Hola zusammen!
Problem: WIN XP Home. Kein Anschluss zum Internet mehr. Router-Installationsprogramm erkennt Router nicht mehr. Sehr langsamer Boot-Vorgang (5 Minuten). Andauernd CHKDSK /r /f erforderlich. Norton etc erkennt nichts. Alles was Norton, Avira angeht habe ich deinstalliert. Neueste Version von Avira drauf, die Datei zum manuellen Update wird jedoch nicht erkannt, also auch da kein Viruscheck möglich. Habe ein OpenSource Virusprogramm geladen, wird jedoch nur fehlerhaft installiert. AVIRA-Rescue-BootCD (Linux-Basis)erkennt einen Virus, kann ihn aber nicht löschen. Beim letzten Boot war alles auf Windows Standart zurückgestellt (Desktopfoto mit der grünen Wiese) und er bat mir die Windows-Tour an.
Auch alles im abgesicherten versucht, ohne Erfolg.
Nun habe ich Ubuntu nebenher installiert, die auf Windows "drauf" Version, und komme so zumindest ins Internet.
Hat jemand einen Ratschlag??? Neuinstallation undenkbar!!!
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Hast du es mal mit einer Knoppix-Live-Version versucht? So eine, wie sie öfter der CT beiliegt?
Dort sind Virenscanner mit integriert. Vielleicht geht darüber was...
Haut nicht hin!
Hallo,
also das Einzige was mir noch einfällt:
Es soll Antivirprogramme geben die autonom von einer Live CD
arbeiten.
Eine Kompromittierung ist da ausgeschlossen.
Eine von Avira selbst, bei der Anderen muß man sich glaube ich
per Email registrieren lassen.
Die Möglichkeit Antivir auf Ubuntu zu installieren und ein Xp von da aus zu Scannen habe ich auch mal versucht.
Ist mir aber leider nicht gelungen,
war zu knifflich.
Eine Reparaturinstallation erscheint mir auch nicht so das Wahre.
Nachher ist vielleicht der Fehler und das Virus doch noch drin.
Die Live-CD von Avira habe ich ja eingesetzt und die findet auch was. Aber das wars dann auch, löschen kann sie nicht.
Hi Lanzarote.
Wenn sich Avira nicht installieren läßt weil eine DLL Datei nicht entpackt werden kann, dann hast du einen dicken Virus auf der Platte. Lade dir aus dem Netz von "McAfee den Stinger", den kannst du von einem USB-Stick starten.
Bei dem Virus zB Bagle Gen, hilft normal nur ein Neuaufsatz, der schreibt sich bei jedem Start mit anderen Namen neu. Systemwiederherstellung abschalten und im abgesicherten Modus den Scan ausführen. Sollte im abgesicherten Modus der Stick nicht erkannt werden, mußt du vorher Stinger auf die Platte kopieren und von dort aus dann starten.
Viel Glück
Ps: Wo warst du so lange?
Gruß Jogi
Man könnte festhalten, was Avira gefunden hat und anschließend selber Hand anlegen.
Unmittelbar vor Beginn eines Live-CD-Scans kann man aber auch oft festlegen, wie der Scanner vorgehen soll.
Gruß
Shrek3
Hola Shrek!
Ich habe nun die Versionen von Avira, G-Data, F-Secure und Knoppicillin. Bei keiner kann man einstellen dass die Viren gelöscht werden. Ich denke dass hat was mit den Schreibrechten unter Linux zu tun. Da muss man erst ne Platte einhängen und dann Schreibrecte vergeben... oder so ähnlich ;- )
Was machen den die roten Fäden hier im Eingabefenster???
Ich weiß ja nicht, von welchen roten Fäden du da redest - solltest du damit eines der Live-CDs meinen, so muss ich passen.
Denn mir reicht die jährlich in der c't erscheinende Knoppicillin-CD.
Da die auf der Knoppicillin-CD enthaltenen Virenscanner die Möglichkeit anbieten, ihre Signaturen über eine bestehende Internetverbindung zu aktualisieren, ist man bestens damit versorgt.
Es werden aber auch Log-Dateien nach einem Scan erstellt, so dass die Möglichkeit besteht, die entsprechenden Dateien von einem andere Betriebssystem aus manuell zu löschen.
Gruß
Shrek3
Nachtrag:
Knoppicillin kann man auch herunterladen:
http://www.heise.de/software/download/knoppicillin_download_edition/37894
Vorhin waren hier auf Nickles in diesem Antwortfenster rote Fäden. Ist wohl ein Fehler meiner Grafikkarte.
Knoppicillin habe ich geladen und gestartet, hat nichts gefunden. Erst wurde alles aktualisiert und als das Antivirenprogramm startete wurde darauf hingewiesen dass es NICHT aktuell sei, obwohl VORHER alles aktualisiert wurde. Ist aber auch ein Punkt, manche Programme kommen hier ins Internet, manche nicht. Dabei meine ich NUR Linux und nicht WIN, denn über WIN ist absolut unmöglich. So kommt z.B. Knoppix locker leicht hinein, wöhrend ne andere Distribution versagt.
Versuchs mal hiermit:
http://www.nickles.de/thread_cache/538539551.html#_pc
Gruß
Shrek3
Hallo infos-lanzarote.
Schon mal hijackthis ausprobiert? Bin mir jetzt nicht sicher ob XP Home einen Systemwiederherstellungsmodus hat, aber das könntest Du auch noch versuchen.
Gruß Olli
Hui, nun mal die Antworten nach und nach abarbeiten:
@Aragorn: Habe nun ne alte Knoppix-Version benutzt und damit klappt es. Kann also per Live-CD mit Euch kommunizieren. Danke für den Tipp!!!
@Jokeman: Kann den Stinger nicht laden, weil folgende Fehlermeldung erscheint:
Der Prozess für das
Protokoll http://mcafee-avert-stinger.softonic.de
wurde unerwartet beendet.
Dieses erscheint für ne Menge Seiten. Hat jemand ne Ahnung woran das liegt???
Dank der Nachfrage wo ich war. Ich bin hier auf einem Kuhdorf auf Teneriffa und versuche seit Wochen das CompiProblem in den Griff zu bekommen. Nur mit Bus, der alle paar Tage fährt, hihi, und nen USB-Stick für das Internetcafe um AVIRAS drauf zu speichern, ist das ne recht umständliche Angelegenheit, grinns.
@Shrek: Ja, klar, aber trotzdem wurden die mit der Boot-CD nicht gelöscht. Aber gleich mehr dazu!
@Oliver: Hijack findet NICHTS!!!
So, nun zur aktuellen Situation:
Habe über Linux die manuelle Aktualisation von Avira (Fusebundle) geladen, Avira gestartet, aber er aktualisiert nicht. Dann versucht Fusebundle zu entpacken, ging auch nicht, der Packer sagt das Paket ist kaputt. Dann unter Linux das Paket entpackt, auf USB-Stick geladen, in das Verzeichnis von Avira hineinkopiert und den Scan gestartet. BINGO, er hat zwei Viren gefunden unter anderem SPR/Aircra A 944139. Beide wurden gelöscht.
Windows-Neustart... Meldung: Das Verzeichnis Windwows/System wurde nicht gefunden, bitte mit Installations-CD blablabla bla bla bla... Ubuntu wird nicht gestartet mit folgender Meldung: Konnte nichts einhängen, bitte unter Windows CHKDSK ausführen...
Also Installations-CD con Windows einlegen (Original) und warten... aber bricht ab.... blauer Bildschirm, dort steht Windows Setup... nichts passiert. Nochmals, gleiches Problem. Nochmals. Nochmals... Nicht einmal die Windows CD wird mehr angenommen.
Nun bin ich mit ner Knoppix CD online, und sonst funktioniert nichts mehr. Unter der Live-CD kann er auch kein Laufwerk (Festplatte, USB-Stick) einhängen.
Hat noch jemand ne Idee bevor ich dieses Ding vor mir die Klippen herunterstürze ;- ) ????
So, wie es aussieht, wäre es besser gewesen, die Daten auf einen anderen Datenträger zu sichern.
Bei solch massiven Infektionen sowieso das einzig Richtige.
Wird die Festplatte überhaupt noch erkannt (vom BIOS, gebooteter Knoppix-CD, XP-Installations-CD)?
Gruß
Shrek3
Habe nun nochmals Knoppix-Live gebootet, und nun wird auch die Festplatte eingehängt (ist also noch vorhanden) und ich komme auf alle Seiten im Internet. Versuche also die Tools zu laden und per ISO zu brennen.
Die Daten werden von mir immer gesichert. Ist nur ne Schweinearbeit die Programme wieder zu installieren und ausserdem ist der Ehrgeiz da, den Virus zu eliminieren, hihi.
Hallo info-lanzarote.
Das Du Seiten mit Sicherheitsprogrammen nicht öffnen kannst könnte mit Conficker zu tun haben. Zumindest soll das unter anderem ein Merkmal von Conficker sein. Du mußt mal nach einem Conficker-Update suchen. Hat Microsoft extra herausgebracht. Vielleicht kommst Du damit weiter. Andere Hersteller haben wohl ähnliche tools veröffentlicht.
Gruß Olli
Danke für den Tipp!
Hallo,
der Link kam hier schon mal vor einiger Zeit um zu prüfen ob man Conficker drauf hat,
stelle ihn Dir mal rein:
http://www.confickerworkinggroup.org/infection_test/cfeyechart.html
Hoffe es kann Dir helfen.
Gruß
Manfred
Hola Manfred, bringt mir leider nichts, denn ich kann nur über Linux ins Internet. Trotzdem vielen Dank!!!
Hallo,
hatte vor einiger Zeit ähnliche Probleme, habe mir dann aus dem Netz
das Proggi ComboFix geladen.
Dann Windows im abgesicherten Modus starten und das Programm ausführen.
Danach sollte alles wieder laufen.
Ich hoffe ich konnte helfen.
Gruss Soppiy
Hola soppiy! Danke für den Tipp, habe auch jede Menge Seiten über Combofix gefunden, aber nicht einen Download! Stets werden andere Programme (Stopzilla etc) geladen.
Hallo lanzarote.
Guckst Du hier:http://virus-protect.org/artikel/tools/combofix.html
Rechte Seite.
Gruß Olli
Supi, habe es ausprobiert, hat aber nichts gefunden. Scheint zumindest so, denn die Log-Datei hat er nicht erstellt.
Vielen Dank!!!
Hi Info.
Die Daten werden von mir immer gesichert. Ist nur ne Schweinearbeit die Programme wieder zu installieren
Wie sieht deine "Sicherung" aus, wenn du alles wieder installieren mußt? Denk daran, wenn du sicherst, kopierst du auch den Virus mit. Dass du einen (einen?) Virus hast, ist so sicher wie der Papst katholisch ist. Das zeigt sich schon daran, dass du manchen Scanner nicht installieren und ausführen kannst.
Viel Spaß bei weiterer Sucherei. Wann machst du endlich platt? Bau die Platte aus und hänge sie bei deinem Chef in den Comp. Scherz am Rande.
Gruß Jogi
Hola Jokeman! Es sind alle Daten auf CD gesichert. Mein Chef hat zig Spiele und Schnökus-Programme aufgespielt was das Plattmachen unmöglich macht.
Die Platte ausbauen.. ja, schöne Vorstellung, haahaaahaaaaaaa...
Hallo Lanzarote.
Habe noch eine interessante Seite für dich gefunden. Hier kannst Du feststellen ob Dein Compi mit Conficker infiziert ist:
http://www.confickerworkinggroup.org/wiki/
Gruß Olli
Hola Oliver55!
Der Tipp kam schon etwas weiter oben. Kann ich nicht ausführen weil ich mit Linux im Internet bin. Trotzdem Danke!!!
Hallo lanzarote. Stimmt. Sorry. Hoffe Du bist mit Deinem Problem trotzdem weitergekommen.
Gruß Olli
Dieser Beitrag wurde versehentlich doppelt abgesendet. Deshalb wurde das Duplikat gelöscht und nur das Original beibehalten.
... wenn Du mit Ubuntu im Internet bist, versuche es einmal mit "AVAST" Aintivirenprogramme - Freeware
Viel Glück
kaxhb
Hallo!
> versuche seit Wochen das CompiProblem in den Griff zu bekommen
Hä, wie ist denn Dein Stundensatz?
Ich würde diesem Windows nicht mehr über den Weg trauen.
Selbst wenns mal wieder geht. Und die Suche dauert einfach viel zu lange...
Was ich machen würde:
- alte Platte raus
- neue (leere) Platte rein
- Windows Neuinstallation
- Image ziehen zur Sicherheit
- Spiele/Programme Neuinstallation
- Übernahme der Daten von der alten Festplatte (Outlook und so),
Spielestände
- dann noch ein Image machen - für die Zukunft
- mit dem Chef schimpfen, dass er nicht alles anklickt, was ihm vor den
Bildschirm läuft
Das ganze dauert vielleicht 8-10 Stunden.
> Mein Chef hat zig Spiele und Schnökus-Programme aufgespielt
Wenn der Chef so viele verschiedene Programme installierte, hat er schon längst
vergessen, was er im Einzelnen alles hat.
Neuinstallation geht schneller.
> Nur mit Bus, der alle paar Tage fährt, hihi, und nen USB-Stick
Hast Du keinen Notebook? Das ist Mist. Unbedingt besorgen für die Zukunft.
Oder war das der einzige kranke PC auf Teneriffa?
Gruss
ChrE
Ja, das System neu aufzusetzen. Wenn eine Neuinstallation für Dich undenkbar ist, gibt es nur 2 Alternativen:
1.) vorher dafür sorgen, daß keine Schädlinge auf das System kommen -> bei Dir jetzt zu spät, aber eine Option für die Zukunft oder
2.) damit zu leben, mit allen Risiken, die damit einhergehen.
Wie ist das überhaupt passiert? Da muß doch vorher was gewesen sein, so einfach vom "Himmel" fällt keine Malware. Die wurde entweder aktiv installiert, oder inaktiv via Drive-by-Download.
>Wie ist das überhaupt passiert?
Alles was ich runterlade wird von Norton gescannt. Also keine Ahnung!!!
Ein sehr tiefgehender Beitrag, vielen Dank! Mit Deiner Logik, und die meines Chefs, wären viele Menschen, Entwickler von AviraProgrammen, arbeitslos.
Das ist aber schlecht. Denn es genügt halt nicht, "alles runterzuladen" und von Norton "scannen" zu lassen, sondern man sollte sich vorher darüber im klaren sein, was man lädt, von wo man es lädt, und wenn man ganz sicher gehen will, das betreffende Programm durch einen Checksummenvergleich verifizieren.
Das ist nur 1 Klick, kann aber vor unangenehmen Überraschungen bewahren.
http://www.chip.de/downloads/HashTab_30990651.html
Und was die "Zuverlässigkeit" eines Scanners angeht, der auf einem kompromittierten System läuft, kannst Du hier nachlesen:
http://www.oschad.de/wiki/Virenscanner
Ein sehr tiefgehender Beitrag, vielen Dank!
Bitte, nichts zu danken. Das ist hier kein Wunschkonzert, Du hast eine Frage gestellt und eine präzise Antwort bekommen, auch wenn sie Dir nicht paßt.
Mit Deiner Logik, und die meines Chefs, wären viele Menschen, Entwickler von AviraProgrammen, arbeitslos.
Du gleitest auf Nebenschauplätze ab, anstatt Dich auf die Problemlösung zu konzentrieren. Daher kommentiere ich so einen Unsinn nicht weiter.
Für Dich bedeutet das:
Alle Partitionen auflösen, neu erstellen, mit NTFS formatieren und sodann das Betriebssystem neu zu installieren. Hier sind Links, die Dir dabei weiterhelfen:
http://sicher-ins-netz.info/schutz/schutz.html
Für die Zukunft:
http://www.malte-wetz.de/index.php?viewPage=sec-compromise.html
Deine Daten kannst Du mit einer Live-CD sichern, die aber von einem sauberen Rechner geladen und gebrannt werden muß. Hier ist der Link:
http://www.chip.de/downloads/Ubuntu-quot-Jaunty-Jackalope-quot_22592231.html
Deinen Rechner mit dieser Live-CD booten, erst dann kannst Du Deine Daten sichern. Aber nur Texte, Bilder, MP3-Files und Videos, keine Programm- und keine Installationsdateien.
So, nun habe ich folgendes hinter mir:
Scans mit Norton, Avira, ein Onlinescan, Kaspersky Stinger, Norton Conficker-Tool und nen OpenSourceVirenscanner.
Live-CDs von Avira, G-Data, F-Secure und Knoppicillin.
Gefunden wurden 4 Viren.
Nun ist er zwar nicht mehr so langsam, aber ins Internet komme ich noch immer nicht.
Nun kommen aber Probleme mit Linux dazu (die ja mit Viren nichts zu tun haben können), so dass ich folgendes denke:
Einer der Viren hat das Netzwerk unter Windows zerschossen, so dass ich nicht mehr ins Internet komme, und der Compi an sich hat ne Macke weg, deshalb die Probleme mit Linux (und eventuell auch mit Windows).
Deshalb ist für mich das VirenProblem nun gelöst und ich schaue mich mal nach Speicher- und Festplattenchecks um.
Vielen Dank an alle für Eure Supi-Hilfe!!!
Hallo Infos,
habe es erst gestern deine Thread gelesen. Hast ja soweit alles im Griff. Wegen dem Internet, kann sein das dein Winsock beschaedigt ist. Du kannst dir den Smitfraud Fix oder den LSP Fix besorgen und mal scannen lassen.
Den LSP repariert falls wie ich vermute den Winsock 2 Stacks. Den Smitfraud scannt unter anderen ein boeser fiessling und repariert unter anderem auch die DNS eintraege.
Gruss
Sascha
Auch ich rate hier klar zur Neuinstallation (mit vorhergehendem Image zur Sicherung).
Erst wenn alles gepatcht (=> c't offline-Update etc.) und abgesichert ist, dürfte der Rechner wieder Zugang zum Internet bekommen.
Etwas anderes wäre ziemlicher Murks!
installieren und ausserdem ist der Ehrgeiz da, den Virus zu eliminieren
Selbst ein Profi mit kaum begrenzter Zeit würde das "garantiert" sauber nicht wirklich schaffen - es macht einfach keinen Sinn.
Alles was ich runterlade wird von Norton gescannt. Also keine Ahnung!!!
*ROTFL*
Norton ist zwar wieder recht brauchbar, dennoch wäre es unserios hier ein "Wunder" zu erwarten. Selbst wenn die restlichen Virenscanner parallel noch laufen könnten, hätte das nicht viel ändern müssen ... .
PS: PDFs werden auch als gängiges Einfallstor genutzt - mit alternativem Betrachter oder deakt. JavaScript aber eher nicht. Nur um mal eine Infektionsmöglichkeit von den unzähligen zu nennen ... .
Ist ja alles schön und gut, aber Du kennst meinen Chef nicht, und wenn der auf Adobe-Reader und Norton steht, dann tut der das. Für den gibt es nichts besseres... P U N K T!!! Und wenn der meint der Himmel sei rosa, dann ist in seiner Anwesenheit der Himmel für mich R O S A !!!
Avira ist Schrott und was ist Foxitreader??? Somit ist die grösste Gefahr für den Rechner im Hirnkasten einiger Menschen zu suchen.
Aber trotzdem auch Dir Dank für Deine Antwort!!!
Hola Mexico!
War ein wenig außer Gefecht gesetzt, deshalb erst jetzt Antwort:
Simtfraud findet nichts, und LSP sagt auch alles bestens.
Noch nen schönen Tag und vielen Dank für die Hilfe!!!