hadez16
2006-04-03, 19:25:28
Hallo!
Also ich bin grad total gefrustet. Ich komme grade von meinem Nachbarn der meinte er hätte nen Virus auf seinem PC.
Erstmal zur vorhandenen Konfig:
- Dell-PC mit WinXP SP2
- DSL 1000 über FritzBox
Die Tochter meines Nachbarn meinte sie hätte sich über bearshare irgendein kram geladen und jetzt ist der PC voller Viren.
ok also meine vorgehensweise war zunächst diese
1) Antivir aufgespielt, geupdatet und drüberlaufen lassen --> 36 Funde, hauptsächlich Trojaner --> alle gelöscht
2) Spybot S&D aufgespielt, geupdatet, im abgesicherten Modus drüberlaufen lassen um Zugriffe auf geladene dateien zu umgehn, 88 Einträge ---> alle gelöscht
3) Das XP-Updatepack von WINFUTURE.de aufgespielt (64 Updates)
4) TuneUp 2006 drauf um den Autostart von XP zu überblicken und unnötige/mysteriöse Prozesse dort raus zu holen. Parallel über den Prozess-Manager gecheckt welche prozesse von unbekannten herstellern liefen --> nichts merkwürdiges gefunden!
Nun mal einen neustart gemacht. Antivir und Spybot erneut drüber --> nichts gefunden. Gut so.
TROTZDEM öffneten sich immernoch einfach InternetExplorer-Fenster mit irgendwelchem Werbemist!
dann ging das so weiter
1) TCPView runtergeladen und aufgespielt um zu checken welche Prozesse "unerlaubt" kontakt mit irgendwelchen servern haben
2) BootLogXP runtergeladen und den Bootvorgang protokollieren lassen. Analyse vom BootLog ergab trotzdem keine Prozesse die irgendwie merkwürdig zu sein scheinen
Ich kann es mir nicht erklären warum sich immernoch einfach so explorer-fenster öffnen?!
DANN wollte ich das IE-repair-script von www.misitio.ch ausführen aber da mein nachbar es aufgegeben hat mir zuzusehen und weggefahren ist (lol) hatte ich nicht die XP-CD vom Dell zur hand um den InternetExplorer zu "reparieren"
Kann mir jemand sagen warum ich scheiterte und wo zum teufel der kram da herkommt?
Außer ner komplettformatierung fällt mir echt nixmehr ein! (Vielleicht noch XP-Installtion reparieren über XP-Setup-CD)
Hilfe!
Alle meine Denkstrukturen finden sich in dem Punkt, dass es ja irgendeinen Prozess geben muss, der einfach so den Internet Explorer startet und auf Seiten zugreift
Also ich bin grad total gefrustet. Ich komme grade von meinem Nachbarn der meinte er hätte nen Virus auf seinem PC.
Erstmal zur vorhandenen Konfig:
- Dell-PC mit WinXP SP2
- DSL 1000 über FritzBox
Die Tochter meines Nachbarn meinte sie hätte sich über bearshare irgendein kram geladen und jetzt ist der PC voller Viren.
ok also meine vorgehensweise war zunächst diese
1) Antivir aufgespielt, geupdatet und drüberlaufen lassen --> 36 Funde, hauptsächlich Trojaner --> alle gelöscht
2) Spybot S&D aufgespielt, geupdatet, im abgesicherten Modus drüberlaufen lassen um Zugriffe auf geladene dateien zu umgehn, 88 Einträge ---> alle gelöscht
3) Das XP-Updatepack von WINFUTURE.de aufgespielt (64 Updates)
4) TuneUp 2006 drauf um den Autostart von XP zu überblicken und unnötige/mysteriöse Prozesse dort raus zu holen. Parallel über den Prozess-Manager gecheckt welche prozesse von unbekannten herstellern liefen --> nichts merkwürdiges gefunden!
Nun mal einen neustart gemacht. Antivir und Spybot erneut drüber --> nichts gefunden. Gut so.
TROTZDEM öffneten sich immernoch einfach InternetExplorer-Fenster mit irgendwelchem Werbemist!
dann ging das so weiter
1) TCPView runtergeladen und aufgespielt um zu checken welche Prozesse "unerlaubt" kontakt mit irgendwelchen servern haben
2) BootLogXP runtergeladen und den Bootvorgang protokollieren lassen. Analyse vom BootLog ergab trotzdem keine Prozesse die irgendwie merkwürdig zu sein scheinen
Ich kann es mir nicht erklären warum sich immernoch einfach so explorer-fenster öffnen?!
DANN wollte ich das IE-repair-script von www.misitio.ch ausführen aber da mein nachbar es aufgegeben hat mir zuzusehen und weggefahren ist (lol) hatte ich nicht die XP-CD vom Dell zur hand um den InternetExplorer zu "reparieren"
Kann mir jemand sagen warum ich scheiterte und wo zum teufel der kram da herkommt?
Außer ner komplettformatierung fällt mir echt nixmehr ein! (Vielleicht noch XP-Installtion reparieren über XP-Setup-CD)
Hilfe!
Alle meine Denkstrukturen finden sich in dem Punkt, dass es ja irgendeinen Prozess geben muss, der einfach so den Internet Explorer startet und auf Seiten zugreift