Seite 1 von 1

Suche Fix // Welcher Virus ist das?

Verfasst: 01.07.2005, 12:29
von Sargo_inaktiv
Moin,

bin gerade dabei den PC von meiner Freundin zu fixen (Win 2k), aber er fährt immer runter bevor der Virenscan durchläuft. Vor einiger Zeit gab es doch mal einen ganz bekannten Virus, der das immer ausgelöst hat. Wie hieß der? Da gab es doch eine Entfernungssoftware. Wo bekomme ich die her?

Danke im voraus!!

Bringt es etwas, wenn ich den PC im abgesicherten Modus hochfahre und dann scanne?

Bringt es etwas, wenn ich den PC im abgesicherten Modus hochfahre und dann scanne?

Verfasst: 01.07.2005, 12:33
von pawlak
Blaster oder Sasser.

Wenn die Meldung "Der PC wird in XX Sekunden" heruntergefahren ==> Start => Ausführen => shutdown -a

Verfasst: 01.07.2005, 12:38
von Sargo_inaktiv
Danke für die flotte Antwort. Oft bleibt der PC auch einfach stehen - friert also ein nach 1 bis 5 Minuten beim Virenscan. 1 Trojaner wurde bereits gefunden. :>

Ich hau mal das Command rein.

Verfasst: 01.07.2005, 12:45
von pawlak
Trojanisches Pferd

Würde das System gleich plattmachen - geht schneller und danach hast die Gewissheit, dass kein Virus drauf ist.

Verfasst: 01.07.2005, 13:13
von Sargo_inaktiv
Würde ich auch machen, sofern es mein PC wäre. Mache ich auch, wenn es nicht anders geht. Aber erst mal so probieren. Ad Aware lief übrigens durch. So konnten 61 (!!) critical objects und 4 (Viren?)-Familien unterschieden werden, die jetzt entfernt wurden. Evlt. läuft ja jetzt auch Antivir durch ;)

Verfasst: 01.07.2005, 13:17
von ebbel
Lass deine Freundin mal das hier lesen. Wenn schon Microsoft selber sagt:
The only way to clean a compromised system is to flatten and rebuild. That’s right. If you have a system that has been completely compromised, the only thing you can do is to flatten the system (reformat the system disk) and rebuild it from scratch (reinstall Windows and your applications). Alternatively, you could of course work on your resume instead, but I don’t want to see you doing that.
sollte man danach auch vorgehen

Verfasst: 01.07.2005, 13:46
von Sargo_inaktiv
Jo, ich werde es vorschlagen. Antivir stürzt nach wie vor ab (auch wenn jetzt gerade erst nach 12 Minuten scannen)..... :-/

Verfasst: 01.07.2005, 13:47
von pandorra
Original geschrieben von Sargo
Ich hau mal das Command rein.
ääääh wie bitte?
O_o

es leben die backups,
da braucht man sich erst gar nicht zwecks
"omgomg die wichtigen daten" genieren,
backup von vor zwei tagen, zack, freude :>
ach was red ich, backups sind der teufel! :gaga:

Verfasst: 01.07.2005, 13:51
von Sargo_inaktiv
häh? :>

Datensicherung hab ich bereits gemacht. Worum geht's? :>

Was hat das mit dem Command zu tun?

Hauptproblem ist atm, dass der PC einfriert beim Virenscan.

Verfasst: 01.07.2005, 14:05
von Roughael
versuch ma avg antivirus:
http://free.grisoft.com/freeweb.php/doc/2/
baut auf der kaspersky engine auf, welche eine der besten auf dem markt is (wenn nich sogar die beste)

Verfasst: 01.07.2005, 14:08
von pandorra
Original geschrieben von Sargo
häh? :>

Datensicherung hab ich bereits gemacht. Worum geht's? :>

Was hat das mit dem Command zu tun?
aso, nun versteh ich was du sagen wolltest....

wenn du/sie datensicherung bereits vorher gemacht hättest,
dann müsstest du nur noch selbige wieder einspielen
und der käse wär gegessen ;>

Verfasst: 01.07.2005, 15:24
von ragnar5
die sache mit dem runterfahren hört sich wie pawlak schon sagte nach nem blaster an.

hier
http://securityresponse.symantec.com/av ... .tool.html
gibt es abhilfe

Verfasst: 01.07.2005, 19:27
von Sargo_inaktiv
Ich sicher grad noch die letzten Daten und hau jetzt win xp drauf! :)

Danke allen für Tips! :)

Verfasst: 01.07.2005, 20:45
von Rex*Cramer
Dann mach das aber am besten gleich gemäß Anleitung im sticky oben.

Verfasst: 01.07.2005, 20:56
von Sargo_inaktiv
Jo, mach ich! THX

Verfasst: 01.07.2005, 22:07
von Sargo_inaktiv
GNA, win installieren schlägt immer fehl.

1. von CD gestartet, der PC rödelt tierisch rum, "Setup lädt Daten" auf blauen Screen, bis er auf plötzlich nach 15 bis 20 Minuten abschmiert mit einem schwarzem Screen und einem blinkenden Cursor. Nix geht mehr, ALT STRG ENTF auch nicht --> Power Button. Das hatte ich 2 mal.

2. Ich habe win 2k (aktuelles OS) hochgefahren und win xp CD eingelegt --> win xp installieren. PC rebootet nach einiger Zeit. Dann kommt der bekannte Screen: f3 abbrechen, Enter für Installation usw.(dazu kam ich gar nicht erst unter 1.), aber der PC nimmt nix mehr an. Einzige Möglichkeit ist erneut der Power Button.

Ich lade mir ein neues ISO runter um zu checken, ob es an der CD liegt. (Meine Uni hat eine Kooperation mit MS, so dass ich das legal darf.)

Verfasst: 02.07.2005, 15:55
von Sargo_inaktiv
Mit der anderen Win xp CD kam ich einen Schritt weiter. Er hat gefragt, ob ich win xp installieren möchte. Anschließend kam beim Schritt "Checking auf vorhandene / ältere Win Versionen" ein Bluescreen mit Fehlermeldung und der PC startete neu. Also habe ich gedacht, da ist irgendwas im Sack. Habe mit Boot Disc gestartet und Low Level Format gemacht, so dass alles platt ist. Anschließend win xp CD rein, erneut "Setup lädt Daten..." und der PC hängt sich anschließend wieder auf, genau wie unter 1. im letzten Post von mir beschrieben.


Jemand eine Idee?

Verfasst: 02.07.2005, 16:15
von Rex*Cramer
Versuch mal da wo er dich fragt, ob du Treiber von Drittanbietern installieren möchtest (ziemlich am Anfang der Installation), F5 zu drücken (falls F6 die anderen Treiber sind, sonst umgekehrt), dann kommt ein Auswahlmenu, das du sonst nicht zu sehen bekommst. Da wählt du Standard-PC aus und hoffst, daß es dann geht :D

Verfasst: 02.07.2005, 16:41
von 712
@sargo...schmeiss mal mit fdisk oder ähnlichem die windows partition übern jordan

Original geschrieben von Ebbel
Lass deine Freundin mal das hier lesen. Wenn schon Microsoft selber sagt:



sollte man danach auch vorgehen
die würze steckt im detail...ein hack ist was anderes als so n popeliger 0815 wurm...

uund dann gibts noch das wort "completly"....

wer bei sowas formatiert...dem kann man echt nicht helfe...*naja war noch nie in der situation...aber im geschäft formatieren wir auch nur bei wirklich gravierenden sachen und nicht bei so lapidaren wurm zeugs*

Verfasst: 02.07.2005, 17:26
von Sargo_inaktiv
Original geschrieben von Rex*Cramer
Versuch mal da wo er dich fragt, ob du Treiber von Drittanbietern installieren möchtest (ziemlich am Anfang der Installation), F5 zu drücken (falls F6 die anderen Treiber sind, sonst umgekehrt), dann kommt ein Auswahlmenu, das du sonst nicht zu sehen bekommst. Da wählt du Standard-PC aus und hoffst, daß es dann geht :D

Die richtige Taste wäre F6. Aber er nimmt F6 nicht an. D. h. es passiert nichts. Ich habe es mehrmals probiert.


EDIT: Ich war zu ungeduldig! Es kam doch die Auswahl (Standard PC), nur etwas später. Ich melde mich gleich, ob es geklappt hat.

Original geschrieben von 0711
@sargo...schmeiss mal mit fdisk oder ähnlichem die windows partition übern jordan


die würze steckt im detail...ein hack ist was anderes als so n popeliger 0815 wurm...

uund dann gibts noch das wort "completly"....

wer bei sowas formatiert...dem kann man echt nicht helfe...*naja war noch nie in der situation...aber im geschäft formatieren wir auch nur bei wirklich gravierenden sachen und nicht bei so lapidaren wurm zeugs*

Windowspartition ist übern Jordan. Low Level Format. Es sollte somit alles platt sein.

@Rex*Cramer:

Danke!! Ich bin einen Schritt weiter. Er formatiert gerade und ich konnte Partitionen bilden. Bis dahin kam ich ja vorher gar nicht. Sieht bis jetzt ganz gut aus! :)

Verfasst: 02.07.2005, 18:48
von Sargo_inaktiv
PC schmiert wieder ab! :-/

Verfasst: 02.07.2005, 20:05
von Sargo_inaktiv
Ich komme nicht weiter. Beim Formatieren kam jetzt wieder ein Bluescreen. Evtl. ein Hardwareproblem?


Ich breche jetzt erstmal ab und mache morgen weiter. Vorschläge sind willkommen.

Verfasst: 02.07.2005, 23:28
von ebbel
Original geschrieben von 0711
@sargo...schmeiss mal mit fdisk oder ähnlichem die windows partition übern jordan


die würze steckt im detail...ein hack ist was anderes als so n popeliger 0815 wurm...

uund dann gibts noch das wort "completly"....

wer bei sowas formatiert...dem kann man echt nicht helfe...*naja war noch nie in der situation...aber im geschäft formatieren wir auch nur bei wirklich gravierenden sachen und nicht bei so lapidaren wurm zeugs*
Ein Wurm, der eine Backdoor öffnet, ist also was popeliges, soso...wenn ein System, auf dem 4 Viren (-Familien, was auch immer) sowie massig Adware waren, nicht kompromittiert ist, wann denn sonst? Du kannst ja gar nicht wissen, ob da nicht ein Rootkit oder sonstwas drauf ist. Zugegeben, das ist unwahrscheinlich und beim Privatanwender ist es so, daß man die Prioritäten halt selber setzen muß. Trotzdem ist die einzig wirklich sichere Lösung, wie es in dem Link steht.

An Edit: XP ist bei der Installation gerne mal pingelig, was den RAM angeht. Versuch mal, wenns mehrere verschiedene Riegel sind, mal nur mit einem zu fahren.

Verfasst: 03.07.2005, 03:49
von digitus
Original geschrieben von Ebbel
Ein Wurm, der eine Backdoor öffnet, ist also was popeliges, soso...wenn ein System, auf dem 4 Viren (-Familien, was auch immer) sowie massig Adware waren, nicht kompromittiert ist, wann denn sonst? Du kannst ja gar nicht wissen, ob da nicht ein Rootkit oder sonstwas drauf ist. Zugegeben, das ist unwahrscheinlich und beim Privatanwender ist es so, daß man die Prioritäten halt selber setzen muß. Trotzdem ist die einzig wirklich sichere Lösung, wie es in dem Link steht.

An Edit: XP ist bei der Installation gerne mal pingelig, was den RAM angeht. Versuch mal, wenns mehrere verschiedene Riegel sind, mal nur mit einem zu fahren.
Das ist doch wieder mal Windows-Voodoo.

Wenn es auf der Hardware-Abstraktionsschicht Probleme gäbe, den physischen Speicher zweier Riegel zusammenzufassen, wäre das doch längst bekannt.

@topic:
Bluescreen beim Formatieren? Kaputter Ram, kaputte Platte, falsch getaktete CPU oder Ähnliches.

Verfasst: 03.07.2005, 21:37
von Sargo_inaktiv
Es hat geklappt. Es war ein Überhitzungsproblem. Der Laptop ist wie gesagt schon älter. Den Laptop direkt vor ein mobiles Klimagerät zu stellen hat geholfen und die Installation ist durchgelaufen.

Verfasst: 04.07.2005, 11:56
von Rex*Cramer
Wahrscheinlich verdreckt. Solltet ihr mal aufmachen und reinigen. Obwohl, eine Klimaanlage ständig mit dabei zu haben, hat auch was für sich :ugly: