Verblüffend schlauer Virus

liebe forenten - bin mit meinem latein am ende.

habe ne verflucht schaue infizierung.

vor 2 tagen entdeckte ich, dass sich antivir nicht mehr updaten liess. dann ließ sich das programm nicht mehr starten.

alle websiten, die mit sicherheit, viren, removal etwas zu tun haben, crashen sofort nach aufruf, und ich sehe meinen desktop, der browser ist im orbit…

manchmal schaff ich es noch zum downloadbutton der virenentfernungsprogramme zu gelangen, doch nach 1 sec crasht der browser weg.

habe diverse! antivirenprogramme, removal tools, firewall auf cd-rom, doch keines - ausnahmslos - läßt sich installieren!

selbst wenn ich bei google, ´wurm neu browser crasht download` eingebe, das selbe spiel, browser crasht.

offline läuft mein rechner stabil. auch andere seiten, die nur vermeintlich mit dem thema was zu tun habe, crashen sofort nach aufruf, z.b. www.contravision.de

wer kann mir ratschläge geben, wie ich diesen schlauen fuchs töten kann.

danke hyyperion

Hallo Hyperion

wer kann mir ratschläge geben, wie ich diesen schlauen fuchs
töten kann.

Der beste Ratschlag, der schon immer gegolten hat: Rechner vom Netzwerk trennen, evt. gewisse forensische Untersuchung betreiben (welche Schadsoftware ist es genau etc.), dann flach machen und neu aufsetzen.

Auf jeden Fall ist es reine Zeitverschwendung, auf einem kompromittierten System noch irgendwelche Software installieren zu wollen, da bereits eine Schadsoftware aktiv ist (wenn nicht sogar mehrere…), die allfällige Antivirentools etc. manipulieren oder sabotieren kann. Wenn, dann müsstest Du z.B. mit einer Knoppix-CD booten, damit ein garantiert sauberes System gestartet wird, mit dem Du dann z.B. versuchen kannst, die Schadsoftware zu entfernen.

CU
Peter

Ein Virenentfernungstool auf CD, das dir bei deinem Problem sicher hilft, hast du zuhause: Die Windows-Installations-CD. Dieses Tool entfernt, korrekt angewandt, wirklich alle Viren, Trojaner etc. von deiner Systempartition. Einfach dafür sorgen, dass der Rechner von CD bootet, an der entscheidenden Stelle angeben, dass du Windows neu installieren willst, die alte Systempartition löschen und eine neue anlegen. Der Rest läuft ziemlich automatisch und belohnt dich schon nach kurzer Zeit mit einem sauberen und funktionsfähigen System!

HTH
Schorsch

Hallo !

Da du ja auch scheinbar kein Freund von Systembackups bist, wäre wenigstens dann so eine im Vorfeld erstellte Rettungs CD schon besser,wie ein Rettungsversuch von nachträglich installiertem Virenschutz.

http://www.datenschutzzentrum.de/systemdatenschutz/m…

FG Insulin

hi,

;Du z.B. mit einer Knoppix-CD booten, damit ein

garantiert sauberes System gestartet wird, mit dem Du dann
z.B. versuchen kannst, die Schadsoftware zu entfernen.

Gibts denn schon eine Knoppix-Version, die auf NTFS schreiben kann? Meine kann zwar Viren entdecken, aber von löschen ist keine Spur, weil sie nur auf FAT32 auch schreiben kann.

lg,
fred

hi,

vor 2 tagen entdeckte ich, dass sich antivir nicht mehr
updaten liess. dann ließ sich das programm nicht mehr starten.

Es gibt einen auffälligen Dienst, der das Starten von Antivir verhindert. Ich hab den mal bei einer Freundin gefunden. Da ich alle Dienste kenne, die auf meinem PC laufen, ist er mir gleich aufgefallen und nach Abschuss desselben konnte ich mit Antivir den Virus entfernen.

Allerdings ist das schonwieder über ein Jahr her und der Name des Dienstes/Programms ist mir nicht mehr geläufig.

wer kann mir ratschläge geben, wie ich diesen schlauen fuchs
töten kann.

Vom PC eines Freundes aus. Festplatte bei ihm anhängen und dort mit aktuellem Virenscanner reinigen. Ein Wechselfestplattenrahmen ist da recht praktisch. So säubere ich immer die Platten von Verwandten und Bekannten.

Aufpassen! Auch die Systemwiederherstellung enthält die Viren. D. h. wenn du das System säubern kannst, dann musst du die Systemwiederherstellung abschalten, damit der Virus sich von da auch nicht mehr herstellen kann.

Mit XP-Pro kann man den Ordner „System Volume Information“ auch temporär freigeben um dem Virenscanner Zugriff zu ermöglichen. Allerdings muss man diese Freigabe danach wieder rückgängig machen, da sonst Systemprobleme auftreten.

lg,
fred