Moin
Folgendes Problem trat bei mir auf.
Ich schätze mal ich habe mir einen oder mehrere Viren eingefangen.
Für gewönlich lade ich etwas runter und las es durch kapersky überprüfen, nur dieses mal hatte ich es aus.
So mit dachte ich es wären keine Viren in dieser datei und öffnete sie, darauf hin passierte nix, also löschte ich sdie Datei mit einem Programm auf höchsten Scherheit.
Nun gut, dachte ich mir und zocke ein paar runden CSS, als ich dan aber auf meine Destkop ging, bin ich fast vom Stuhl gefahlen.
ALLES WAR WEG, EINFACH ALLES.Nur der Arbeitsplatz und der Papierkorb waren wie immer da.
Alle odner waren leer, und alles was so auf dem Desktop war, auch weg.
Nun habe ich eine gewaltige Ar**hkarte gezogen, da sehr wichtige datein weg sind.
Was aber gut ist, programme und sonstige digge die in dem ordner programme sind, sind noch da, auch eigene datein ist noch so wie es vorher war.
Jetzt habe ich es mit Systemwiederherstellung versucht, was auch nix wurde.
Ich brauche bitte dringend HILFE!!!!
Viren, Spyware, Datenschutz 11.211 Themen, 94.124 Beiträge
Folgende Probleme sind noch aufgetrette:
Fast alle Programme ebenso wie Spiele, lassen sich zwar noch starten,
Jedoch Starten sie dan, dan minmirt sich das programm/spiel und dan Öffnet es sich wieder.
Soe geht es die ganze zeit.
Das sind die unmittelbaren Schädlingsauswirkungen.
Bitte um baldige antwort, sonst formatiere ich!!!!
Darauf wird es auch hinaus laufen. Du hast diverse Schwachstellen auf Deinem Rechner, hinzu kommmt, daß Du als Administrator surfst und nicht mit einem eingeschränkten Benutzerkonto.
Und dann kam dieser Klick ins Spiel, der einmal zuviel war. Um zu erkennen, um was für einen Schädling es sich handelt, kannst Du folgende Dateien bei VirusTotal hochladen lassen, shrek3 hat sie schon genannt:
O4 - HKLM\..\Run: [Windows Update] C:\WINDOWS\system32\winup.exe
O4 - HKLM\..\Policies\Explorer\Run: [SystemManager] C:\WINDOWS\system32\mstoc.exe
Link zu VirusTotal: http://www.virustotal.com/de/
Zu Deinen Schwachstellen:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:57:30, on 30.10.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Es gibt inzw. das SP3, und aktuell ist der IE 7!
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
Aktuell ist Adobe 9!
Dasgleiche gilt für Deine veraltete Java-Version:
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
Aktuell ist Java 6 Update 10!
Durch solche Lücken machst Du Deinen Rechner offen wie ein Scheunentor, denn Du infizierst ihn ohne daß Du es merkst, durch einen sogenannten Drive-by-Download. Hier genügt bereits das ansurfen einer entsprechenden Web-Site.
http://de.wikipedia.org/wiki/Drive-by-Download
Nur, ein nachträgliches Updaten bringt nichts mehr, das ist jetzt zu spät, weil dies zwingend im Vorfeld geschehen muß!
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Programme\DAEMON Tools Toolbar\DTToolbar.dll
Überflüssig wie ein Kropf, diese ganzen Toolbars, denn sie kommen gerne mit Adware daher, kennst Du diese Links?
http://www.heise.de/security/Gefahr-durch-Firefox-Erweiterungen--/news/meldung/90440
http://www.heise.de/security/Gefaehrliche-Schaltflaechen-in-Googles-Toolbar--/news/meldung/100835
Wenn Du als Admin surfst, erhöhst Du das Risiko, daß Du Deinen Rechner mit Malware infizierst, progressiv. Denn der Administrator darf so ziemlich alles, und ein Schädling, der auf Deinen Rechner kommt, übernimmt diese Rechte und kompromittiert somit Dein System.
Daher gilt:
Nutze künftig ein eingeschränktes Benutzerkonto, halte alle Anwendungen penibel akutell. Also nicht nur das OS, sondern auch den Browser und alle Plugins (Java, Adobe, Flash-Player etc.)
Sei vorsichtig mit Dateien/Programmen aus dem I-net oder per Mail-Anhang, nie ungeprüft öffnen.
Falls Du noch Fragen zum formatieren hast, melde Dich.
Gruß, pema
Fast alle Programme ebenso wie Spiele, lassen sich zwar noch starten,
Jedoch Starten sie dan, dan minmirt sich das programm/spiel und dan Öffnet es sich wieder.
Soe geht es die ganze zeit.
Das sind die unmittelbaren Schädlingsauswirkungen.
Bitte um baldige antwort, sonst formatiere ich!!!!
Darauf wird es auch hinaus laufen. Du hast diverse Schwachstellen auf Deinem Rechner, hinzu kommmt, daß Du als Administrator surfst und nicht mit einem eingeschränkten Benutzerkonto.
Und dann kam dieser Klick ins Spiel, der einmal zuviel war. Um zu erkennen, um was für einen Schädling es sich handelt, kannst Du folgende Dateien bei VirusTotal hochladen lassen, shrek3 hat sie schon genannt:
O4 - HKLM\..\Run: [Windows Update] C:\WINDOWS\system32\winup.exe
O4 - HKLM\..\Policies\Explorer\Run: [SystemManager] C:\WINDOWS\system32\mstoc.exe
Link zu VirusTotal: http://www.virustotal.com/de/
Zu Deinen Schwachstellen:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:57:30, on 30.10.2008
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Boot mode: Normal
Es gibt inzw. das SP3, und aktuell ist der IE 7!
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
Aktuell ist Adobe 9!
Dasgleiche gilt für Deine veraltete Java-Version:
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.6.0_06\bin\ssv.dll
Aktuell ist Java 6 Update 10!
Durch solche Lücken machst Du Deinen Rechner offen wie ein Scheunentor, denn Du infizierst ihn ohne daß Du es merkst, durch einen sogenannten Drive-by-Download. Hier genügt bereits das ansurfen einer entsprechenden Web-Site.
http://de.wikipedia.org/wiki/Drive-by-Download
Nur, ein nachträgliches Updaten bringt nichts mehr, das ist jetzt zu spät, weil dies zwingend im Vorfeld geschehen muß!
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Programme\Google\GoogleToolbarNotifier\4.1.805.4472\swg.dll
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: DAEMON Tools Toolbar - {32099AAC-C132-4136-9E9A-4E364A424E17} - C:\Programme\DAEMON Tools Toolbar\DTToolbar.dll
Überflüssig wie ein Kropf, diese ganzen Toolbars, denn sie kommen gerne mit Adware daher, kennst Du diese Links?
http://www.heise.de/security/Gefahr-durch-Firefox-Erweiterungen--/news/meldung/90440
http://www.heise.de/security/Gefaehrliche-Schaltflaechen-in-Googles-Toolbar--/news/meldung/100835
Wenn Du als Admin surfst, erhöhst Du das Risiko, daß Du Deinen Rechner mit Malware infizierst, progressiv. Denn der Administrator darf so ziemlich alles, und ein Schädling, der auf Deinen Rechner kommt, übernimmt diese Rechte und kompromittiert somit Dein System.
Daher gilt:
Nutze künftig ein eingeschränktes Benutzerkonto, halte alle Anwendungen penibel akutell. Also nicht nur das OS, sondern auch den Browser und alle Plugins (Java, Adobe, Flash-Player etc.)
Sei vorsichtig mit Dateien/Programmen aus dem I-net oder per Mail-Anhang, nie ungeprüft öffnen.
Falls Du noch Fragen zum formatieren hast, melde Dich.
Gruß, pema