Bundespolizeitrojaner durch Systemwiederherstellungbehoben??

79Antworten
  1. #1
    Avatar von jinx
    jinx ist offline
    Themen Starter

    Title
    Benutzer
    seit
    06.05.2006
    Ort
    Ey, na hier!
    Beiträge
    570

    Standard Bundespolizeitrojaner durch Systemwiederherstellungbehoben??

    Hi,

    jaa, jetzt lacht ruhig. Ich schon wieder, Königin der Rehäuglein (die Betreffenden wissen, was gemeint ist falls sie reinschauen^^). Ich bin auch gerne bereit, offen zuzugeben, dass ich mir diesen Virus eingefangen habe, als ich nach den schlimmen Worten 'Sherlock BBC' gegoogelt habe und zwei Bilder (ohmeinGott) runtergeladen habe.
    Versteht mich, ich hab' keine Peilung, was hier grad läuft. Die Warnung bzgl. des Trojaners kam zweimal sofort hintereinander von meinem Kasperky, ich habe sofort versucht, den Trojaner zu desinfizieren, was nicht ging, dann habe ich alle offenen Tabs geschlossen und den PC heruntergefahren. Neustart - 'Bundespolizeiwarnung' und die Möglichkeit, auf meine Startseite zu gelangen - eine seltsame Version der Googleseite, die ich nie angegeben habe.
    Also abgesicherter Modus, Malwarebytes (hat nix gefunden), dann einfach Systemwiederherstellung gemacht - und ich komme wieder ins Netz. Kaspersky und Windows machen brav ihre Updates... Logfile??

    Logfile of Trend Micro HijackThis v2.0.4
    Scan saved at 16:45:49, on 31.03.2012
    Platform: Windows 7 SP1 (WinNT 6.00.3505)
    MSIE: Internet Explorer v8.00 (8.00.7601.17514)
    Boot mode: Normal

    Running processes:
    C:\Program Files (x86)\EgisTec MyWinLocker\x86\mwlDaemon.exe
    C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNo tifier.exe
    C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe
    C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe
    C:\Program Files (x86)\Launch Manager\LManager.exe
    C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
    C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe
    C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe
    C:\Program Files (x86)\Windows Live\Contacts\wlcomm.exe
    C:\Program Files (x86)\Mozilla Firefox\firefox.exe
    C:\Users\lilith\Downloads\HiJackThis204.exe
    C:\Windows\SysWOW64\DllHost.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = iGoogle Redirect
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = iGoogle Redirect
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = iGoogle Redirect
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = Bing
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = iGoogle Redirect
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    F2 - REG:system.ini: UserInit=userinit.exe,
    O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
    O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\ievkbd.dll
    O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
    O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
    O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.7.7227.1100\s wg.dll
    O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
    O2 - BHO: link filter bho - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\klwtbbho.dll
    O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
    O4 - HKLM\..\Run: [BackupManagerTray] "C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\BackupManagerTray.exe" -h -k
    O4 - HKLM\..\Run: [SuiteTray] "C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe"
    O4 - HKLM\..\Run: [EgisUpdate] "C:\Program Files (x86)\EgisTec IPS\EgisUpdate.exe" -d
    O4 - HKLM\..\Run: [EgisTecPMMUpdate] "C:\Program Files (x86)\EgisTec IPS\PmmUpdate.exe"
    O4 - HKLM\..\Run: [StartCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
    O4 - HKLM\..\Run: [LManager] C:\Program Files (x86)\Launch Manager\LManager.exe
    O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
    O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"
    O4 - HKLM\..\Run: [AVP] "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe"
    O4 - HKCU\..\Run: [swg] "C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNo tifier.exe"
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files (x86)\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
    O8 - Extra context menu item: Hinzufügen zu Anti-Banner - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\ie_banner_deny.htm
    O9 - Extra button: In Blog veröffentlichen - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: In Windows Live Writer in Blog veröffentliche&n - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files (x86)\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: &Virtuelle Tastatur - {4248FE82-7FCB-46AC-B270-339F08212110} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\ievkbd.dll
    O9 - Extra button: Li&nks untersuchen - {CCF151D8-D089-449F-A5A4-D9909053F20F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\klwtbbho.dll
    O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)
    O23 - Service: AMD External Events Utility - Unknown owner - C:\Windows\system32\atiesrxx.exe (file missing)
    O23 - Service: Kaspersky Anti-Virus Service (AVP) - Kaspersky Lab ZAO - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2012\avp.exe
    O23 - Service: Dritek WMI Service (DsiWMIService) - Dritek System Inc. - C:\Program Files (x86)\Launch Manager\dsiwmis.exe
    O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)
    O23 - Service: Acer ePower Service (ePowerSvc) - Acer Incorporated - C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
    O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)
    O23 - Service: GREGService - Acer Incorporated - C:\Program Files (x86)\Acer\Registration\GREGsvc.exe
    O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
    O23 - Service: Google Update-Dienst (gupdatem) (gupdatem) - Google Inc. - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
    O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files (x86)\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
    O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)
    O23 - Service: MyWinLocker Service (MWLService) - Egis Technology Inc. - C:\Program Files (x86)\EgisTec MyWinLocker\x86\MWLService.exe
    O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: NTI IScheduleSvc - NewTech Infosystems, Inc. - C:\Program Files (x86)\NewTech Infosystems\Acer Backup Manager\IScheduleSvc.exe
    O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
    O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - NewTech Infosystems, Inc. - C:\Program Files (x86)\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
    O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)
    O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)
    O23 - Service: Intel(R) Management & Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
    O23 - Service: Updater Service - Acer Group - C:\Program Files\Acer\Acer Updater\UpdaterService.exe
    O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)
    O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)
    O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)
    O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)
    O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)
    O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

    --
    End of file - 10357 bytes
    LG, eine platte jinx

  2. #2
    Avatar von Sim.AMD
    Sim.AMD ist offline

    Title
    Benutzer
    seit
    31.03.2012
    Ort
    Bayern
    Beiträge
    37

    Standard

    hallo

    ähm ich weiß nicht ob dir das was hilft...
    ich hatte den virus selbst schon mal und hab ihn durch diese anleitung wieder gelöscht...

    Bundespolizei Trojaner in 10 Schritten sicher entfernen

    ach ja und ich weiß nicht wie du das immer wieder schaffst dir solche viren trojaner etc. einzufangen

  3. #3
    Avatar von Bernard Sheyan
    Bernard Sheyan ist offline

    Title
    Nicht mehr da
    seit
    02.02.2011
    Beiträge
    4.904

    Standard

    Hallo Rehäuglein

    Da hat Sim.AMD durchaus recht. So habe ich das Teil vom Laptop meiner Nichte entfernt. Ich würde es auf jeden Fall mal so versuchen.

    Ach ja, Jinx, bei deiner magischen Anziehungskraft was Viren betrifft, ich würde mir mal ernsthaft überlegen auf Linux umzusteigen, da würden sich solche Viren die Zähnchen ausbeißen. Eventuell auch als Zweitsystem, zusätzlich zu Windows. Ubuntu hat sich ja ganz schön gemausert, da gefällt mir auch der Desktop

  4. #4
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    Was mich immer wieder verwundert ist das die Dinger jedes mal durchkommen.

    Wozu hab ich denn nen Virenscanner, wenn der so "alte Teile" immer noch durchlässt.

    @Rehäuglein: Logfile ist soweit sauber. Du hast die Google-Toolbar auf dem Rechner, wenn du die nicht brauchst, lösche sie. Und da ist noch so ein tolles, kostenpflichtiges Verschlüsselungsprogramm, das kann auch weg wenn du nur getestet und nicht gekauft hast.

    LG

  5. #5
    Avatar von jinx
    jinx ist offline
    Themen Starter

    Title
    Benutzer
    seit
    06.05.2006
    Ort
    Ey, na hier!
    Beiträge
    570

    Standard

    (Oha, den Doppelpost bitte hier löschen. Heute is aber auch nicht mein Tag )

  6. #6
    Avatar von jinx
    jinx ist offline
    Themen Starter

    Title
    Benutzer
    seit
    06.05.2006
    Ort
    Ey, na hier!
    Beiträge
    570

    Standard

    Hey ihr zwei,

    vielen Dank für die schnellen Antworten. Ich versuch das 10-Schritte-Programm gleich mal.

    Hm, PDF-Files können das verursachen? Da habe ich mir tatsächlich zwei von heruntergeladen, allerdings von einer sicheren Seite, das waren ganz simple Anleitungen für 'Lightworks' (was ich mir ebenfalls heute heruntergeladen habe). Och nö, grad, wo ich's endlich hab.

    Von Ubuntu hab ich ja nun mal null Ahnung - sind da alle Programme mit kompatibel? Z.B. für Videobearbeitung? Und mit so 'nem Zweitsystem... wow, neue Ufer, aber man lernt ja nie aus.

    LG, jinx


    Edit: @QMax: Das kapier ich ja auch nicht. So billig ist Kaspersky jetzt auch nicht und wenn ich da meinen alten Rechner anschaue, mit AntiVir... dem geht es gut *und an dieser Stelle klopfen bitte alle mit mir auf Holz*.

    Okay, dann fix ich das mal - trotzdem das Programm anwenden? Is vielleicht sicherer, falls der Trojaner noch irgendwo schlummert, ne?

    Danke Dir

  7. #7
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    Langsam mit den jungen Pferden.....

    Die Googe-Toolbar ist nicht schädlich - sie ist in meinen Augen nur unnütz, wie jede andere Toolbar auch.

    Das Verschlüsselungsprogramm hast du ja installiert, wenn du es nicht nutzt, kannst du es wie die Toolbar auch, deinstallieren. Das hat nichts mit fixen zu tun.

    LG

  8. #8
    Avatar von Bernard Sheyan
    Bernard Sheyan ist offline

    Title
    Nicht mehr da
    seit
    02.02.2011
    Beiträge
    4.904

    Standard

    Zitat Zitat von jinx

    Von Ubuntu hab ich ja nun mal null Ahnung - sind da alle Programme mit kompatibel? Z.B. für Videobearbeitung? Und mit so 'nem Zweitsystem... wow, neue Ufer, aber man lernt ja nie aus.
    Nein, da muss ich dich enttäuschen, zu Linux ist kein Windows-Programm kompatibel, die haben ihre eigenen, auch für Videobearbeitung. Und vieles, für das du bei Windows tief in die Tasche greifen musst ist dort umsonst.

    Du kannst z.B. Ubuntu zusätzlich zu Windows installieren und kannst dann in einem Bootmanager auswählen, welches du starten möchtest. So hättest du Windows zum Arbeiten und Linux zum Surfen. Hört sich doch gar nicht schlecht an, oder?

  9. #9
    Avatar von jinx
    jinx ist offline
    Themen Starter

    Title
    Benutzer
    seit
    06.05.2006
    Ort
    Ey, na hier!
    Beiträge
    570

    Standard

    @QMax: Ups, da hab ich mich im Eifer der Gefechts falsch ausgedrückt. Ich meinte, ob ich trotz eines sauberen Logfiles das o.g. Programm nutzen soll.

    Das Verschlüsselungsprogramm habe ich weder extra in- noch deinstalliert. Kann das ein Überbleibsel einer alten Kasperskyversion sein?

    @Bernard Sheyan: Okay, klingt wirklich gut. Ich mach mich da dann mal schlau. Danke

  10. #10
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    Wie gesagt, die Toolbar ist nicht schädlich und wenn du sie benutzt lass sie drauf.

    Wenn du dieses Programm von EgisTec nicht bewusst installiert hast, solltest du es auf jeden Fall deinstallieren.

    LG

  11. #11
    Avatar von jinx
    jinx ist offline
    Themen Starter

    Title
    Benutzer
    seit
    06.05.2006
    Ort
    Ey, na hier!
    Beiträge
    570

    Standard

    Die WinLockerSuite lässt sich nicht fixen - ich habe allerdings gerade festgestellt, dass sie eins der Programme ist, die von Anfang an auf meinem PC waren, sprich 'ab Werk'. Wenn sie generell sinnvoll ist, dann kann ich sie ja mal ansehen, allerdings klangst Du nicht so überzeugt und ich bin versucht, Dir zu vertrauen.

    LG. jinx

  12. #12
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    Ich finde Toolbars komplett überflüssig......

    Verschlüsselungssoftware könnte in bestimmten Szenarien gut sein. Das muss man für sich selbst entscheiden. Da das Programm aber eine Testversion ist, es nach 60 Tagen Geld kostet und du es bisher nicht gebraucht hast, hau es weg.

    Wenn diese Verschlüsselungssoftware sich nicht deinstallieren lässt, lösch das Programverzeichnis und lass hinterher den CCleaner laufen (mit Registry-Reinigung). Dann ist das Programm auch weg.

    LG

  13. #13
    Avatar von jinx
    jinx ist offline
    Themen Starter

    Title
    Benutzer
    seit
    06.05.2006
    Ort
    Ey, na hier!
    Beiträge
    570

    Standard

    Hi,

    ich nutze normalerweise auch keine.


    War etwas schwer, die WinLockerSuite zu finden, weil sie Teil des 'Acer Wlecome Centres' ist und in den Programmliste separat nicht aufgeführt wird, abba ick hab se


    LG; jinx

  14. #14
    Avatar von Bernard Sheyan
    Bernard Sheyan ist offline

    Title
    Nicht mehr da
    seit
    02.02.2011
    Beiträge
    4.904

    Standard

    Kleiner Tip:
    Ich empfehle zum rückstandslosen Deinstallieren den Revo-Uninstaller. Er deinstalliert mit dem Deinstallationsprogramm der Anwendung und scannt dann nach übriggebliebenen Verzeichnissen und nicht gelöschten Einträgen in der Registry.

    Nehmt dabei die ältere 1.8x-Version da die noch den vollen Funktionsumfang hat

  15. #15
    Avatar von Sim.AMD
    Sim.AMD ist offline

    Title
    Benutzer
    seit
    31.03.2012
    Ort
    Bayern
    Beiträge
    37

    Standard

    hallo

    nocheinmal zu linux du kannst dir eine version runter laden und diesse erstmal auf cd brennen dann kannst du es mal über cd booten und dir erst mal anschaun ob es dir überhaupt gefällt... hab ich so gemacht...

    ach ja und übrigens auch wenn du danach überhaupt nicht fragen wolltest gibt es ein programm "wine" heißt das glaube ich mit dem man windows anwendungen zu linux anwendungen "konvertieren" kann also muss man nicht extra alle programme etc. neu installieren..

    linux ist nicht schlecht aba für mich wars eine große herausforderung von windows auf linux umzusteigen des wegen mach ich es so wie bernard schon gesagt hat und nutz es nur zum surfen chatten usw. und nicht zum spielen und zum arbeiten

  16. #16
    Avatar von jinx
    jinx ist offline
    Themen Starter

    Title
    Benutzer
    seit
    06.05.2006
    Ort
    Ey, na hier!
    Beiträge
    570

    Standard

    Hi,

    so, der PC ist jetzt ganz tot. Im abgesicherten Modus kann ich noch was mit Eingabeaufforderung machen, alles andere, auch der 'normale' abgesicherte Modus geht nicht mehr.
    Ich habe mich genau an die beschriebenen 10 Tips gehalten, konnte die explorer.exe auf eine CD brennen, mehr ging nicht, die anderen Befehle wurden nicht akzeptiert.
    Geh jetzt heulen.

    LG, jinx

    EDIT: Systemwiederherstellung per abgesichertem Modus - soweit läuft er wieder, an das 10-Punkte-Programm trau ich mich aber nicht noch mal ran, auch wenn der PC vorher heute morgen schon etwas gezickt hat. Dann beibt nur Neuaufsetzen, was?

  17. #17
    Avatar von Sim.AMD
    Sim.AMD ist offline

    Title
    Benutzer
    seit
    31.03.2012
    Ort
    Bayern
    Beiträge
    37

    Standard

    hmh sieht ganz so aus.....

    is leider nicht mehr viel zu machen.... hast du deine daten mit auf der festplatte wo dein system drauf ist oder hast du deine daten auf einer extra festplatte?

    wennn du se auf ner extra festplatte hast is es ja ned schwer einfach dein betriebssystem neu zu installieren, da der virus sich im system eingenistet hat...

    jaja der virus is echt hart.....

  18. #18
    Avatar von jinx
    jinx ist offline
    Themen Starter

    Title
    Benutzer
    seit
    06.05.2006
    Ort
    Ey, na hier!
    Beiträge
    570

    Standard

    Hi,

    hab' sie auf derselben Festplatte, da ich nur eine besitze (stimmt, ich hätte auch mal partitionieren können). Achmannsoneverdammtescheißeaberauch!

    Danke in jedem Fall,

    LG, jinx

  19. #19
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    Schätzele, Rechner mit einer Knoppix-CD starten, die Daten auf DVD brennen und dann den Rechner platt machen.

    Oder in die Tasche greifen und morgen eine externe Platte kaufen, das geht besser als brennen. Hat den Vorteil das du für die Zukunft auch gleich ein Backup-Medium hast....

    LG

  20. #20
    Avatar von Sim.AMD
    Sim.AMD ist offline

    Title
    Benutzer
    seit
    31.03.2012
    Ort
    Bayern
    Beiträge
    37

    Standard

    also falls dir diese daten wirklich wichtig sind solltest du zum fachmann gehen der kann se dir auf jeden fall retten..

    ansonsten sag deinen daten mal auf wiedersehen...
    da kann ich dir leider auch nicht helfen...
    aber vl hat hier irgendjmd eine gute idee....

    sry

  21. #21
    Avatar von Sim.AMD
    Sim.AMD ist offline

    Title
    Benutzer
    seit
    31.03.2012
    Ort
    Bayern
    Beiträge
    37

    Standard

    mal na frage an dich Q-Max was ist eine knoppix-CD??


    und ähm weißt du wie man ein back up macht? das würd ich nähmlich auch gerne mal machen...

    extra programm?

    sry jinx das ich das jetzt hier in deinem thema frag. aber ich will kein extra thema erstellen...

  22. #22
    Avatar von jinx
    jinx ist offline
    Themen Starter

    Title
    Benutzer
    seit
    06.05.2006
    Ort
    Ey, na hier!
    Beiträge
    570

    Standard

    @QMax: Schnubbile : per Knoppix starten, damit nix Böses mit rübergezogen wird? Denn der Rechner läuft ja soweit... und ich hab sogar noch eine alte externe Festplatte, juchuh. Hoffe natürlich, dass ich da keinen Mist in irgendwelchen alten Film-, Musikdateien habe, der sich dann einschleicht.

    @Sim.AMD - äh, wieso sind meine Daten denn weg? Ich kann sie doch runter ziehen und sichern...

  23. #23
    Avatar von Sim.AMD
    Sim.AMD ist offline

    Title
    Benutzer
    seit
    31.03.2012
    Ort
    Bayern
    Beiträge
    37

    Standard

    ja sry mir war am anfang nicht ganz kla was du meinst hab aba dann später gemerkt was du meinst...

  24. #24
    Avatar von jinx
    jinx ist offline
    Themen Starter

    Title
    Benutzer
    seit
    06.05.2006
    Ort
    Ey, na hier!
    Beiträge
    570

    Standard

    Achso

    Eine Knoppix-CD ist ein auf Linux basierendes (Betriebs?)system, das du eben einfach von CD starten kannst, soweit ich weiß. Am Besten erklärt wird es natürlich hier.

  25. #25
    Avatar von Sim.AMD
    Sim.AMD ist offline

    Title
    Benutzer
    seit
    31.03.2012
    Ort
    Bayern
    Beiträge
    37

    Standard

    achso ok ja so hab ich das dann anscheinend aich gemacht als ich linux mal nur ausprobieren wollte..
    jetzt hab ich beides drauf win und linux

  26. #26
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    Knoppix ist ein Linux Betriebssystem, mit welchem sich mittels einer sogenannten Live-CD ein Windows-Rechner ohne Windows starten lässt. Damit bist du vor den Viren auf deinem Windows-Rechner sicher.

    Da Knoppix relativ einfach ist und vollen Zugriff auf deinen Rechner bietet, eignet es sich hervorragend zur Datensicherung und Hardwarekontrolle des Rechners. Ebenso kannst du jegliche Festplattenoperationen wie partitionieren und formatieren erledigen.

    Eigentlich kann die Entscheidung nur sein persönliche Daten zu retten und dann die Festplatte zu formatieren und Windows neu zu installieren. Das ist natürlich auch abhängig davon wie viel Programme und Besonderheiten dein Rechner aufweist, denn das alles muss ja auch neu installiert werden. Nicht zu verachten sind auch E-Mails und Adressen....

    Eventuell gibt es auch eine Strategie diesen Bundestrojaner unter Linux zu killen...

    Der Weg zu Knoppix: Anleitung zur Datenrettung mit Linux ? eForum Wiki

    LG

  27. #27
    Avatar von Sim.AMD
    Sim.AMD ist offline

    Title
    Benutzer
    seit
    31.03.2012
    Ort
    Bayern
    Beiträge
    37

    Standard

    aha ok und

    Zitat: Eventuell gibt es auch eine Strategie diesen Bundestrojaner unter Linux zu killen...

    man kann das erscheinen unterbinden indem man einfach die internet verbindung löst hab ich gehört
    also müsste sich das irgendwo im internet explorer oder einem anderen browser eingenistet haben....

  28. #28
    Avatar von Q-Max
    Q-Max ist offline

    Title
    Moderator
    seit
    19.05.2008
    Ort
    Laatzen bei Hannover
    Beiträge
    11.775

    Standard

    wenn das so einfach wäre gäbe es die ganzen Probleme nicht.

    Das hört sich auch vielversprechend an:

    Entfernung des vermeintlichen “Bundestrojaners”|fgreinus.de

    LG

  29. #29
    Avatar von jinx
    jinx ist offline
    Themen Starter

    Title
    Benutzer
    seit
    06.05.2006
    Ort
    Ey, na hier!
    Beiträge
    570

    Standard

    So, jetzt noch 'ne ganz prekäre Sache: mein Kaspersky - so zweifelnd ich es gerade betrachte - dat Ding war nicht umsonst und die Lizenz geht ja dann wohl flöten... gibt es eine Möglichkei, das Programm zu behalten, könnte ich u.U. gaaaanz viel Glück haben und es bleibt drauf oder sind das alles nur Fieberträume?

    (Oha und in der Zwischenzeit habt ihr fleißig gepostet, ick jeh ma lesen.)

  30. #30
    Avatar von Spyx
    Spyx ist offline

    Title
    Moderator
    seit
    21.08.2006
    Beiträge
    9.155

    Standard

    Zitat Zitat von Sim.AMD
    man kann das erscheinen unterbinden indem man einfach die internet verbindung löst hab ich gehört
    also müsste sich das irgendwo im internet explorer oder einem anderen browser eingenistet haben....
    Nein, so einfach ist die ganze Sache dann doch nicht. Das Internet ist nämlich nicht nur das, was du in deinem Browser siehst. Im Browser siehst du nur das World Wide Web, aber z.B. E-Mail ist dort nicht dabei.

    Jedes Programm und jede Programmbibliothek (*.dll unter Windows) kann auf das Internet zugreifen. Und richtig fiese Schadprogramme nisten sich direkt in den Netzwerkroutinen des Betriebssystem ein.

  31. #31
    Avatar von Sim.AMD
    Sim.AMD ist offline

    Title
    Benutzer
    seit
    31.03.2012
    Ort
    Bayern
    Beiträge
    37

    Standard

    also falls du den code noch hast wäre es kein problem(da muss man doch einen code eingeben um das iwie freizuschalten oder?)

    ansonsten hab ich keine idee...

  32. #32
    Avatar von Spyx
    Spyx ist offline

    Title
    Moderator
    seit
    21.08.2006
    Beiträge
    9.155

    Standard

    Zitat Zitat von jinx
    gibt es eine Möglichkei, das Programm zu behalten, könnte ich u.U. gaaaanz viel Glück haben und es bleibt drauf oder sind das alles nur Fieberträume?
    Nein, wenn du die Festplatte formatierst (was du auf jeden Fall machen solltest), dann gehen alle Programme und Dateien verloren. Du musst dann alles neu installieren.

    Gibt es zu Kaspersky denn keinen Lizenzschlüssel oder ähnliches mit dem du nachweisen kannst, dass du das Programm gekauft hast?

  33. #33
    Avatar von jinx
    jinx ist offline
    Themen Starter

    Title
    Benutzer
    seit
    06.05.2006
    Ort
    Ey, na hier!
    Beiträge
    570

    Standard

    @QMax: Okay, das sieht ja in etwa so aus, wie das, was ich im abgesicherten Modus gemacht habe - wonach dann mein Rechner komplett schlapp machte. Außerdem heißt die Datei bei mir explorer.exe - und umbennen konnte ich sie nicht.
    Danke für den Knoppix-Link, dat sieht ja recht einfach aus - ich google dann mal Betriebssystem neu aufsetzen^^ Im Ernst, kann man das als Laie hinkriegen?

    @Spyx und Sim.AMD: Doch, ich versuch's mal bei deren Support.

  34. #34
    Avatar von Spyx
    Spyx ist offline

    Title
    Moderator
    seit
    21.08.2006
    Beiträge
    9.155

    Standard

    Zitat Zitat von jinx
    Danke für den Knoppix-Link, dat sieht ja recht einfach aus - ich google dann mal Betriebssystem neu aufsetzen^^ Im Ernst, kann man das als Laie hinkriegen?
    Bei Windows kann man eigentlich nicht viel falsch machen und z.B. Ubuntu (eine Linux-Distribution) ist auch sehr einfach zu installieren. Schwer werden Betriebssysteminstallationen nur, wenn man exotischere Betriebssysteme installieren will.

  35. #35
    Avatar von jinx
    jinx ist offline
    Themen Starter

    Title
    Benutzer
    seit
    06.05.2006
    Ort
    Ey, na hier!
    Beiträge
    570

    Standard

    @Spyx: Okay, puuuuuh, dann versuche ich mal mein Glück und komm dann zum Ausheuen wieder.

    @QMax und Spyx:Bezüglich der Emails - Moment. Ich soll meine Email-Adressen löschen?? Passwörter - ok, a-a-a-ber d-d-die Mailadressen?

Ähnliche Themen

  1. Bluescreen durch soundkarte?

    Von bjoern im Forum Soundkarten und Multimedia
    Antworten: 10
    Letzter Beitrag: 08.09.2010, 15:16
  2. Durch Netzwerk Druckerprobleme?

    Von goldrosim im Forum Netzwerk Probleme
    Antworten: 5
    Letzter Beitrag: 28.08.2010, 07:29
  3. Vista durch XP ersetzen

    Von gustafes im Forum Windows Vista
    Antworten: 20
    Letzter Beitrag: 26.12.2007, 17:09
  4. W Lan dreht durch ?

    Von Zauberlerling im Forum Netzwerk Probleme
    Antworten: 5
    Letzter Beitrag: 28.08.2007, 18:37
  5. chater.exe durch ICQ

    Von line im Forum Antivirus und PC Sicherheit
    Antworten: 4
    Letzter Beitrag: 16.10.2006, 12:24
Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz