Sie sind nicht angemeldet.

  • Anmelden

1

15.11.2004, 00:30

Virus? Trojaner? was ist das was ich da habe?

hallo Leute.

ersteinmal... ich habe den Thread von den Virusen und Trojanern und so gelesen. von Life war der glaub ich und mir hat es nichts gebracht, auch wenn ich alles davon gemacht habe.

folgendes Problem:

Ich habe zwei Festplatten drinne. eine mit winXP und eine mit Win2k. Wenn ich Win2k starte, bekomme ich eine Fehlermeldung, dass mit der Datei "system" im Ordner windows\system32\config\ nicht in ordnung ist. dem Problem bin ich mal nachgegangen, in dem ich win XP gestartet habe und in dieses oben genannte Verzeichnis auf der anderen Festplatte drauf gegangen bin. Da lag nun eine "system.sys"-datei und eine "system"-datei. ich lösche die datei "system", die ohne dateiendung ist und starte PC neu. win2k auswählen und siehe da es startet. so... alles gemacht für heute, pc aus. beim nächsten start das selbe spiel wenn ich win2k starten will. system-datei ungültig bla bla bla. starte wieder neu, in XP rein, datei ohne endung löschen und wieder starten.

nun habe ich firewall, virusscanner, und updates gemacht die win2k braucht, habe auch stringer drüber laufen lassen, ist aber immer noch so. und search and destroy hab ich auch gemacht (hier ist allerdings etwas komisch. er findet 4 sachen, die ich dann beheben lasse. lasse ich wieder überprüfen, findet er sie wieder - obwohl keine internet-verbinudung (kabel raus)).

was soll ich noch machen, damit mein windows wieder virenfrei ist.

und wie bekomme ich die festplatte rein ohne sie formatrtieren und shreddern zu müssen?

will sie in meinen neuen PC einbauen und da soll keine versäuchte Platte rein, da ich gehört habe, dass sich viren und so nicht nur auf die Festplatte beschränken, wenn sie wieder mal einen PC überfallen. richtig?

kann mir jemand helfen?

danke im voraus

MfG =WEBSONIC=

2

15.11.2004, 14:20

RE: Virus? Trojaner? was ist das was ich da habe?

Zitat

Original von Zecher_Websonic
was soll ich noch machen, damit mein windows wieder virenfrei ist.


Ein Virenscanner mit aktuellen Signaturen soll Wunder wirken.

Zitat

Original von Zecher_Websonic
und wie bekomme ich die festplatte rein ohne sie formatrtieren und shreddern zu müssen?


Meinst du mit rein" clean" oder rein in den Rechner? Wenn letzteres, einfach einbauen und gleich auf Viren scannen.

3

15.11.2004, 14:40

also einen aktuellen Virenscanner habe ich, der findet mittlerweile auch nix mehr. nach 10 durchläufen.

und wenn ich die Festplatte mit Viren und Trojanern und Würmern und was weiß ich was es noch so gibt, in den neuen PC einbaue, dann kann es nicht passieren, dass die Viren auf das RAM oder sonstwas rübergehen? ich meine sowas mal gehört zu haben. und wie soll ich sie da scannen wenn der neue PC mit dieser Festplatte bootet? können sich nicht schon beim booten bestimmte Würmer in Kraft setzen?

also ich habe jetzt tausend mal search & destroy drüber laufen lassen und er findet am ende immer wieder folgende Dateien, die er meinem Befehl nach beheben soll. aber nachdem ich wieder einmal s&d drüberlaufen lasse, findet er sie wieder. folgende sachen zeigt er bei mir an:

bildanhang!

wie kriege ich die weg?

und außerdem wählt sich der pc automatisch in das Interne ein, d.h. es ist ja irgendwo noch spyware oder so, welches diese Internetverbindung haben will oder?

noch ein Problem ist, dass ich den IE nicht deinstalliert bekomme. kA wie das gehen soll.

MfG =WEBSONIC=
»Zecher_Websonic« hat folgende Datei angehängt:
  • viren.gif (22,17 kB - 217 mal heruntergeladen - zuletzt: 02.12.2023, 10:28)

Sir_erich

unregistriert

4

15.11.2004, 15:54

mach mal nen gescheiten logfile mit hijackthis und poste den hier,, dein search und destroy taugt nix und dein browser ^^ schon garnet,,,deinstall vom ie rofl..ja versuch ma :)

5

15.11.2004, 16:08

ich glaube eher nicht, dass es sich um einen virus o.ä. handelt

mein bruder hat momentan und hatte bereits öfters ein sehr ähnliches problem mit der system datei (ohne endung, bei xp)

der pc (notebook) meint dann immer beim starten, dass die system-datei beschädigt oder nicht vorhanden sei und dass er deswegen nicht starten kann
seltsamerweise ist das bereits 4-5 mal passiert, und selbst mehrfaches formatieren und eine neue festplatte konnten das problem nicht lösen

dummwerweise kann ich die datei aber auch nicht von mir kopieren und ihn überspielen lassen, da sie immer in betrieb ist

und mit knoppix weiß ich nicht wie man auf die festplatte schreiben kann ;(

weiß dazu vielleicht noch wer was?

Beiträge: 668

Wohnort: Wien/Simmering

Beruf: AUT

  • Nachricht senden

7

15.11.2004, 18:02

Zum Thema DSO Exploit

hier mehr

8

16.11.2004, 00:39

Zitat

Original von Zecher_Websonic
und wenn ich die Festplatte mit Viren und Trojanern und Würmern und was weiß ich was es noch so gibt, in den neuen PC einbaue, dann kann es nicht passieren, dass die Viren auf das RAM oder sonstwas rübergehen?


Nein. Du darfst von dieser Platte nur nicht booten oder irgendein Programm ausführen.


Zitat

Original von Zecher_Websonic
und wie soll ich sie da scannen wenn der neue PC mit dieser Festplatte bootet? können sich nicht schon beim booten bestimmte Würmer in Kraft setzen?


Booten darfst du mit einer eventuelle verseuchten Platte natürlich nicht, denn dann sind vielleicht auch alle anderen Platten verseucht. Ich würde die Platte erstmal nicht als Boot-Platte ins System einbauen, sondern als weitere Platte. Dann würde ich sie scannen, und wenn sie clean ist, von booten.

Zitat

Original von Zecher_Websonic
also ich habe jetzt tausend mal search & destroy drüber laufen lassen ...


S&D, das nur mal so als Info, ist kein Virenscanner. Du brauchst S&D und einen Virenscanner, um alles böse abzudecken.

Zitat

Original von Zecher_Websonic
und außerdem wählt sich der pc automatisch in das Interne ein, d.h. es ist ja irgendwo noch spyware oder so, welches diese Internetverbindung haben will oder?


Die Leitung vom Modem oder was auch immer du hast kappen (Kabel rausziehen), dann den PC bereinigen, 'nen vernünftigen Browser organisieren (z.B. Firefox) und dann surfen.