2.7k Aufrufe
Gefragt in WindowsXP von thxbest Mitglied (353 Punkte)
Hallo,

habe eine Datei geöffnet, und mein System wurde trotz aktuellem Antivirus infiziert.
Meine versuche bis Jetzt:

1-Habe versucht mit dem Antivirus die Platten zu scannen, ohne Erfolg. Virus hat das Antivirus-Programm "NOD32" lahmgelegt, so dass kein Zugriff auf das Programm nicht möglich ist.

2-habe dann versucht eine Systemwiederherstellung zu machen, ohne Erfolg, nach der Systemwiederherstellung und Restart kommt direkt "Blauer Bildschirm"

3-Dann habe ich die System-Platte (insgesamt 3 Partitionen) mit einem anderen Rechner mit "NOD32" AntiVirus scannen lassen, ca. 28 Infektionen gefunden und gesäubert. So weit so gut...

4-habe die Platte wieder an den ersren Rechner angeschlossen und wieder das selbe Problem. WinXP bootet, Desktopbild ist da, man kann fast alles mit Rechner machen, Internet ect. aber es lässt sich nach der Deinstallation von "NOD32" keine Neuinstallation zu, da kommt mitten in der Installation die Fehler Meldung: Installation kann nicht auf den Ordner "NOD32" zugreifen oder Änliches..... Sound Treiber werden zwar als richtig installiert angezeigt aber es kommt kein Ton raus und Die CPU Auslastung geht ständig rauf und runter von 5-70%, obwohl in der "Taskmanager" "Prozesse-Tabelle" kein Programm CPU Fresser auf dem ersten Blick zu erkennen ist .

Ich will direkt keine Windows-Neuinstallation machen!

Was könnte man sonst noch versuchen den Trojaner oder was auch immer loszuwerden bzw. den Rechner in den Urzustand vor dem Problem zu setzen?

Bitte um Eure Hilfe!!
Danke im Voraus

7 Antworten

0 Punkte
Beantwortet von doc-jay Experte (6.8k Punkte)
Lade dir mal auf einem sauberen Rechner unter
http://www.avira.de/de/support/support_downloads.html

das aktuelle Rescue-System runter, brenne das auf CD und starte damit das System und lass es reinigen. Vielleicht bringt das mehr Erfolg.
Ansonsten müsste dir auch Knoopix helfen...
0 Punkte
Beantwortet von thxbest Mitglied (353 Punkte)
Lade dir mal auf einem sauberen Rechner unter
http://www.avira.de/de/support/support_downloads.html

das aktuelle Rescue-System runter, brenne das auf CD und starte damit das System und lass es reinigen.


dem Tipp oben bin ich gefolgt, nun kann die CD nicht booten :(
Folgende Fehlermeldung:

isolinux: Disk error 32, AX = 428B, drive 9F

Boot failed: press a key to retry
0 Punkte
Beantwortet von
Hallo zusammen ,

das mit dem Rescue-System bringt nicht weils sich nicht aktualisieren lässt , einschlägig in Foren als negativ beschrieben.

Mein Rat aufn sauberen Stick Antivirensoft "Spybot Rising etc installieren und von dort aus , bzw unter Live per Wine z.b. a2 ausführen , vielleicht hilt das weiter.

Benutzerkonten angelegt , das trägt auch zur sicherheit bei.
0 Punkte
Beantwortet von zemmel Experte (3.2k Punkte)
Moin!

Ich will direkt keine Windows-Neuinstallation machen!

Wieviel Zeit hast du denn bisher so mit dem Versuch verbracht, dein System zu säubern??
Ich lese da was von
- ...
- Platte ausgebaut
- gescannt
- Platte wieder 'rein
- Antivir runtergeladen und gebrannt
- ...
Ich wette, in derselben Zeit hättest du eine saubere Neuinstallation hingekriegt.
Ich tue es mir grundsätzlich nicht mehr an, ein befallenes System zu säubern. Kostet nur unverhältnismäßig viel Zeit und Nerven - und ein gewisser Unsicherheitsfaktor bleibt immer, weil man nie genau weiß, ob man wirklich alles erwischt hat.

Noch besser ist es natürlich, wenn man von seinem frisch aufgesetzten Rechner ein Image der Systempartition zieht. Dann hat man im Falle eines Falles die Kiste innerhalb von einer halben Stunde (in der man nicht mal dabeisitzen muss) wieder einsatzbereit.

Gruß

Klaus
0 Punkte
Beantwortet von
Zumal selbst bei evtl. erfolgreicher "Entfernung" die infizierte Datei gleich mit gesäubert wird. :-)

Platt machen, neu aufsetzen und fertig!

Nächstes Mal vorher an ein Image bzw. Backup denken!
0 Punkte
Beantwortet von thxbest Mitglied (353 Punkte)
Noch besser ist es natürlich, wenn man von seinem frisch aufgesetzten Rechner ein Image der Systempartition zieht.



Wie macht man das am besten mit dem "Image der Systempartition"?
0 Punkte
Beantwortet von zemmel Experte (3.2k Punkte)
Wie macht man das am besten mit dem "Image der Systempartition"?

Dazu gibt es spezielle Programme, die quasi einen Schnappschuss des Systems in einer einzigen Datei machen.
Sehr bekannt (und gut) ist "Acronis True Image" - das muss man aber kaufen.
Eine Freeware-Alternative wäre Easeus Todo Backup.
Sinnigerweise gehört so ein Image auf eine externe Platte, auf DVD, oder wenigstens auf eine andere Partition.

Die Programme bieten die Möglichkeit, eine Boot-CD zu erstellen, so dass man ein Image auch zurückspielen kann, wenn das System überhaupt nicht mehr startet.

Gruß

Klaus
...