PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Unbekannter Virus/Trojaner was auch immer?? Brauche Hilfe!


teufler
2005-11-08, 16:17:16
Hallo zusammen,

direkt zur Sache. Mein Bruder hat auf seinem Rechner irgendwas eingefangen und ich komme einfach nicht dahinter was es ist. Es ist jedenfalls recht "aggressiv".

Er bekam eine E-Mail mit zip Datei (dafür das er die entpackt und die exe darin ausgeführt hat, könnte ich ihn echt erschlagen *aufreg*) Anschließend hat er die E-Mail sowie die zip Datei einfach gelöscht, so dass ich die Dateien auch nicht weiter untersuchen kann. *wiederaufreg*. Die zip Datei hieß wohl "the_new_prices.zip". Google hat aber keine Ergebnisse geliefert... Suche jetzt schon 3 Tage nach einer Lösung.

Sein Antiviren Programm ist/war weder auf neuestem Stand und natürlich auch nicht aktiviert.

Ich hab versucht ein aktuelles Antvirenprog zu installieren. Zum einen free av, was sich nicht installieren lässt, da die selbstextrahierende Datei bei der Hälfte abbricht mit der Meldung "Festplatte voll", kann dies vom Virus/Trojaner geblockt werden? Zum anderen habe ich es mit avast probiert. Avast lies sich installieren, jedoch waren nach der erfolgreichen installation die exe dateien zum ausführen von avast nicht vorhanden (einfach nicht da). Habe avast dann mal auf meinem PC installiert und versucht die exe rüber zu kopieren. Hat nicht geklappt. Ein Netzwerkscan führte auch nicht zum Erfolg. Habe dann mal avast auf meinen PC freigegeben (mit Schreibzugriff), Ergebnis war das meine exe zum ausführen von avast sofort verschwunden war....

Dann wollte ich mir an dem Rechner meines Bruders die registry anschauen. also windows taste + r und dann "regedit" eingetippert".... Fehlermeldung "regedit konnte nicht gefunden werden"... Kurz nachdem mein Bruder die exe angeklickt hatte, meldete sich der Windows Dateischutz und hat dazu aufgefordert die WinXP CD einzulegen, da anscheinend irgendwas Systemdateien verändert/ausgetauscht hat.

Nach einem Neustart des Systems verursacht die explorer.exe 90-100% Systemlast. Nachdem explorer.exe dann einmal crasht, ist dieser Effekt vorbei.

Ich habe keine Idee was es sein könnte und meine Inet recherche hat bislang auch noch nichts ergeben. Kennt jemand einen Virus/Trojaner der die geschilderten Probleme auslöst?

Nächste Frage, komme ich drum herum das System neu aufzusetzen oder bleibt das als einzige alternative? Ich hoffe es gibt nen anderen Weg, habe erst vor ner Woche mein eigenes Sys neu machen müssen, weil die registry irgendwie hin war.... Keinen Nerv schon wieder ne Installation durchzuführen, mein Bruder beschäftigt sich leider zu wenig mitm PC als das er das von selbst fixen könnte.

Hoffe auf Hilfe.

Vielen Dank

spinoza
2005-11-08, 16:27:11
schieb mal ad aware drüber, dürfte ein trojaner oder data miner sein.

wenn das proggi was findet, macht es seine arbeit ganz gut und man kommt ohne neuinstallation aus.
hatte auch mal son ding, mit ähnlichen symptomen, waren über 300 einträge in der registry, die durch ad aware danni gelöscht wurden. manuell war da nichts zu machen. immer wenn ich ne handvoll gelöscht hatte, kams aus ner anderen ecke und nistete sich wieder ein.

Sephiroth
2005-11-08, 16:31:54
Häng doch mal die Platte bei deinem PC rein oder aber probier einen der Online-Virenscanner (siehe sticky) aus.

Lokadamus
2005-11-08, 16:55:30
mmm...

Eventuell kannst du noch ein Log von HijackThis oder Spybot erstellen lassen. Im Taskmanager wird min. 1 Process sein, welcher böse ist. Nur muss man dazu erstmal wissen, welche alle aktiv sind ... nebenbei solltest du deinem Bruder mit eingeschränkten Rechten laufen lassen ;) ...

edde
2005-11-08, 17:18:59
Zu Allererst würde ich die Systemwiederherstellung im Windows Deaktivieren
Danach Spybotsd 1.4 Installieren.
Danach die Auslagerungsdatei Löschen
Dann Startet der Rechner neu und wenn er das macht Im Abgesicherten modus Starten in dem du F8 drückst und wenn du Glück hast Sartet er die Dateien nicht mit und du kannst das gelumpe bequem Löschen.

Aber wenn der Kolege sogar Regedit Blockiert ist eine Neuinstallation fast unumgänglich

Gast42
2005-11-08, 17:25:49
geh zum nächsten zeitungskiosk und hol dir die letzte ct (nr. 23).
auf der cd findest du knoppixcilin, das ist ein von cd startendes linux mit 2 virenscannern (u. a. kaspersky).
oder bau dir mit bartpe ein live-windows mit virenscannern (ebenfalls letzte ct), falls du eine abneigung gegen linux hast.
nur dadurch hast du eine reelle chance, vom unverseuchten system einen scan durchzuführen, alles andere ist nichts halbes und nichts ganzes.
die verseuchte platte in den unverseuchten rechner stecken ginge auch, wäre mir persönlich aber zu gefährlich.

Lokadamus
2005-11-08, 17:52:25
mmm...

Was mir noch einfiel, vielleicht solltest du sein System neu aufsetzen und dann ein Image auf die 2. Partition packen. So kannst du sein System schnell wieder neu aufsetzen, wenn er Blödsinn gebaut hat ... Link zu Imageprogrammen (http://www.forum-3dcenter.de/vbulletin/showthread.php?s=&postid=2017134#post2017134) ...

mindfaq
2005-11-09, 01:45:03
Und danach auf jeden Fall deinem Bruder die Administratorrechte entziehen und einen eingeschränkten Account machen...

JaDz
2005-11-09, 22:00:59
Ich sag nur w32.beagle.cn@mm (http://www.symantec.com/avcenter/venc/data/w32.beagle.cn@mm.html). Siehe "technical details" Nr. 8: "Attachment: One of the following: ... The_new_prices.zip ..."

Hatte auch schon diverse PCs zur Reparatur deswegen. Die Virenprogrammierer waren diesmal wesentlich schneller, als die Antivirus-Programmierer. (zumindest was Antivir, NAV und SAV betrifft)

Leicht verdientes Geld.:D

Edit: Andere Effekte wären u. a. Beenden des Explorer-Tasks, alles ist total lahm nach der Benutzeranmeldung und wie schon erwähnt Fehler beim Versuch der Installation div. Antivirus-Programme.