Mehrfache Neuinstallation // Virenverdacht |
||
---|---|---|
#0
| ||
25.08.2004, 19:32
Member
Beiträge: 30 |
||
|
||
25.08.2004, 19:51
Member
Beiträge: 1095 |
#2
@Matze
Die Installation wie du Sie jetzt hast ist auf jedenfall nicht gut, milde ausgedrückt. Du darfst nicht Online gehen bevor du dein Windows gepatch hast bzw. aktiviere mindestens die WindowsXP eigene Firewall. http://www.microsoft.com/germany/ms/security/windowsxp.mspx Lade dir auch eine aktuellen Virenscanner runter und speichere das Setup auf CD. Dann nochmal formatieren und ganz neu XP installieren, Darauf achten das wirklich die Platte neu formatiert wird. Die XP Firewall aktivieren, Virenscanner installieren und dann Onlinegehen DIESE REIHENFOLGE IST SEHR WICHTIG und dann zu www.windowsupdate.com Alle angezeigten Patches installieren. Dann Virenscanner updaten Dann wichtig, welche Daten spielts du aus Backups wieder auf den Rechner. Sind die sauber? Erst mit Virenscanner überprüfen Gruß paff __________ http://www.downclockers.com/ourforum/index.php?board=71.0 Reverse Engineering Malware Dieser Beitrag wurde am 25.08.2004 um 19:52 Uhr von paff editiert.
|
|
|
||
26.08.2004, 01:21
...neu hier
Beiträge: 7 |
#3
hallo,
erstmal.... Ich hatte das ähnliche problem, bzw. hab es noch?! Die schritte die Paff meint, hat bei mir nichts gebracht! Direkt nach dem ich online gegangen bin drangen diese viren rein und der antivir bemerkt es nicht mal!!! Erst nach dem ich Taskmanager durch guckte merkte ich es! Kann man diese hotfix / svp seperat, schnell und free runterladen, ausser bei windows??? Also bei windows kann man kein setup runterladen oder ich weiss nicht wie! So das man die hotfix und den z.B. antivir auf cd brennt und somit überhaupt nicht ins internet geht nach der formatierung! Halt das man nach dem man den Pc neuaufsetzen tut. Firewall aktiviert! Dann den aktuellsten Virenscanner auf den pc installier! Dann die hotfix installiert erst danach ins internet gehen tut! Oder zumindest die wichtigsten updates, wie service pack 1 und 2! Service pack 1 habe ich bei www.chip.de runtergeladen der sv2 war auch da aber dauerte sehr lang zum updaten (12st.)! Reichen den sv1 und sv2 erstmal aus, vor dem ersten internet zugang bis zum windows updaten?! Zurzeit habe ich irgendwie die viren weg zumindest glaube ich es! Fragt mich nicht wie ich das gemacht habe! Ich weiss selber nicht wie das war so zwei tage arbeit andauernd mit irgendwelchen programmen scannen löschen... Aber ich vertraue trotzdem nicht dem computer! Will es trotzdem neuaufstezen und diesmal ist mir diese möglichkeit eingefallen! Kann mir jemand meine fargen benatworten das wäre echt lieb! Ich danke jetzt schon! Und Matze hoffe das du die dinger auch los wirst! |
|
|
||
26.08.2004, 01:41
Member
Themenstarter Beiträge: 30 |
#4
ich werde es jetzt so machen dass ich meine 160 gb komplett formatiere und partitioniere. hab von nem freund ne extern 200 gb bekommen...
da kommen nur mp3s und filme drauf der rest alles löschen... so sind die wichtigsten dateien gebackupt . Hoffe ma das danach wieder alles funktioniert das wäre echt voll schön... endlich wieder einen schnellen pc MfG matze272 |
|
|
||
26.08.2004, 01:49
Member
Beiträge: 441 |
#5
@ Ruemeysa
Zitat Kann man diese hotfix / svp seperat, schnell und free runterladen, ausser bei windows???Nein, diese Hotfixes sind nur bei Microsoft erhältlich. Was die Service Packs angeht, teilweise. Das SP1 nur bei Microsoft, aber es gibt auch selbst zusammengestellte Update Packs von diversen Anbietern, wie z.B. Update Pack 1.8 => http://www.pctipp.ch/downloads/dl/27149.asp Zitat Oder zumindest die wichtigsten updates, wie service pack 1 und 2!Kauf dir bitte die neue Computerbild, dort ist das SP2 auf der Heft-CD. Dieses installierst du nach dem Neuaufsetzen und vor der ersten I-net Verbindung. Danach solltest du trotzdem http://v5.windowsupdate.microsoft.com/v5consumer/default.aspx besuchen und nochmals aktualisieren. by the way: Das SP1 hättest du besser bei Microsoft runtergeladen, weil schneller. Den Weg hatte ich dir bereits in diesem Thread http://board.protecus.de/t12099.htm beschrieben: Zitat Info zur Installation von Win XP findest du hier:Solltest du noch Fragen haben, dann stell sie, denn nur so kann man dir auch helfen. __________ Das Wertvollste im Leben ist die Zeit. Leben heißt, mit der Zeit richtig umzugehen. Neuaufsetzen des Systems/Absicherung! HJT Anleitung Dieser Beitrag wurde am 26.08.2004 um 01:49 Uhr von Cidre editiert.
|
|
|
||
Soweit macht der virus keine anzeichen.. was mir nur auffällt das mein pc sehr sehr langsam geworden ist und das ich mittlerweile xp nicht mehr komplett installieren kann.. ( es laufen grade mal 2 prozesse im task manager )
des weiteren habe ich HiJack benutzt und es automatisch prüfen lassen.. dort sind 5 einträge die ich löschen soll.. sie aber immer wieder kommen:
Logfile of HijackThis v1.98.2
Scan saved at 19:16:10, on 25.08.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Unable to get Internet Explorer version!
Running processes:
D:\WINDOWS\System32\smss.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\system32\services.exe
D:\WINDOWS\system32\lsass.exe
D:\WINDOWS\system32\svchost.exe
D:\WINDOWS\System32\svchost.exe
D:\WINDOWS\system32\winlogon.exe
D:\WINDOWS\Explorer.EXE
F:\Programme\ICQLite\ICQLite.exe
C:\Bases\mwavscan.com
C:\Bases\kavss.exe
D:\Programme\Winamp\winampa.exe
D:\Programme\Winamp\Winamp.exe
D:\Programme\Internet Explorer\iexplore.exe
G:\Programme\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - Default URLSearchHook is missing
O4 - HKLM\..\Run: [ICQ Lite] f:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [WinampAgent] D:\Programme\Winamp\winampa.exe
O4 - HKCU\..\Run: [MSMSGS] "D:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] F:\Programme\ICQLite\ICQLite.exe -trayboot
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - f:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - f:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm (file missing)
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - D:\WINDOWS\web\related.htm (file missing)
O13 - DefaultPrefix:
O13 - WWW Prefix:
O13 - Home Prefix:
O13 - Mosaic Prefix:
O13 - FTP Prefix:
O13 - Gopher Prefix:
O17 - HKLM\System\CCS\Services\Tcpip\..\{62E3C88B-1A4A-4300-B451-8C7D78BCD39F}: NameServer = 192.168.2.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{62E3C88B-1A4A-4300-B451-8C7D78BCD39F}: NameServer = 192.168.2.1
O13-O17 kann ich nicht löschen.
Ich habe jetzt grade Xp installiert die updates sind noch nicht drauf.. da XP sowieso nicht richtig läuft.. werde es nochmals mit einer anderen cd versuchen. Vll ist sie defekt, ich weiss es nicht.
Könnt ihr mir einen Tipp geben wie ich diesen reboot-"virus" loswerde und ich mein system wieder zum laufen bring wie früher, daher das es wieder "schnell" läuft.. hab ich irgendwas übersehen ?!
MfG matze272
PS: sorry das es schon mein 3 Thread ist aber irgendwie scheint es mir ein teufelskreis zu sein seit ich diesen ******-Pirate virus drauf hatte oder wie der hies.