Super-Gau

Einklappen
X
 
  • Zeit
  • Anzeigen
Alles löschen
neue Beiträge
  • Red Air
    Heerführer


    • 09.01.2007
    • 1703
    • Niedersachsen

    #1

    Super-Gau

    Hallo Sucher, trotz Avira Schutzprogramm hat sich ein "Sicherheitsprogramm" eingenistet. Da ich auf meinem Hauptarbeitsgerät keine sensieblen Daten gespeichert habe, Archive, Berichte und sonstige Dinge sind gebrannt und können bei Bedarf wieder aufgespielt werden, ist es nur ärgerlich das ich mal wieder eine 50 Euro Festplatte einbauen darf und alles neu einrichten. Der Virus macht folgendes. Comp. fährt einwandfrei hoch, nach 10 Sekunden erscheint das Fenster eines Englischen Sicherheitsprogammes und fängt automatisch an die Dateien zu untersuchen, läßt man es laufen, kommt eine Liste was besser weg muß. Betätigt man das Feld entfernen erscheint ein neues Fenster in dem ein Cod eingegeben werden muss, den man ja nicht hat. Versucht man das Fenster am Anfang wegzuklicken, ignoriert es das, es werden alle Möglich keiten blockiert einzugreifen. Andere Betroffene berichteten das selbst bei löschung der gesamten Festplatte nicht sicher ist das es weg ist. Bis ich alles wieder im Griff habe werde ich mit meinen Not-PC weitermachen müssen. Gruss RED
  • Jäger67
    Bürger


    • 19.01.2008
    • 123
    • niedersachsen

    #2
    Moin
    Hast du es schon mal mit ComboFix versucht?
    das schmeisst dir normalerweise alle viren und dergleichen vom pc...

    mfg stefan

    Kommentar

    • SeekandFind
      Banned
      • 23.05.2008
      • 1509
      • Region Cuxhaven
      • Bounty Hunter IV

      #3
      Zitat von Red Air
      Hallo Sucher, trotz Avira Schutzprogramm hat sich ein "Sicherheitsprogramm" eingenistet. Da ich auf meinem Hauptarbeitsgerät keine sensieblen Daten gespeichert habe, Archive, Berichte und sonstige Dinge sind gebrannt und können bei Bedarf wieder aufgespielt werden, ist es nur ärgerlich das ich mal wieder eine 50 Euro Festplatte einbauen darf und alles neu einrichten.
      Warum man wegen eines Virus' einen neue Festplatte braucht verstehe ich nicht. Versuche doch mal im abgesicherten Modus (F8 mehrfach beim booten drücken) zu starten. Mit etwas Glück bekommst du diese Malware von Hand deinstalliert. Ansonsten gibt es auf der Avira Seite Removal Tools.

      Was auch geht, ist dir die Knoppix CD der c't zu besorgen. Da wird dann mit einer LiveCD gebootet und du kannst den Rechner ganz gut säubern.

      Wenn du den Rechner neu aufsetzt, denke bitte daran, ein normales Benutzerkonto ohne Admin-Rechte für die tägliche Nutzung einzurichten. Das Admin-Konto nennst du irgendwie, nur nicht Admin und versiehst mit einem Passwort. Das erspart ggf. solchen Ärger. In so einem Fall bedeutet "neu aufsetzen" übrigens die HDD zu formatieren, die Partition zu löschen und neu zu erstellen. Wenn der Virus nicht gerade im MBR sitzt, ist er dann auch weg.

      Martin

      Kommentar

      • Red Air
        Heerführer


        • 09.01.2007
        • 1703
        • Niedersachsen

        #4
        Danke für die Info, werde heute Abend noch einiges versuchen. Wenn es nicht klappt schmeiß ich morgen die Platte raus. RED

        Kommentar

        • DaddyCool
          Heerführer


          • 12.08.2008
          • 1620
          • Deutschland
          • XP Deus v5.2, Garrett PP

          #5
          Ich möchte Dir folgendes empfehlen: Vorsicht vor PersonalSecurity

          Hatte das gleiche Problem...
          Nec soli cedit !

          DSU outside

          Kommentar

          • Rasputin.1
            Heerführer


            • 15.02.2004
            • 2106
            • Niedersachsen / Seelze
            • Augen und Nase......

            #6
            @ heinrich,

            jag den mal durch.......

            Malwarebytes Anti-Malware 2.2.1 Download - Dieser kostenlose Scanner vernichtet Malware, Spyware und andere Schadsoftware. Malwarebytes Anti-Malware findet und ent


            habe ich schon standartmäßig drauf, hat schon ein paar gfunden....

            *daumendrückt*
            Es grüßt der Michael
            Rechtschreibfehler ??? Macht nix, wer welche findet darf sie auch ruhig behalten.

            Kommentar

            • moskito
              Heerführer


              • 15.04.2008
              • 1300
              • Nordfriesland
              • Aktuell: XP Pro-Abgelegt MD 3009,ACE150/250,Discovery3300, Tesoro Vaquero 2 Germania

              #7
              tja, ich hatte gestern den selben Mist.Durfte Format C machen*toll* gleiche Virus Prog. Ich konnte es nicht deinstll. kam nicht in den Task Manager um das Prog zu schließen...nicht mit msconfig...überhaupt nichts mehr.... und das gestern morgen um ca. 8:00 Uhr. Hätte Knochen kotzen können.Was die Leute bloß davon haben?
              Gruß vom Ulli
              Carpe diem

              Kommentar

              • DaddyCool
                Heerführer


                • 12.08.2008
                • 1620
                • Deutschland
                • XP Deus v5.2, Garrett PP

                #8
                Vielleicht fragt Ihr erstmal einen der ein wenig Ahnung hat... Wenn Ihr den Rechner im "Abgesicherten Modus" hochfahrt, dann lädt der "PersonalSecurity" gar nicht erst. Damit kann man den "kicken" und gut ist. Nix mit "Format C:". Ihr kommt in die Konsole und in den Taskmanager.

                Damit ist das Teil so gut wie erledigt!
                Nec soli cedit !

                DSU outside

                Kommentar

                • devi
                  Heerführer


                  • 18.02.2008
                  • 2373
                  • Dresden
                  • Tesoro - Silver µMax

                  #9
                  viel Glück P.RED
                  Gruß Manu
                  100%ige Gewinnerin Fotowettbewerb März 2010

                  Man soll nichts erwarten man soll hoffen,dann geht fast jeder Wunsch in Erfüllung.

                  Kommentar

                  • dogfroster
                    Ritter


                    • 27.09.2004
                    • 350
                    • Bonn
                    • Cibola SE MOD,Rutus Draco, ACE 150

                    #10
                    Platte raus tststs.

                    Wenn sich das Teil im Bootblock der Platte eingenistet hat dann mach ein Low Level Format. Danach ist es ganz sicher weg.

                    Und mach dir beim nächsten mal ein Backup zB mit Acronis. Das spart ne Menge Arbeit und vor allem Zeit.

                    @Daddy
                    Wenn es das ist was ich meine nützt dir der Abgesicherte Modus gar nix. Das Teil ist wie ein Rootkit und im abgesicherten Modus bekommst du die Ordner gar nicht zu Gesicht.
                    Geschweige den Zugriff darauf.
                    FSK 12: Der Gute kriegt das Mädchen
                    FSK 16: Der Böse kriegt das Mädchen
                    FSK 18: Jeder kriegt das Mädchen
                    QR codes sind goil

                    Kommentar

                    • htim
                      Heerführer


                      • 13.01.2004
                      • 5818
                      • Niedersachsen / Region Hannover
                      • Xenox MV9

                      #11
                      Wie schon mal in einem anderen Beitrag erwähnt: Ich empfehle die Nutzung von SpyBot; ist Gratis und entfernt zuverlässig Spy- Ad- und Malware. Nicht vergessen, die aktuellen Patternfiles mit zu laden.

                      Ein Formatieren der Festplatte, oder gar ein Austausch, sollte wohl nicht notwendig sein.
                      Gruß,
                      htim

                      Kommentar

                      • DaddyCool
                        Heerführer


                        • 12.08.2008
                        • 1620
                        • Deutschland
                        • XP Deus v5.2, Garrett PP

                        #12
                        Zitat von dogfroster
                        @Daddy
                        Wenn es das ist was ich meine nützt dir der Abgesicherte Modus gar nix. Das Teil ist wie ein Rootkit und im abgesicherten Modus bekommst du die Ordner gar nicht zu Gesicht.
                        Geschweige den Zugriff darauf.
                        Du meinst und ich weiß... Ich hatte genau das Teil auf meinem Rechner und daher weiß ich genau: Abgesicherter Modus reicht aus! Das Prog lässt sich entfernen und zwar restlos!

                        Außerdem ist es kein Rootkit, da hier die Backdoorfunktionalität fehlt. Es ist Rogueware, sonst nix.
                        Nec soli cedit !

                        DSU outside

                        Kommentar

                        • Huskie
                          Landesfürst

                          • 18.01.2003
                          • 627
                          • Benterode / Niedersachsen

                          #13
                          Zitat von DaddyCool
                          Abgesicherter Modus reicht aus! Das Prog lässt sich entfernen und zwar restlos!
                          Stimmt. Ich hatte das Teil auch und so wunderbar wegbekommen.
                          Gruß
                          vom Huskie
                          ----------------------------------------------------

                          Kommentar

                          • Countrylove
                            Ritter


                            • 03.01.2010
                            • 356
                            • HÖXTER-NRW
                            • Teknetics Gamma 6000, Micronta 4003

                            #14
                            Hier mal ne Seite, die mir schon öfters geholfen hat.

                            Trojaner entfernen ✓ Anonym im Internet ✓ Daten verschlüsseln ✓ Schutzprogramme ✓ seit 1998
                            lg. Adrian


                            Man muß versuchen, bis zum Äußersten ins Innere zu gehen. Der Feind des Menschen ist die Oberfläche ! (Samuel Beckett)

                            "Nicht alles was ein Loch hat, ist auch kaputt und Lattenrost ist auch keine Geschlechtskrankheit!!"

                            Kommentar

                            • dogfroster
                              Ritter


                              • 27.09.2004
                              • 350
                              • Bonn
                              • Cibola SE MOD,Rutus Draco, ACE 150

                              #15
                              Außerdem ist es kein Rootkit, da hier die Backdoorfunktionalität fehlt.
                              Seit wann braucht ein Rootkit sowas. DRM Kits, KopyKits usw. sind auf sowas nicht angewiesen.

                              Aber hast recht es ist Rogueware.
                              FSK 12: Der Gute kriegt das Mädchen
                              FSK 16: Der Böse kriegt das Mädchen
                              FSK 18: Jeder kriegt das Mädchen
                              QR codes sind goil

                              Kommentar

                              Lädt...