Hallo,
ich bin sehr neu da und brauche eure Hilfe dringend! Mein rechner spinnt seit mehr als eine Woche. Die Symptome sind:
1. Ich kann kein einzioges Antivirus Programm zum Laufen bringen. Ich habe Norton Antivirus, Hijack this unter anderen. Und sofort nachdem ich sie gestartet habe, werden sie geschlossen!
2. Ich habe versucht, neue Antiviren aus den Internet herunterzuladen. Die web sites (Browser) werden jedoch zu gemacht.
3. Zwei mal bin ich soweit gekommen, dass ich ein Programm herunterlafen konnte. Aber im Mitte des Vorgangs wurde das fenster geschlossen.
4. Die andere Programme: Office, multimedia funktionieren bis jetzt einwandfrei
5. Mein WWW Browser wurde hijacked und deswegen habe ich eine Web site drin, die sich automatisch als "Anfangsseite" eingestellt hat.
Also, mein rechner hat was, aber ich kann ihn weder untersuchen noch impfen noch sonstwas. Ich habe Angst, dass ein Tag ich keine Kontrolle mehr über mein PC habe. Was soll ich tun? Hat jemand mit solchen Fälle Erfahrungen gemacht? Wie kann ich ein Anti-Hijack laufen lassen, ohne dass das Programm sich von alleine abschaltet?
Ich bin auf eure HIlfe sehr dankbar.
Gruß
FaK
Hilfe:Rechner lässt sich nicht impfen!
-
- Frage
-
FaK -
8. August 2004 um 11:34
-
-
Hi!
Es gibt ein nettes kleines Programm von McAfee, genannt Stinger, welches die bekanntesten Viren und Würmer entdecken und entfernen kann. Du kannst dies unter
http://download.nai.com/products/mcafee-avert/stinger.exe
downloaden. Da die Datei ziemlich klein ist, ~800kb, kannst du sie auch bei einem Freund downloaden und auf Diskette speichern. Oder vielleicht hast du Glück, und dein Browser schließt sich nicht während dem kurzen Download.
Für dieses Programm gibt es keine Intallations-Routine, es ist einfach nur eine Executabel die du per Mausklick startest. Führe einen Scan durch, Stinger erkennt Viren & Co und entfernt sie automatisch.
Nach dem Scan hast du vielleicht wieder mehr Kontrolle über deinen Rechner und vielleicht läßt sich dann AntiVir oder Ähnliches installieren.
Zum erkennen von Ad-Ware/Spy-Ware kann ich dir SpyBot empfehlen. Gibts unter
http://www.safer-networking.org/en/download/index.html
Hoffe das hilft für den Anfang...
lG, leadpen
Info: Stinger ist KEIN Ersatz für Anti-Virus Software, da er nur einen geringen Bruchteil aller Viren und Würmer erkennt. Die Gefährlichsten und Hartnäckigsten werden in der Regel von Stinger erkannt. -
platte ausbauen und an einen anderen rechner mit aktuellem virenschutz hängen und prüfen lassen! was du hast ist mit ziemlicher sicherheit ein virus!
-
und Fak, wie ist der Stand der Dinge? Hast was gefunden?
lG, leadpen -
Hi,
vielen Dank für die Ideen. Das mit dem vin Internet Herunterladen hat nicht funktioniert. Die Browser schliesst sich von alleine. Ich habe versucht in abgesichertes Modus mein Computer auf Viren zu prüfen und es ging aber erfolglos. Norton Antivirus und Adware 6.0 haben nichts gefunden!!
Jetzt versuche ich bei der Arbeit Hijackthis auf Diskette herunterzuladen und probiere es auch in abgesichertem Modus.
Das mit der Platte abbauen sehe ich etwas problematisch, kenne nämlich kein Freund, der ein PC hat, wo ich was "verändern" könnte!! Meine Bekannte sind mit Computern sehr vorsichtig und lassen keine Veränderung zu. Deswegen sehe ich unwahrscheinlich, meine Platte irgendwoanders auszuprobieren und zu impfen.
Kennt ihr vielleicht auch andere (ev. bessere) Programme als Hijackthis??
Gruß
Fak -
Naja, mit Hijackthis kannst du bei deinem Problem auch nicht viel machen; Das ist definitiv ein Virus (anscheinend gleich mehrere).
Erschwerend kommt hinzu, dass sich dein Browser ständig schließt.....hmmm....
Wennst eh in deiner Arbeit Inet hast, warum lädtst ned einfach den Stinger herunter und speicherst ihn auf Diskette. Den kannst glaube ich auch im abgesicherten Modus ausführen. Wie gesagt Hijackthis ist nur ein "leichtes" Medikament um bei medizinischen Ausdrücken wie "impfen" zu bleiben...:D
Mein Vorgehen ist in einem solchen Fall folgendes:
1. Im Task-Manager die Prozesse beenden, welche zu dem Virus gehören.
2. Tippe in "Ausführen" msconfig ein. Gehe auf die Karteikarte ganz rechts "Systemstart". Und poste mal was da drinnen steht. Suche in google nach den einzelnen Dateinamen (wird schwer gehen, da kein Internet). Oft tragen sich die Viren & Co hier ein um bei jedem Systemstart geladen zu werden. Hast du hier Eintragungen von Viren gefunden, dann entferne das Häkchen. STARTE NOCH NICHT NEU.
3. Gehe auf Einstellungen -> Systemsteuerung -> System -> Systemwiederherstellung und aktiviere das Kästchen Systemwiederherstellung auf allen Laufwerken deaktivieren. NEUSTART
4. Stinger in aktueller Version scannen lassen.
5. AntiVir in aktueller Version scannen lassen.
6. Ad-Aware mit der neuesten Referenzdatei drüber laufen lassen.
7. Spy-Bot mit den neuesten Updates scannen lassen.
8. Alle Updates für XP installieren.
Falls deine google Recherche was ergibt kannst dir dann von Symantec diverese Removal-Tools herunterladen. http://www.symantec.com/avcenter/tools.list.html
Eine Alternative ist Knoppix; Knoppix ist ein linux-Betriebssystem, welches von der CD aus gestartet wird. D.h. es wird linux geladen (Windows mit seinen Viren wird nicht geladen). Unter Knoppix kannst du dann unproblematisch ins Internet um dir Stinger, Spybot, Antivir..herunterzuladen. Speichere die Programme auf die Festplatte.
Starte dann neu (ohne Knoppx, d.h. CD aus Laufwerk entfernen), und führe unter windows die eben heruntergeladenen Programme aus. Zuerst Stinger.
Eine weitere Alternative ist Knoppicillin; wie der Name schon sagt eine abgespeckte Version von Knoppix mit Virenscanner! Das einzige Problem: Knoppicillin wurde von einem ct Redakteuer entwickelt und steht NICHT zum Download bereit (auch nicht auf Anfrage, habs selbst schon versucht). Knoppicillin war mal bei einer Heft-CD-ROM dabei. Vielleicht bekommst du die von Bekannten.
In Anbetracht des Aufwandes kann es wirklich schneller sein, die Festplatte auszubauen und in einen geschützten PC (damit meine ich Viren-Scanner mit neuesten Signaturen) einzubauen und anschließend überprüfen zu lassen.
Viel Glück, leadpen -
Hallo,
vielen Dank für die Tipps. Beim Menüpunkt "Ausführen" wurde die Datei "msconfig" leider nicht gefunden. Also, ich habe es geschafft, das Programm Stinger herunterzuladen und zu starten. Das Programm hat aber nix gefunden!
Tja, ich bin jetzt noch mehr verzweifelt. Ich habe angefangen, die ganze "Antiviren-Programme" herunterzuladen und einem nach dem anderen auszuprobieren. Anscheinend gibt es kein Problem damit.
Also, ich kann ins Internet und ich kann surfen wie ich will. Aber der Browser schliesst sich von alleine, wenn ich Seiten von Software wie z.B. "Hijackthis" oder ähnliches sehen will. Ist das nicht seltsam? Das Virus erkennt anscheinend, welche Web-Sites für ihn "gefährlich" sein könnten!
Norton Antivirus habe ich nochmal in abgesichertes Modus laufen lassen. Es hat auch nix gefunden.
MIt Adware 6 konnte ich das System scannen und folgende Informationen bekommen:
[chaotisch copy-paste]
Sagt dir das was? Mir zumindest nichts!
Also, vielen Dank weiterhin und ich werde doch versuchen, ein freund zu überzeugen, meine Festplate bei ihm aufzubauen!
Gruß
Fak
-
Ich glaube es versteht sich von selber, das niemand über 23 Seiten bei einem Posting scrollen will....
Es gibt da so ein gerücht, man kann größere Texte auch extern abspeichern und darauf verlinken! Oder wem das zuviel Arbeit ist, der kann mit wenigen Klicks das Zeug auf diesen Server uppen (belastet ihn aber unnötig).
Sorry falls ich verärgert rüber komme, aber sowas nervt mich einfach.
mfg Oliver -
Hab gestern im neuen Chip in den derzeit zehn häufigsten Viren was gefunden, was auf dein Problem zutreffen könnte: Auf Platz 1 steht der sogenannte PE_ZAFI.B, er verbreitet sich über Mails und Filesharingprogramme und beendet selbsttätig Programme, die ihn entfernen könnten.
http://www.antivirus-online.de/german/news040601.php
meint, er beendet alle .EXE-Dateien, die ein "firewall" oder "virus" im Dateinamen enthalten. Vielleicht hilfts ja, Norton einfach umzubenennen? Ansonsten findest du auf dieser Seite auch ein Removaltool von Symantec.
Sag dann Bescheid, obs der war.
lG,
Murmel -
hallo!
mit systemen wie deinem habe ich schon viel zeit verbracht. die dummheit von ms und die wird-schon-nix-sein-mentalität der user zusammen öffnen diesen programmen leider jede pforte. ich bin gespannt, ob sich da mit sp2 etwas ändert... ich fürchte nicht die spyware-schädlinge sind oft noch viel besser darin, sich zu verstecken und jeden entfernungsversuch zu sabotieren, als viren & würmer. normale vorgangsweise ohne zusatz-software:
im task-manager hintereinander (wenn nicht sicher) alle prozesse killen, die es zulassen. wichtige systemprozesse erkennt man ohnehin am "zugriff verweigert". danach systemsteuerung/dienste und mal nachschauen, welche dienste automatisch starten, manchmal schleicht sich auch dort schon etwas ein. danach mit msconfig oder regedit die autostart-einträge säubern. achtung: es gibt asfaik möglichkeiten, proggies zu starten, ohne dass msconfig sie anzeigt. dann neu starten. nun mit regedit den internet-explorer-zweig in CURRENT_USER und in LOCAL_MACHINE (nicht vergessen auch die zweige anderer benutzer zu säubern) von allem verdächtigen befreien dort schreiben sich die ganzen "browser helper objects" und "plugins" gerne hinein. danach mal schauen, ob's funktioniert hat. wenn nicht, läuft vermutlich doch noch ein böser prozess irgendwo. wenn erfolgreich, gleich updates einspielen und antispyware herunterladen...
lg michi
ps:
FaK: welche windows-version hast du? bei win2000 gibt es kein msconfig. wenn ich das richtig sehe, hast du die version nirgends geschrieben, während einige schon wieder automatisch von xp ausgehen...
Jetzt mitmachen!
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!