Jetzt hat es mich auch mal erwischt.
Nach ausführen eines vermeintlichen Tools, wurde mein Antivir (Avira) gelöscht, Spybot - Search and Destroy und meine Firewall abgeschaltet. Neuinstallation dieser Programme geht nicht, wird sofort wieder gelöscht. Die Firewall konnte ich wieder einschalten.
Eine Systemwiederherstellung zu einem früheren Zeitpunkt wird mit Fehler abgebrochen. Ein Start im abgesicherten Modus hat einen Reboot zur Folge.
Mache gerade einen MCAfee online Virus Scan ob der was findet, damit ich überhaupt einmal weiss mit was ich es zu tun habe.
Hat mir mal jemand einen Tipp (ausser gleich alles neu zu installieren) ?
Hat mir mal jemand einen Tipp (ausser gleich alles neu zu
installieren) ?
Wasch mir den Pelz, aber mach mich nicht naß? Vergiß es, die einzige Lösung hast du schon genannt. Zeigt nebenbei, was die üblichen „Firewalls“ und Virenscannner taugen.
Hmm… man könnte meinen, da hat jemand anderes deinen Rechner übernommen …
hast du irgendeine Software laufen, die das Vorhandensein von „Pc-Fernbedienungen“ nötig macht? Hast du dir mal die Auswertung von Hijackthis angesehen? Hast du versucht die „schlimmen“ Prozesse damit zu entfernen? Mal nach http://www.google.de/search?q=PSEXESVC.EXE&hl=de&sta… gegoogelt?
Wenn du gar keine Ahnung von PCs hast, kann ich mich nur meinen Vorrednern anschliessen und eine komplette Neuinstallation nach dem Formatieren der Festplatte empfehlen.
Gruss
Max
[Bei dieser Antwort wurde das Vollzitat nachträglich automatisiert entfernt]
zwar kann man bei Schädlingsbefall mit speziellen Tools diese im System identifizieren und beseitigen, aber es bleibt immer die Unsicherheit, ob man auch alle Eindringlinge gefunden hat oder ob der Schädling nicht noch an anderer Stelle im System Veränderungen vorgenommen hat (Eier gelegt hat), die erst später ihre Wirkung entfalten.
Es ist deshalb eine gute Idee das Betriebssystem komplett neu und sicher aufzusetzen. Wenn man diese Aktion mit einem guten Image-Backup absichert erspart man sich später auch sehr viel Zeit, da man jederzeit auf einen definierten Zustand aufsetzen kann.
Damit man sich beim Neuaufsetzen nicht gleich wieder neue Schädlinge einfängt (die durchschnittliche Infektionszeit eines ungeschützen Systems, das ans Internet angeschlossen wird beträgt heutzutage weniger als 15 Minuten) sollte man folgendermaßen vorgehen:
System vom Netz trennen
Systeminstallation von der Original Betriebssystem CD starten
Dateisystem NTFS auswählen
in den Netzwerkeinstellungen „Client für MS Netzwerke“ und „Datei und Druckerfreigabe für MS Netzwerke“ deaktivieren
Service Pack 2 installieren
alle aktuellen Sicherheitspatches installieren
ein eingeschränktes Benutzerkonto einrichten
Windows Firewall aktivieren
Image Software installieren und ein erstes Backup erstellen
erst jetzt online gehen
Windows Update starten
Antivirenprogramm installieren
Nicht benötigte Dienste schließen ->NTSVCFG
Browsersicherheitseinstellungen vornehmen, am besten Firefox verwenden
Mailprogramm sicher konfigurieren, am besten Thunderbird verwenden
die zehn goldenen Regeln für sicheres Surfen im Internet befolgen
Für diese sichere Art des Neuaufsetzens von Windows sind einige Dateien und Programme notwendig, die man sich unbedingt vorher besorgen sollte. Eine detaillierte Beschreibung der Vorgehensweise habe ich unter http://www.comsafe.de/neuinstallation.html zusammengefasst.