Viren, Spyware, Datenschutz 11.214 Themen, 94.192 Beiträge

leerer Desktop, nur die Hälfte der Prozesse. Welcher Virus?

beautiful-fake / 28 Antworten / Flachansicht Nickles

Hallo an wer auch immer das liest,

mein Anliegen:
am Freitag bin ich ein Bisschen im Internet rumgesurft, habe mir ein spiel und ein paar Archive runtergeladen und habe mir anscheinend einen Virus eingefangen. Entweder kam der Virus mit dem heruntergladenen Spiel oder durch ein PopUp das auf usaupload.com/savefile.com auftauchte. Das Popup beinhaltete ein pdf-Dokument.

(Ich sollte dazu sagen, dass ich an diesem Tag, vor diesem Virus schon einen anderen Virus hatte, der von Antivir als harmlos eingestuft wurde)
Nun, wo es herkommt ist soweit unklar. Ich kann nur beschreiben was der Virus mit meinem PC angestellt hat. Als erstes haben sich manche Programme einfach nichtmehr ausführen lassen(zB Winrar) oder verschiedene Verknüpfungen haben nichtmehr funktioniert(ich gelangte zB nichtmehr in Eigene Dateien). Dann/Davor(?) hat er Antivir gekillt, nachdem ich versucht habe ihn in Quarantäne zu verschieben. Dann ist die Taskleiste verschwunden mitsamt den Desktopsymolen. Das Hintergrundbild & der Mauspfeil sind nachwievor sichtbar und den Taskmanager kann man per Tastenkürzen noch ausführen. Weil es schon spät war und ich keine Ahnung hatte, schaltete ich den PC aus(per Taskmanager).

Als ich am nächsten Tag den PC startete hoffte ich irgendwie der Virus sei verschwunden, doch sieht mein Desktop immernoch leer aus und von der Task ist weiterhin keine Spur. Ich habe mal im Taskmanager nach Prozessen gesucht die meiner Meinung nach verdächtig aussehen.

mein Fund:
LVPrcSrv.exe
sched.exe
DMXLauncher.exe
ehSched.exe
wmiprvse.exe
spoolsvc.exe
CTSVCCDA.EXE

ich kontorolliere ab und an die Prozesse und oben genannte sind mir eigentlich noch nie aufgefallen. Außerdem werden nurnoch die Hälfte der Prozesse ausgeführt (vorher ca 52 mit/nach dem Virus noch 26).
Davon ist nur einer ein Benutzerprozess, die andern sind alle System-, Netzwerk- und Lokale Dienste. Da ich keine Prozesse ausführen kann, ist es mir auch nicht möglich hier jetzt ne Log vom Virusscan zu posten. Ich hoffe das macht es nicht unmöglich das Problem zu lösen.

Eigentlich bin ich kein PC Laie, doch habe ich kaum Ahnung von Viren oder davon wie man mit dem BIOS/Dos arbeitet.

Ich hoffe irgendjemand hat ein Bisschen Ahnung und kann mir mit oben genanntem Problem weiterhelfen. Ich möchte wirklich nicht meine ganzen Daten (vorallem Photos & Textdateien) verlieren..

lange Rede kurzer Sinn.

bei Antwort benachrichtigen
edit beautiful-fake
shrek3 jueki „Außer der Registry gibt es noch das dll- System. Die meisten Schädlinge...“
Optionen

Prosseco, wenn du verhindern willst, lediglich für einen (Dumm-)Schwätzer gehalten zu werden, dann darfst du es nicht "versäumen", zu relevanten Fragen keine Stellung zu beziehen:

vergleiche doch bitte mal die von beautiful-fake beschriebenen Symptome mit denen, die auf dieser Symantec-Seite zu "deinem" W32.Randex aufgelistet wurden.
http://www.symantec.com/de/de/ ... 99&tabid=2

Ich finde da auch nicht eine einzige Übereinstimmung...

Wie erklärst du dir das?


Wer behauptet, es hier mit dem W32.Randex zu tun zu haben, sollte auch dazu in der Lage sein, zu begründen, weshalb die Symptome von beautiful-fake überhaupt darauf zurückzuführen sind.

Und noch was:
Zu was ist im Registry HKEY_CLASSES_ROOT da????????????????????????

Und wer vorgibt, sich betreffs der Registry nicht nur auf die Tipps zu beziehen, die man in Zeitschriften- und von anderen (Firmen-)Experten zu hören bekommt, sollte zu mehr in der Lage sein, als lediglich auf CLASSES_ROOT zu verweisen.

Warum teilst du beautiful-fake nicht mit, nach welchen Einträgen sie/er dort suchen müsste, um die zerstörten Datei- und Programmzuordnungen wieder zu reparieren?

Beautiful-fake wäre dir dafür bestimmt sehr dankbar...

Oder stelle doch bitte Symantec deine tiefen Kenntnisse zur Verfügung, damit die endlich mal ihre 5 Jahre alten Entfernungsanleitungen zum W32.Randex vervollständigen können.

Wenn du mich (und auch andere) von deinen Fähigkeiten überzeugen willst, muss schon mehr kommen.

Gruß
Shrek3

Nachtrag:
Du lieber Garf, ich bin nicht dein Kindermaedchen um dir die Windeln zu Wechseln

Mäßige dich! Solche Äußerungen können unmöglich positive Gegenreaktionen hervorrufen.

Es ist schon anstrengend genug, bei Meinungsunterschieden bei der Sache zu bleiben.
Persönliche Herabsetzungen jedoch können das "Gespräch" ganz schnell eskalieren lassen.

Dieser Beitrag wurde für Antworten geschlossen