WinReanimator/Ultimate Defender/WinIFixer

#0
24.04.2008, 17:19
...neu hier

Beiträge: 3
#1 Hallo Leute,

ein Freund hat mir vor ein paar Tagen gesagt, dass sein PC anscheinend einen Virus hat. Er kennt sich mit PC's und Internet überhaupt nicht aus, weiß nicht was ein Browers ist usw.
Deswegen hat er weder Automatische Updates von Windows (kein Servicepack), ein Anti-Virenprogramm, oder eine Firewall. Sein Browser ist IE 6.x

Optimale Voraussetzungen also für eine Malwareinfektion.

Wie dem auch sei, sein PC ist nun extrem langsam, man kann ihn nicht im Abgesicherten Modus starten, und der TaskManager ist deaktiviert.
Betriebsystem XP Professional.


Eine Erscheinung des Virus ist der WinReanimator, der ihn ständig daran erinnert dass er 25 Viren auf dem PC hat.

Die andere nennt sich UltimateDefender, ein tolles Programm, das leider nicht installiert ist, aber unbedingt sein müsste.

Dann gibt es noch ein Fenster, es nennt sich WindowsSecurity, und es empfiehlt unbedingt den WinIFixer zu installieren.



Alle 3 Programme sind Malware/Spyware. Ich habe also versucht Antivir zu installieren, das ging nicht da die "Master Resource Datei" nicht gefunden werden konnte. Also wieder deinstalliert, alle Antivir EInträge aus der REgistry usw. gelöscht, jedoch ging auch die Deinstallation nicht ganz so wie gewollt, die Programmgruppe lies sich nicht deinstallieren.

Ein Hijackthis Logfile werde ich demnächst erstellen. Das Hauptproblem ist aber dass ich Antivir nicht de/installieren kann, mit diesem Programm könnte ich ja zumindest ein paar Probleme beseitigen.

Eine Formatierung der Festplatte sollte nur die letzte Möglichkeit darstellen.

Irgendjemand eine Idee wie man das wieder hinbekommt?
Seitenanfang Seitenende
24.04.2008, 18:52
Moderator

Beiträge: 5694
#2 Hallo Frechheit ;)

Sag ihm er soll folgende Anleitung abarbeiten oder mach du es für ihn:
http://board.protecus.de/t23188.htm

Gruss Swiss
Seitenanfang Seitenende
24.04.2008, 20:26
...neu hier

Themenstarter

Beiträge: 3
#3 Ok, werd ich machen.

Liebe Grüße,

Frechheit!
Seitenanfang Seitenende
25.04.2008, 14:16
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 poste dann die logs hier, so können wir weiterhelfen ;)
aber bevor du die Reinigung beginnst, versuche es mit einer Systemwiederherstellung ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
10.05.2008, 20:16
...neu hier

Themenstarter

Beiträge: 3
#5 Ich habe es jetzt mal mit dem Antivir rescue system auf der CD von PCwelt versucht. Es wurden jede Menge Trojaner gefunden und umbenannt. Beim nächsten Start des Computers kam jedoch die Meldung (nach dem einloggen ins benutzerkonto) dass es einen C++ Runtime Error gibt. Außerdem konnte die datei fahgfid.sys nicht gefunden werden. Firefox zu starten ist auch nicht möglich, ebenso wie eine Systemwiedeherstellung. Also ich kann praktisch keine Programme öffnen, da z.b. firefox.exe nicht gefunden werden kann. Auch die explorer.exe kann nicht gefunden werden. Der Task manager geht auch nciht, ebenso wie der abgesicherte Modus.

Was nun ? :p

mfg und danke

Frechheit!
Seitenanfang Seitenende
10.05.2008, 20:30
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#6

Zitat

Antivir rescue system auf der CD von PCwelt versucht.
keine Ahnung, was dabei alles entfernt wurde. Warum postest du überhaupt hier und bittest um Hilfe, wenn du dann doch deinen eigenen Reinigungsversuch startest ;)
Wenn du gleich zu Beginn hier das Log von Combofix gepostet hättest (so wie vorgeschlagen), wäre eine Reinigung noch möglich gewesen.
Nun ist es wahrscheinlich zu spät.
wende Combofix an (wenn noch möglich) + poste den report
http://virus-protect.org/artikel/tools/combofix.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: