Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

Alles vom Desktop und eigene Datein gelöscht !!!

Yan / 9 Antworten / Baumansicht Nickles

xbnarmtq.exe ist neuerdings permanent im Taskmanager von meinem WinXP SP1 mit allen updates von vor 5 Tagen zu sehen !


 


Angefangen hat es, indem ich eine Datei runtergeladen habe, diese mit AVpersonal gescannt und geöffnet habe, da der Virenscanner nichts angezeigt hat.


Daraufhin hat eine starke Festplattenaktivität angefangen und plötzlich war mein Desktop leer von Dateien, nur das Gerüst an Ordnern war noch da !


Einige wenige Dateien hat der Virus verschont, allerdings ist bei mir nun alles deaktiviert, ich komme nichtmehr ins Internet, AV geht nichtmehr..und kann auch nichtmehr installiert werden...etc...Abgesicherter Modus: dasselbe !!


Was kann ich nun tun ?


Erstaunlicherweise habe ich festgestellt, dass der freie Platz auf der Festplatte nicht weniger geworden ist: gibt es womöglich noch eine Chance, die Dateien wieder herzustellen ?


Im Papierkorb befinden sich nur Sachen, die ich selber gelöscht habe...


 


Danke schonmal für eure Hilfe !


Bin wirklich total am verzweifeln, da sich viele wertvolle Sachen noch ungesichert auf dem Desktop befanden, v.A. die Bilder !! Es ist wirklich absolut mies !


Jan

bei Antwort benachrichtigen
TheTwister Yan „Alles vom Desktop und eigene Datein gelöscht !!!“
Optionen

Hast du es mal mit der Systemwiederherstellung versucht. Vieleicht gibt es da noch eine Chance.
Befunden sich nur noch leere Ordner auf der Platte bzw. welche Ordner sind denn leer?

Ich habe keine Signatur !!!
bei Antwort benachrichtigen
Yan TheTwister „Hast du es mal mit der Systemwiederherstellung versucht. Vieleicht gibt es da...“
Optionen

Systemwiederherstellung war abgeschaltet.

(Fast) alle Ordner auf dem Desktop sind leer, alle Dateien auf dem Desktop weg, sämtliche eigene Dateien auch, Favoriten, Netzwerkverbindungen, Startmenü ist leer => quasi alles was auf der Platte C: an eigenen Sachen war ist weg, nur die Windows-eigenen Teile existieren noch.

Da jedoch o.g. Programm immer im Hintergrund läuft und obendrein auchnoch der Festplattenspeicher nicht mehr wurde (hätte etwa ein GB mehr werden müssen): Kann es sein, dass meine Daten ähnlich wie bei MagicFolders von dem Virus nur versteckt werden ??

Oder andersrum: lässt WinXP es überhaupt zu, dass externe Progs, die Festplatte löschen ??

Habe jetzt auch ein Undelete-Prog laufen lassen (Restore), damit aber rein garnichts gefunden... :-((

Bis dann
Jan

bei Antwort benachrichtigen
-IRON- Yan „Alles vom Desktop und eigene Datein gelöscht !!!“
Optionen
Angefangen hat es, indem ich eine Datei runtergeladen habe...und geöffnet habe, da der Virenscanner nichts angezeigt hat.

So viel zum wirksamen Schutz vor Malware durch einen Virenscanner



Was kann ich nun tun ?

Lesen, verstehen, beherzigen...



Bin wirklich total am verzweifeln, da sich viele wertvolle Sachen noch ungesichert auf dem Desktop befanden, v.A. die Bilder !! Es ist wirklich absolut mies !

Die meisten lernen halt nur durch wiederholt applizierte Schmerzen. Das ist offenbar eine grundlegende menschliche Eigenschaft. [Juergen P. Meier in dcsm]



Kann es sein, dass meine Daten ähnlich wie bei MagicFolders von dem Virus nur versteckt werden ??

Möglich, aber unwahrscheinlich.

lässt WinXP es überhaupt zu, dass externe Progs, die Festplatte löschen ??

Selbstverständlich. Wieso sollte es nicht?

Wer Trolle toleriert, toleriert Lügen.
bei Antwort benachrichtigen
Master02 Yan „Alles vom Desktop und eigene Datein gelöscht !!!“
Optionen

Moment mal.Du siehst diesen Dienst im Taskmanager.Was passiert,wenn du ihn beendest???
Der Prozess muss doch irgendwie zu killen sein.

bei Antwort benachrichtigen
Alf 123 Yan „Alles vom Desktop und eigene Datein gelöscht !!!“
Optionen

Diverse Computerzeitschriften wie z.B. PC-Welt haben des öfteren sogenannte Notfall-CD´s in den Heften. Diese sind dann bootfähig und haben einen Virenscannen (meißt f-prot) integriert. Sieh mal zu ob Du an so eine CD rankommst. Dann kannst Du erst mal sauber und Virenfrei booten und anschließend Dein System säubern.

mfG Alf
bei Antwort benachrichtigen
Yan Nachtrag zu: „Alles vom Desktop und eigene Datein gelöscht !!!“
Optionen

Für die vielen Tips !

Ich werde versuchen ein solches AV-Programm herunterzuladen. Aber warum sollte dieses dann ein Virus erkennen, den nichtmal mein gerade geupdatetes AV erkannt hat ??

Natürlich kann ich den Prozess beenden, doch ich denke er läuft trotzdem versteckt weiter, da Indiz: wenn ich den Explorer "abstürze" und danach wieder starte ist das böse Prog wieder da...

Ansonsten: Ich habe Win wie gesgt gerade erst auf den neuesten Stand gebracht zusätzlich den virenscanner benutzt, da fühlt man sich ziemlich auf der sicheren Seite.... stimmt wohl auch nicht wirklich. Auch wenn einem das immer wieder auch von versch. PC-Zeitschriften suggeriert wird :-))

Gruß

Jan

bei Antwort benachrichtigen
-IRON- Yan „DANKE !“
Optionen
wenn ich den Explorer "abstürze" und danach wieder starte ist das böse Prog wieder da...

Es reicht natürlich nicht, den Prozess zu beenden. Man muss die Datei dann auch löschen (was erst nach Beenden des Prozesses geht).
Löscht man nicht und nimmt man auch den Prozess nicht aus dem Autostart, wird er natürlich beim nächsten Windows-Start wieder geladen.

Nur um Missverständnisse zu vermeiden:
Ein Löschen der Datei heißt natürlich nicht, dass das Problem behoben wäre. Malware dieser Art legt i.d.R. Kopien an, die früher oder später vom User gestartet werden oder es werden zusätzliche Manipulationen am System vorgenommen (Nachladen von Keyloggern, Trojaner-Servern, IRC-Trojanern usw.), so dass der ZUstand des Systems undefiniert ist. EIn Neuaufsetzen ist eigentlich die einzige sinnvolle Reaktion.
Wer Trolle toleriert, toleriert Lügen.
bei Antwort benachrichtigen
GarfTermy Yan „Alles vom Desktop und eigene Datein gelöscht !!!“
Optionen

wer backups macht ist feige (oder vor dem schaden klug).

wenn man sämtliche grundsätzliche vorsichtregeln nicht beachtet - dann können solche dinge schon passieren.

was kann man dagegen tun?

* einen VERNÜNFTIGEN und aktuellen virenscanner nutzen
* eine firewall einsetzen
* etwas gegen spyware tun ...spybot search and destroy
* regelmäßige backups wichtiger daten
* nicht alles "saugen", nicht alles öffnen
* UND DEN KOPF benutzen

und nun?

viel spass bei der neuinstallation deines systems - denn nur so kannst du ein vertrauenswürdiges system erhalten... wer weiß, was du dir sonst noch so alles eingefangen hast.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Wiesner Yan „Alles vom Desktop und eigene Datein gelöscht !!!“
Optionen

http://us.mcafee.com/virusInfo/default.asp?id=vrt
Mit diesem kriegst du die aktuellen Viren runter (Internet trennen nicht vergessen.)
Sonst besorg dir einen Trojaner-Scanner.
Wenns wieda funst lade dir die Aktuellen Win Updates runter.
"Hier kannst du diese auf deinem PC speichern um beim nächsten neu aufsetzen diese gesichert zu haben:" http://v4.windowsupdate.microsoft.com/de/default.asp?corporate=true

bei Antwort benachrichtigen