Verseuchte XP-Gurke

Hallo Leute,

ich habe gestern eine XP-Gurke bekommen, welche nicht mehr starten wollte.
Also mit XP-CD chkdsk mit den dementsprechenden Schaltern gestartet, durchnudeln lassen und startet wieder. Nach dem Starten hat der Antivir pausenlos Meldungen über Viren und Trojaner gebracht. Habe alle infizierten Dateien gelöscht und Antivir und Spybot entfernt. Dann aus dem Netz Antivir und Spybot heruntergeladen auf CD gebrannt und auf den Rechner kopiert.
Jetzt verweigert mir die Gurke den Zugriff auf die setup.exe mit der Meldung „Datei nicht gefunden, sicher ob alles richtig geschrieben usw.“ Auch geht der Zugriff auf die Registry über regedit oder regedt32 nicht mehr. Auch der direkte Zugriff auf Programme über die Verknüpfungen oder Programme wird verweigert. Über einen Doppelklick auf Dateien wie z.B. xyz.doc startet das Programm.
Ich vermute, daß sich das eine oder andere Schadprogramm so in die Registry eingetragen hat, daß der Zugriff auf *.exe verweigert wird.
Angemeldet ist der Admin mit allen Rechten. Auch der Blick in die System- u. Sicherheitsrichtlinien war wenig erhellend.
Habe dann eine Reparaturinstallation durchgeführt - null Erfolg.
Leider habe ich mir die Namen der Viren/Trojaner nicht aufgeschrieben - leider (mein Versäumnis)

Jetzt meine Fragen:

  1. Wo kann ich eine Bootdisk mit sehr neuen Virendefs herunterladen?
  2. Gibt es noch andere Möglichkeiten als diese, die ich schon durchgeführt habe?

Vielen Dank im Voraus.

Gruß Dieter

Alles neu macht der Mai
Guten Tag,

aus guten Grund mache ich jede Gebrauchtkiste platt (http://killdisk.com) und setze sie von Grund auf neu auf: http://edv.klafuenf.de/gebraucht.shtml

Wie willst du sicher sein, auch die getarnten schlafenden Schadprogramme alle zu finden?

Gruß

Stefan

Hallo Stefan,

das ist nicht meine, ich soll diese nur zum Laufen bringen.

Danke dennoch für Deine Antwort.

Gruß Dieter

hi

Also wenn da ununterbrochen Warnungen kommen, dann muss ich dir sagen: Da gibts da nix mehr zu retten!

Haste dir aufgeschrieben was alles drauf war? Kannst du dir sicher sein dass da nix mehr drauf ist? Kannst du dir sicher sein dass keine Backdoors mehr offen sind?

Ich gehe ma davon aus, dass du das nicht kannst.

Deshalb im Interesse des Besitzers, dessen private Daten und anderen die mit dem Internet verbunden sind, die nicht auf Spamm, DDOS Attacken, Viren, Trojaner oder sonstigen bösartigen Code stehen:

Anrufen und sagen da geht nix mehr mit hinwurschteln, gib mir bitte deinen Win Key und die CD (oder mach ihm n Linux drauf wenn er kein orginal Windows hat), dann mach ich dir die Kiste neu.

Mach dem Besitzer klar, dass dieser Rechner hochgradig gefährlich für andere Teilnehmer im Netzwerk oder Internet ist, und es keine andere vernünftige Alternative gibt.

Grüße

1 „Gefällt mir“

Danke für Eure Antworten…
das habe ich dem Besitzer der Kiste auch schon gesagt.
Hätte aber dennoch sein können, daß es bei Bart oder Knoppix Möglichkeiten gäbe sich so eine relativ aktuelle CD zu basteln. Meine Recherchen liefen ins Leere. Deswegen habe ich Euch Experten zu dieser Diskussion eingeladen. Hätte ja sein können, daß Ihr noch den einen oder anderen Kniff gehabt hättet.
Leider kamen nur Antworten, welche unkonstruktiv oder konform mit meiner Schlußfolgerung waren.

Danke dennoch für Eure Mühe

Gruß Dieter

Hallo Kid,

Euch Experten zu dieser Diskussion eingeladen. Hätte ja sein
können, daß Ihr noch den einen oder anderen Kniff gehabt
hättet.
Leider kamen nur Antworten, welche unkonstruktiv oder konform
mit meiner Schlußfolgerung waren.

Was heißt unkonstruktiv? Wenn Dein Auto einen kapitalen Motorschaden hat, dann hilft auch nur ein Austausch des Motors, oder fängst Du da auch selber an, an den Kolben oder Zylindern rumzuschleifen??
Genauso ist es auch bei Windows. Wenn Du schon zig Virenmeldungen bekommst, dann lass auch im Sinne des Anwenders die Finger von irgendwelchen Fuckeleien. Klar kann man einiges bei Windows hinbiegen, aber cui bono? Wenn Du etwas übersiehst, hast Du Deinen Bekannten wieder auf der Matte stehen und ihm ist auch nicht geholfen.
Und die Zeit, die Du jetzt schon darein gesteckt hast, hätte dreimal ausgereicht um die Daten zu sichern, die Kiste platt zu machen und vernünftig von Grund auf neu zu installieren und am Ende von der fertigen Installation ein Image anzufertigen.

Viele Grüße
Robert

1 „Gefällt mir“