neu infiziert worden, meines Erachtens).
Mich würde interessieren wie ich diese garantiert von meinem Rechner bekomme, da eine normale Neuinstallation nicht hilft.
Es folgt der Inhalt des Scans von ESET:

ESETSmartInstaller@High as downloader log:
all ok
# version=7
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6583
# api_version=3.0.2
# EOSSerial=23b33a7ba4e27f438e5ee67cb9706109
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2011-12-09 03:34:35
# local_time=2011-12-09 04:34:35 (+0100, Westeuropäische Normalzeit)
# country='Germany'
# lang=1033
# osver=5.1.2600 NT Service Pack 3
# compatibility_mode=1792 16777179 100 0 66911 66911 0 0
# compatibility_mode=8192 67108863 100 0 3774 3774 0 0
# scanned=17967
# found=3
# cleaned=0
# scan_time=2186
C:\Dokumente und Einstellungen\Edwin\Anwendungsdaten\Microsoft\hostrun.exe   Win32/LockScreen.AIG trojan (unable to clean)   00000000000000000000000000000000   I
C:\Dokumente und Einstellungen\Edwin\Lokale Einstellungen\Temp\wpbt0.dll   Win32/LockScreen.AIG trojan (unable to clean)   00000000000000000000000000000000   I
C:\Dokumente und Einstellungen\Edwin\Lokale Einstellungen\Temp\plugtmp\plugin-fdp1.php   JS/Exploit.Pdfka.PGJ trojan (unable to clean)   00000000000000000000000000000000   I

Für eure hilfe bin ich sehr dankbar!!!


Mein Computer-System:
   
Mein PC ist etwa 3-4 Jahre alt.


Letze Aenderungen bevor der Fehler auftrat:

Ich habe neue Software installiert: Windows XP (Neuinstallation nach Befall)



Antworten zu Windows XP: Trojaner auf pc trotz neuinstall?:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

War das eine richtige Neuinstallation (von CD gestartet) oder "drübergebügelt" aus dem laufenden Windows mit Doppelklick auf die CD ?

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Überleg...also ich hatte mit den Rechner Neustart gemacht und bin dann über die "press any key" Funktion in das Menü der CD gekommen. Ich hatte mehrere Partitionen drauf, habe die anderen gelöscht, jedoch nicht die (letzte) partition c, denn darauf hab ich dann windows neuistalliert.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ich hatte irgendwo gelesen, dass sich manche programme derart "tief" reinschreiben, dass eine normale formatierung nicht ausreicht. Man müsste dann angeblich den betrefenden Bereich (ersten 512 MB der Festplatte) manuell bzw. über einen Befehl überschreiben. Aber das ist für mich leider zu hohe kunst, es sei denn mir kann das wer erklären ;)

Und vielen Dank für dein Bemühen!

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ja - es gibt Bootsektorviren.
den MBR kann man mit fixmbr( und fixboot) neu schreiben.

Allerdings wird er auch bei einer Neuinstallation neu geschrieben.

Aber das Problem wird hier daran liegen, dass C: erhalten geblieben ist.

An Deiner Stelle würde ich nochmal neu installieren und dabei alle Partitionen löschen. - da Du die anderen ja sowieso schon plattgemacht hattest.

Dann Partitionen neu anlegen, formatieren, neuinstallieren.
 

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

ich nahm an, dass ich eine partition erhalten müsse und nicht alle gelöscht werden dürften...hatte befürchtung dass dann kein zugriff mehr geschieht oder so...habe halt wenig ahnung...aber vielen dank soweit ich werde es so versuchen wie beschrieben...alle partitionen löschen und anschließend neu erstellen.

Eine frage vllt noch...weißt du was das das für [url=http://www.computerhilfen.de/fachbegriffe-t-Trojaner.html]trojaner[/url] sind? wenn nicht auch nicht schlimm hoffe ja die sind dann weg^^

Vielen Dank für die Hilfe und ich gebe dann mal kund, ob es geklappt hat (wird aber sicher nicht vor morgen abend geschehen)

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

anmerkung zum vortext. den link da hab ich nicht geschrieben..eigentlich müsste da das wort T r o j a n e r stehen (habe es mal hier mit lücke geschrieben damit nicht wieder ein link dafür erscheint)

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

das mit dem Link macht die Forensoftware  ;D

nein, was das für Schädlinge sind weiß ich so nicht, müßte ich Google fragen  ;)

Um den Zugriff brauchst Du Dir keine Gedanken zu machen.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ok danke nochmals, werd mich morgen ransetzten und geb danach bescheid^^

PS:Antivir konnte diese Programme nicht finden! 

 

Zitat
hostrun.exe
Ist, soviel mir bekannt ist ein [url=http://www.computerhilfen.de/fachbegriffe-t-Trojaner.html]Trojaner[/url] welcher hauptsächlich Systeme befällt, welche eine gefälschte oder gekräckte Version benutzen.
Hier ein Link dazu
Klick mich
Der LockScreen.AIG ist die Ausführung der hostrun.exe und sperrt den Desktop.
Mein Vorposter hat es schon erwähnt-
Alle Partitionen löschen, neue erstellen und normale Formatierung auch wenn es länger dauert.
Hast du diesen Virus?

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hallo,

also erstmal vorab, alles hat gut geklappt der Rechner ist nun wieder sauber! thx dir SQL-Freak^^

zu Hannibal624: ja ich hatte den Virus, muss aber auch sagen, dass ich eine Orginal Version von Windows XP habe, also nicht gekrackt oder so!
Danke für die Info zum Virus, bin heilfroh, dass die jetzt runter sind^^
Grüße ytak

 

Zitat
ja ich hatte den Virus, muss aber auch sagen, dass ich eine Orginal Version von Windows XP habe
Ist ja Ok, habe auch geschrieben "hauptsächlich" kann natürlich auch ein orginal sein. Hauptsächlich gekräckte, deshalb, da sich die Verbreiter dieses Viruses Erfolg versprechen und so zu dem von Ihnen verlangtem Euro kommen,

« Windows 7: beseitigung von W3i.IQ5.fraudWindows XP: Virus legt meinen PC lahm »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Multiprozessor Rechner
Multiprozessorsysteme oder Multiprozessor-Rechner sind Computer, die mehr als einen Hauptprozessor (CPU) zur Ausführung von Aufgaben verwenden. Sie ermöglichen ...

Internet
Das Internet, ein aus den Worten "International" und "Network" zusammengesetzter Begriff, ist ein globales Netzwerk (WAN: Wide Area Network), das eine Vielzahl von Comput...

Internet Time
Siehe Swatch Internet Time. ...