Ein Virus - ich bin genervt

Von: , Frage gestellt am Sa, 30. Sep 2006

ich denke mal, ich (also mein PC) habe mir grad einen Virus eingefangen. Und dabei habe ich nur von der Microsoft-Homepage was runtergeladen.
Habe auch schon alles komplett ausgesteckt, aber der Bildschirmhintergrund sieht total komisch aus, alles Programme am Desktop sind invers, und es ist die Meldung, dass ich meine PC vor "Spyware attacks" schützen soll. Und dann öffnet sich im Internet Explorer ständig ein Fenster, in dem mir angeboten wird, ich soll die Software runterladen.

Bei Starten des PC kommt ganz kurz ein Fenster in dem Steht "persönliche Einstellungen" und irgendwas von "c:windows\system32\runsrv32.exe".

Und Spyware doctor startet nicht mehr, das war bisher meine letzte Hoffnung....

Jetzt schon mal danke, falls jemand einen Tipp für mich hat.

Christian

3 Antworten zu dieser Frage

  1. Antwort von nach 53 Minuten 0 hilfreich
    Re: Ein Virus - ich bin genervt

    Hi Habe auch schon alles komplett ausgesteckt, aber der
    Bildschirmhintergrund sieht total komisch aus, alles Programme
    am Desktop sind invers, und es ist die Meldung, dass ich meine
    PC vor "Spyware attacks" schützen soll. Und dann öffnet sich
    im Internet Explorer ständig ein Fenster, in dem mir angeboten
    wird, ich soll die Software runterladen.
    Hört sich nicht nach Virus an, aber irgend ne Malware wird's sein.
    Vielleicht durch nen Browser Exploit ins System gelangt. Oder hast es selbst ein- bzw. runtergeladen ;)

    Dein Win hälste doch immer up-to-date oder?
    Und nen Virenwächter haste auch?
    Virenscanner nix gefunden? Jetzt schon mal danke, falls jemand einen Tipp für mich hat.
    Systemstart überprüfen ob sich da unerwünschte Anwendungen eingetragen haben.
    Log mit Hijackthis machen und auf gleichnamiger Webseite (www.hijackthis.de) auswerten (geht automatisch, aber selbst für gut befundene Einträge angucken).

    Nach böse Funde in Google suchen (nicht gleich mit HjT entfernen) um den Namen von der Malware rauszukriegen (falls se in der Logauswertung nicht steht).
    Wenn Programme wie Ad-aware (http://www.lavasoftusa.com/german/software/adaware/) bei dir nicht laufen such nach dem Removaltool. Stichworte sind da der Name der Malware +Removal oder Removaltool
    Da sollteste Lösungsansätze finden.
    Ansonsten mit HjT entfernen.
    Kannst aber sicher sein das Reste (Dateileichen) zurückbleiben.

    Kannst aber auch die üblichen Sachen versuchen.
    Systemwiederherstellung (vorsicht, Malware kann sich da schon eingenistet haben), oder jene welche deaktivieren die gespeicherten Punkte löschen und Windows drüberinstallieren (Reparaturinstallation... Anleitungen fndeste unter diesem Stichwort in Google).
    Oder gleich plattmachen/neuaufsetzen (bei Adware aber vielleicht zuviel Aufwand, kommt aber drauf an wie hartnäckig se ist).


    MfG
    Lilly

    • Antwort von nach 18 Stunden 0 hilfreich
      Re^2: Ein Virus - ich bin genervt

      Hallo,

      so was ähnliches habe ich auch.Äußert sich bei mir so, dass ich nicht ins Netz komme aber irgendwas läd auf Teufel komm raus.
      Da ich mich technisch nicht so gut auskenne kann ich mit dem was du empfohlen hast, leider nicht viel anfangen.
      Habe aber einen guten Bekannten, der mir alles durchchecken will.
      Heute geht es wieder.

      Hat auch mit System 32/cmd.exe zu tun.

      Gruß

  2. Antwort von nach 4 Tagen 0 hilfreich
    Re: Ein Virus - ich bin genervt

    Versuche mal das:

    Gehe in das PlugIn Menu des IE und suche nach ungewöhnlichen Einträgen.
    Im IE: Extras > Internetoptionen > Programme > Add-Ons verwalten.
    Dort wirst Du vermutl. etwas ohne nähere Angaben finden.
    Notiere Dir den Namen der Datei und suche danach unter C:\\.
    Ich denke, die ist in C:\\Windows\Temp oder C:\\Windows\System32;
    das dürften *.TMP-Dateien sein.

    Kopiere die ggf. erstmal woanders hin (falls Du die sichern möchtest) und lösche die Datei(en) dann.

    Dann noch mal die Startseite im IE einstellen und den Rechner neu
    starten. Ich hoffe, damit ist's dann weg.

    \q [Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]

Keine passende Antwort gefunden? Jetzt eigene Frage stellen!