Sie sind nicht angemeldet.

  • Anmelden

1

16.02.2007, 22:00

Hilfe

Ich weiß das gehört ins tech forum, aber es ist wirklich dringend.
meine mutter ist lehrerin und hat bis montag ihre abitur abzugeben..
nun hab ich es geschafft einen ziemlich bösartigen virus drauf zu bringen, die ganzen daten waren nicht gesichert noch.. ich muss jetzt schaun das ich den pc wieder zurecht krig, und bin aber selbst nicht gut genug dafür wies scheint..

Also den virus hab ich auf einer dummen crack seite bekommen (ja ich weiß, selbst schuld usw, firefox hat nicht gereicht als schutz)..
und der virus sieht folgendermasen aus:
als er installiert wurde kam rechts unten bei den symbolen ein rotes kreuz dazu (so wie error zeichen halt) wo jetzt die ganze zeit ein sprechblasenfenster aufgeht wo steht "your computer has detected spyware infection! windows has detected spyware, it is recommended to use a special antsipyware program. windows will now download and install the most up-to-date antispyware program " und das hat der virus dann automatisch gemacht.. da hat es dann BS 2.0 Antispyware central installiert.. ab da ging alles nur mehr sehr langsam am pc, also ein click pro minute ca.. das programm fing an den pc zu durchsuchen und fand auch gleich viele viren, aber man kann sie nur damit löschen wenn man dafür 30 $ zahlt auf der website usw.. hab dann solangs noch ging adaware laufen lassen, aber als der fast fertig war stürzte der pc ab.. seit dem startete er sich die ganze zeit neu, mit einigen blauen fenstern wo sehr viele errors steht und das ich die zuletzt installierte hard oder software entfernen soll. die tastatur wird beim neustarten deaktiviert so das ich nicht mal mehr im gesicherten modus starten kann.. ins bios komm ich zwar, aber da hab ich ka wie ich das problem lösen sollte falls das geht.. hab mir jetzt die win start cd besorgt und seit dem komm ich wieder ins windows.
die programme im autostart starten sich (zB icq) aber funktioniern tun sie nicht.. also im icq seh ich mich online sehe aber keine kontakte etc.. auch sonst konnte ich ziemlich lang gar nix tun da fast alles was ich tat den computer zum abstürzen brachte (zB internet explorer öffnen etc). jetz hab ich es geschafft in IE zu kommen indem ich auf purchase the program bei dem BS 2.0 antisypware zeug geclickt hab.. dann komm ich auf die seite, und darüber kam ichs ins internet und in das forum hier..
allerdings bin ich jetzt planlos was ich machen kann, und da der pc jedes mal wenn ich was mache von neuem abstürzt (so als würd er verhindern wollen das ich es irgendwie wieder richte) bitte ich jetzt die die sich auskennen um hilfe.. kenne sonst keinen der genug ahnung von pcs hat der mir direkt helfen könnte. mir würds auch schon helfen wenn jemand googlen könnte nach dem problem oder irgend ein forum finden wo das gleiche problem bestand.. bei mir ist das fast unmöglich, ist schon ein wunder das ich hier was posten konnte.

was ich noch rausfinden konnte: der BS 2.0 Scanner findet den virus namens "security 2k adware".. aber ich weiß ja nicht ob der scanner nicht selbst ein virus ist oder ob der wirklich spyware löscht oder was das auch immer ist..
auf dem desktop stand geschrieben in schwarz "Your computer is in danger. Windows security has detected spyware, adware" und noch paar sachen, aber das ist jetz schon weg. wenn ich strg alt entf drücke um zum taskmanager uz kommen steht da mit error message "taskmanager wurde durch administrator deaktiviert"
also das war so ziemlich alles was ich bis jetz sagen kann. also wär nett wenn mir da irgendwer aushelfen könnte.. bin echt am verzweifeln

2

16.02.2007, 22:10

Formatieren und dann mit einem Programm die Daten rekonstruieren?

4

16.02.2007, 22:14

formatieren und daten rekonstruieren? wie geht das? kenn mich da wenig aus..
wegen formatieren allein, ka wie ich das jetz antelle da ich ja nicht mal von cd starten kann mehr, der virus lässt das nicht zu.. genauere anweisungen wärn gut da eben wenig noch klappt hier und ich mit meinem latein am ende bin.
glaub systemwiederherstellung ist nicht aktiviert hier, aber ich schau noch mal nach, wo genau mach ich das?

5

16.02.2007, 22:15

Hatte so was ähnliches das sich Spy Sheriff nannte. Ich bin damals folgendermaßen vorgegangen:

!!!!ACHTUNG, ALLES WAS ICH HIER SCHREIBE IST EIN VORSCHLAG UND OHNE GEWÄHR, GARANTIE ODER SONSTIGE SICHERHEIT, DA ICH DEINEN VIRUS NICHT KENNE!!!!

- Offline gehen da der Virus laufend neuen Schrott auf den Rechner zieht
edit: - Hab ich vergessen: Den Rechner neustarten und im abgesicherten Modus starten lassen, da sich sonst vom Virus erstellte Systemdateien nicht löschen lassen
- Wenn Du in etwa die Uhrzeit der Infektion hast, in der Suche-funktion von Windows alle Dateien von heute suchen lassen. Die Dateien die heute um die Infektionsuhrzeit herum ERSTELLT wurden löschen
- Danach in der Systemwiederherstellung den Rechner zu einem früheren Zeitpunkt wiederherstellen lassen
- Dann in Google etc. nach dem Virus suchen und in Fachforen nachlesen, was noch für Dateien zu löschen sind

Wie gesagt, dieser Spy Sheriff war auch so ein Schrott. Bei mir hat das damals geholfen. Ob das bei Dir hilft, weiß ich leider nicht. Viel Glück.

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Menra« (16.02.2007, 22:20)


6

16.02.2007, 22:23

das klingt gut, aber das problem ist eben, ich komme gar nicht in abgesicherten modus. oder gibts da andere wege als beim neustart f8 drücken?

systemwiederherstellung: wie mach ich das genau?

7

16.02.2007, 22:24

Ich hatte mal ein Programm namens:

DiskInternals NTFS Recovery

Damit sollten sich laut Hersteller formatierte Dateien wiederherstellen lassen. Hat bei anderen funktioniert, bei mir nicht....

8

16.02.2007, 22:28

Zitat

die ganzen daten waren nicht gesichert noch..

Dann gebt Ihr den Tipp zu formatieren? :stupid:

Suse Live CD mal einlegen und schauen ob man nicht so an die Daten kommt. So mal aus der Hüfte geschossen.

9

16.02.2007, 22:29

Zitat

das klingt gut, aber das problem ist eben, ich komme gar nicht in abgesicherten modus. oder gibts da andere wege als beim neustart f8 drücken?


Kenne nur die F8-Variante während des Bootens.

Zitat

systemwiederherstellung: wie mach ich das genau?


Unter Programme --> Zubehör --> Systemprogramme --> Systemwiederherstellung

KoH_Bats_

Fortgeschrittener

Beiträge: 216

Wohnort: Haimelkofen

Beruf: GER

  • Nachricht senden

10

16.02.2007, 22:39

Festplatte ausbauen - bei einem anderen (zuvor gesicherten) Pc einbauen und Daten retten?

11

16.02.2007, 22:40

Hmmm? Dann ist der Virus immer noch auf der Festplatte. Oder wie jetzt?

12

16.02.2007, 22:41

Das wichtige sind die Daten, wenn die gerettet wurden, kann man die Kiste neu aufsetzen. Ist auch ne gute Idee die Platte an eine alte Kiste die nicht ans Internet geklemmt ist an zu schliessen.

13

16.02.2007, 22:44

ich hab gerade noch was raus gefunden:
wenn ich auf start programme geh (steht dort neues programm installiert) dann gibts da jetzt "Brave Sentry" als neues proigramm.. da ist auch ein symbol davon in der taskleiste rechts unten.. so ein komischer helm ist das.. ka was das macht, aber wenn ichs anclick stürzt der pc sicher wieder ab

das ganze festplatte ausbauen einbauen etc.. ich kenn mich mit hardware sachen wenig aus, und hab auch keinen 2. pc wo ich das versuchen könnte jetzt.
unter programme- zubehör - habe ich nur mehr Imagevue und sonst gar keinen ordner.

Yen Si

Erleuchteter

Beiträge: 5 884

Wohnort: Boizenburg/Elbe

Beruf: GER

  • Nachricht senden

14

16.02.2007, 22:48

Zitat

Original von Menra

Zitat

das klingt gut, aber das problem ist eben, ich komme gar nicht in abgesicherten modus. oder gibts da andere wege als beim neustart f8 drücken?


Kenne nur die F8-Variante während des Bootens.




http://board.protecus.de/t13063.htm

KoH_Bats_

Fortgeschrittener

Beiträge: 216

Wohnort: Haimelkofen

Beruf: GER

  • Nachricht senden

15

16.02.2007, 22:48

Zitat

Original von Menra
Hmmm? Dann ist der Virus immer noch auf der Festplatte. Oder wie jetzt?

Ich denk, dass sich der Virus im Windows Verzeichnis abgelegt hat.
D.h. ist es wohl unwahrscheinlich, dass beim kopieren von privaten Dateien aus "Eigene Dateien" etc. der Virus mitkopiert wird.

16

16.02.2007, 22:49

@Akho:

Dann schau mal, ob dieses ominöse neue Programm während der Virusattacke installiert wurde. Und lösch es komplett. Am Besten per Hand indem Du schaust in welchem Ordner es installiert wurde.

Wahrscheinlich geht das aber auch nur im abgesicherten Modus. Dann hast Du trotzdem zig verseuchte Dateien auf dem Rechner die immer wieder diesen Bullshit uploaden wollen.

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Menra« (16.02.2007, 22:50)


17

16.02.2007, 22:49

Den anderen halt erst mit ergoogleten Programmen Schützen, AntiVir etc draufspielen.

18

16.02.2007, 22:50

ich hatte mal sowas ähnliches, da hat sich der desktop auch verändert und eine warnung angezeigt,

weiss nicht mehr genau, wie ich es wegbekommen habe, irgendwo hab ich eine uninstall.exe gefunden und dann wars wieder verschwunden. hilft dir jetzt aber sicher nicht.
da fällt mir ein, Fox hatte mal das selbe und hat es auf eine andere art und weise wegbekommen, vielleicht weiss er noch etwas.

KoH_Bats_

Fortgeschrittener

Beiträge: 216

Wohnort: Haimelkofen

Beruf: GER

  • Nachricht senden

19

16.02.2007, 22:52

Ich denk das "1.) Schließen Sie alle offenen Programme." gilt für funktionstüchtige PC´s um keine offenen Dateien zu verlieren.
d.h. in deinem Fall wohl vernachlässigbar.

Dieser Beitrag wurde bereits 3 mal editiert, zuletzt von »KoH_Bats_« (16.02.2007, 23:00)


20

16.02.2007, 22:53

Hat sich erledigt.

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Menra« (16.02.2007, 23:02)


21

16.02.2007, 22:54

normal kenn ich mich ja ganz gut aus mit virus bekämpfung mittlerweile, aber der ist echt der hammer.. es stürzt einfach bei sogut wie allem ab was nicht dafür da ist dieses verkackte programm zu kaufen.. und das es sogar den hochstart vorgang so verändert hat.. ich versuchs mal mit dem link von yen si, falls der pc nicht abstürzt wenn ich den öffnen versuch


edit: link öffnen ist geglückt:
"Neustart von Windows XP in den abgesicherten Modus:
Das geschieht in folgenden Schritten.

1.) Schließen Sie alle offenen Programme."

punkt 1 kann ich nicht erfüllen, wenn ich irgend ein programm schließe stürzt der pc ab, und die meißten kann ich sowieso nicht öffnen weil der taskmanager nicht geht und die taskleiste großteils auch nicht

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Imp_Akhorahil« (16.02.2007, 22:58)


22

16.02.2007, 23:01

Kannst Du die wichtigen Dateien nicht auf CD brennen oder auf einen USB-Stick überspielen? Wenn das so ein ähnliches Teil ist, wie ich mal hatte, hängt sich der Virus nicht an andere Dateien an, sondern erzeugt "nur" selbst welche.

Dann den Rechner formatieren und neu installieren. Von hier weiß ich leider auch nicht mehr weiter. ?(

23

16.02.2007, 23:02

Boote doch über eine Windows CD, geh in die Reparaturkonsole und kopier die Dateien dann auf ne Diskette und aufn andern Rechner. Oder lad dir ausm inet Knoppix und boote damit.
Auf der Knoppix CD is auch Openoffice, damit könntest du wahrscheinlich sogar die Dateien deiner Mum öffnen und ausdrucken.

24

16.02.2007, 23:02

ich hab versucht was zu kopieren, aber sobald ich das mache stürzt der pc ab und startet wieder 3 mal neu
hab auch versucht die daten per email zu verschicken, und über internet explorer auf die daten zuzugreifen usw.. klappte alles nicht

es geht nicht über die cd zu booten.. ich habs versucht, sogar im bios eingestellt zuerst von cd booten.. dann steht da press any key to boot from cd. aber es passiert nix wenn ich nen knopf drücke und er startet windows normal

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »Imp_Akhorahil« (16.02.2007, 23:03)


25

16.02.2007, 23:07

hab gerade wieder einen tipp gekrigt das ich http://siri.urz.free.fr/Fix/SmitfraudFix.zip
das hier probieren soll.. ich mach das mal, ich hoffe das ich es wieder hier her schaffe falls das alles nicht klappt. hoffentlich brb

26

17.02.2007, 00:26

Smou hat recht, versuch irgendwie auch immer eine Live-CD zum Laufen zu bekommen und die Daten zu retten. Installier nicht irgendwelche Sachen aus unseriösen Quellen, dass ist im dümmsten Fall noch mehr Malware.
Wenn du die wichtigsten Daten hast, würde ich den Rest einstampfen und von Null anfangen.

OoK_Isch

Erleuchteter

Beiträge: 4 115

Wohnort: Hildesheim

Beruf: GER

  • Nachricht senden

27

17.02.2007, 00:42

Jo, erst mit einer Live-CD die Daten sichern. Dann am System rumspielen. Nicht anders rum.
Nochmal: Erst die Daten sichern, dann am System herumspielen.

(Ja, erst die Daten sichern.)

28

17.02.2007, 00:47

danke schön an alle, ich hab es doch noch geschafft (nach 6 stunden spaß und spannung und 10 großen bier zur entspannung)
dieser verdammte virus, wer sowas herstellt gehört verbrannt.
der pc ist wieder wie vor dem virus, jetz werd ich den rausch aussitzen und dann pennen ^^

danke nochmal, die meißten tips sind in die lösung eingeflossen