PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Bluescreen-Virus..


Gast
2009-08-08, 17:11:01
Hallo 3dc,
ich war vorhin bei einem bekannten weil er ein problem mit seinem pc hat - naja
kurz gesagt...der pc bootet normal, man kommt bis zum desktop doch nach nichtmal einer sekunde gehts über in den bluescreen (session 5 initialized failed) und darauf bootet er direkt neu..das ganze ist eigentlich eine endloschleife..doch hin und wieder schafft man es das er nicht neu bootet und man ist auf dem desktop, soweit ja ganz schön aber es ändert sich nach kurzen der desktop in ein bild mit einem englischen text "danger dein pc is im arsch..." frei übersetzt versteht sich und es startet sich ein programm "securits system" welchs irgendwelche dateien runterladen möchte und irgndwelche dateien als virus markiert.
kurz gesagt es sieht aus wie ein virenprogramm...ABER es wurde nie installiert(vorher war ein geupdatetes antivir drauf..)
wenn ich versuche den tastmanager zu öffnen wird dieser sofort geschlossen, auch ein rechtsklick auf den desktop wird unterbunden..ich kann lediglich in den explorer...

ich habe das system nunmal im abgesicherten modus starten lassen und dort antivir durchlaufen lassen - leider erfolglos.
der bekannte hat dies wohl auch schon gemacht und einige infizierte dateien in quarantäne gesteckt und später gelöscht

nun die preisfrage, kennt einer den kack? wie unterbinde und lösche ich das?
antivir ist aktuell, findet jedoch nichts...onlinescanner fallen raus da ich mit der kiste nicht ans netz kann - ich möchte das ding nicht in mein netzwerk einbinden zumal ich auch nicht weiß welchen rotz das ding dann runterlädt.

Gast
2009-08-08, 17:16:29
Tja so leid es mir auch tut aber ein korrumpiertes System bekommt man nur mit Formatieren und einer neu Installation wieder gebrauchsfähig.

Rooter
2009-08-08, 18:12:02
Lade bei dir zuhause z.B. die Rescue-CD von AntiVir runter, brenn das Image und starte seinen PC davon. Wenn das es schaffen sollte die Viren soweit zu löschen das die Kiste wieder komplett hochfährt kann kannst du weitersehen. Ich würde dann aber auch die Daten sichern (keine ausführbaren oder INF Dateien!) und dem Rat des Gastes folgen.

MfG
Rooter

Gast
2009-08-08, 18:32:01
Wie heißt es so schön: "Ist windos he; mach format c:" :)

Scoff
2009-08-08, 22:25:14
Der Virus hat hat den Virenscanner schon lange totgeschaltet. Hört sich von der Beschreibung in etwa an wie der Antivirus 2008/9 -> http://www.google.de/search?hl=de&q=antivirus+2009&btnG=Google-Suche&meta=&aq=2&oq=Antiv
Du wirst abgesehen vom taskmanager auch die Registry nicht öffnen können. Mit einer LiveCD wie von Rooter beschrieben kannst du versuchen den Virus zu entfernen und dann über gpedit.msc den Taskmanager etc. wieder freizugeben.
Aber wenn der Rechner nicht mal ordentlich bootet, versuche die wichtigen Daten zu sichern (LiveCD) und installiere neu.