Probleme mit selbstinstallierenden Virenscanner usw
Mirror 01.08.2008 - 17:09 1058 8
Mirror
Hakke-Core
|
Nachdem Kaspersky 2009 installiert wurde, das System überprüft wurde und alle Fehler, Viren, Adware und Malware behoben wurden, bekomme ich trotzdem nach wie vor immer die Meldung, dass mein System nicht okay sei worauf mir Windows den Virenscanner 2008 installieren will. Der bringt aber nichts, weil ich damit keine Viren entfernen kann.
Desweiteren bekomme ich seit kurzem beim Internet Explorer eine Leiste mit der Meldung "Warning possible spyware or adware infection. Click here to scan your computer for sky- and adware" angezeigt, worauf der PC wieder irgendwelche Programme installieren will.
Seitdem Kaspersky die ganzen Fehler beseitigt hat, ist das System plötzlich langsamer und Internet Explorer "schleicht" sozusagen nur noch so dahin.
|
Marcellus
OC Addicted
|
Gratuliere du hast es geschafft dir mit viren dein system zu zerschießen, deren auswirkungen dein Virenscanner nicht beheben kann.
Im Normalfall verwendet man einen Virenscanner, um das 1. Ausführen von Viren zu verhindern, im Nachhinein bringt dir ein Virenscanner in der Regel nicht viel.
Vernichte alle deine Backups und setz neu auf, klingt vllt drastisch, aber Viren könn sich in diversen Daten einbetten wodurch das weiterverwenden sehr unklug wird.
|
schizo
Produkt der Gesellschaft
|
Gratuliere du hast es geschafft dir mit viren dein system zu zerschießen, deren auswirkungen dein Virenscanner nicht beheben kann.
Im Normalfall verwendet man einen Virenscanner, um das 1. Ausführen von Viren zu verhindern, im Nachhinein bringt dir ein Virenscanner in der Regel nicht viel.
Vernichte alle deine Backups und setz neu auf, klingt vllt drastisch, aber Viren könn sich in diversen Daten einbetten wodurch das weiterverwenden sehr unklug wird. tja mirror, du hast dir erfolgreich eine rouge eingefangen (virus, der sich als antivirus ausgibt. Die gute Nachricht ist, dass Antivirus 2009 (und somit vermutlich auch sein Vorgänger, den du oben hast) keine Dateien beschädigt. Mit hijackthis und ccleaner solltest du ihn los werden. Starte einfach Hijackthis, erstelle ein logfile, lade dies auf http://www.hijackthis.de rauf und markiere bei einem erneuten Durchlauf alle Einträge mit einem roten X bzw alle gelben Einträge, deren Ursprung du nicht kennst (also nicht IPs, welche auf telekom.at oder dergleichen Zeigen). Dann hilft ein klick auf "fix checked" und voila. Nach einem Durchlauf von ccleaner solltest du hoffentlich keine bösen Viren mehr auf deinem System oben haben - insofern du nix erwischt hast, was sich vor Antivirentools, Registry Scrannern und Adwares versteckt. In so einem Fall ist es um einiges schneller neu aufzusetzen.
|
Mirror
Hakke-Core
|
wie nach erneutem durchlauf? ich lade die logfile hoch und dort dann auf auswertung oder wie?
|
schizo
Produkt der Gesellschaft
|
genau - dort hast du dann eine Auflistung der Prozesse, die bei dir aktiv sind. Dort schaust du dir an, welche schädlich sind und lässt Hijackthis noch einmal durchlaufen (falls du es nicht mehr offen hast), damit dir die Prozesse wieder angezeigt werden. Dann hast du links davon eine Checkbox, die du bei den schädlichen Einträgen anhakst und auf "fix checked" klickst. Dann lass wie gesagt ccleaner (oder einen anderen registry cleaner) drüber laufen. Nach einem reboot lass noch einmal hijackthis drüberlaufen und mach die Logfileauswertung. Wenn jetzt kein schädlicher Eintrag mehr da is schauts gut aus.
|
zottel35
Addicted
|
Musste den Virus auch schon mal entfernen - ist ziemlich aufwändig, da bei diesem Typ noch einige Trojaner etc. nachgeladen werden (können), zumindest in meinem Fall waren es 3-4 verschiedene Programme die nicht auf den Rechner gehörten, am besten im abgesicherten Modus (F8 bei hochfahren) den Ad-Aware und Spybot laufen lassen, nach dem Hijackthis Scan - Prozesse löschen (wenn du dir sicher bist!), falls ein Prozess auf einen Pfad verweist diesen ebenfalls entfernen. Edit: wichtig: bevor du die Scanner laufen lässt, deaktiviere die Systemwiederherstellung, kann sonst sein das diverse schädliche Dateien wieder hergestellt werden. (nicht vergessen wieder zu aktivieren )
Bearbeitet von zottel35 am 02.08.2008, 14:35
|
Mirror
Hakke-Core
|
tja...das wars....ende... nachdem ich mir d tool geladen hatte und installiert hab, hat mich windowsnichtmehr booten lassen..egal ob normal od abgesichert... immer d meldung: blabla. ini konnte nicht gefunden/gestartet werdn...ka wie genau...egal...könnt auszuckn...zerst der pc vo meiner mum..nun der vo meiner frau...so langsam hasse ich diese dinger...
|
nexus_VI
Overnumerousness!
|
|
Marcellus
OC Addicted
|
Hättest du auf mich gehört hättest du dir wenigstens Zeit erspart.
|