WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Software

Software Rat & Tat bei Softwareproblemen

Microsoft KARRIERECAMPUS

Thema geschlossen
 
Themen-Optionen Ansicht
Alt 10.08.2012, 12:23   #1
Rainer Gritsch
Veteran
 
Registriert seit: 02.05.2000
Alter: 62
Beiträge: 234


Standard POLIZEI-Virus!

Habe mir gestern trotz Ikarus Antivirus Bundespolizeivirus eingetreten. Entfernungsrezepte aus dem Netz funzen nicht, da sich Rechner nicht im abgesicherten Modus starten lässt, somit komm ich nicht zur regedit. Zugriff über das Netzwerk funktioniert wie üblich. Komme mit der XP-CD in die Dos-Ebene, schaffe es aber nicht von dort aus die regedit.exe zu starten. Vielleicht bin ich aus zu doof dazu.

Hat jemand eine bessere Idee als neu aufsetzen????
____________________________________
Rainer
Rainer Gritsch ist offline  
Alt 10.08.2012, 12:36   #2
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard

Einmal damit versuchen, steht auch in der Aufstellung oben:
SARDU
http://www.pc-magazin.de/download/sa...ium=newsletter

oder Du findest ev. weitere Infos in diesem Thema:
BKA-Trojaner zapft Webcam an - Betrug bzw. da: https://www.botfrei.de/

Du solltest auch eine genaue Prüfung auf Malware durchführen und den Traffic kontrollieren wenn Du nicht bewußt im Internet bist.

Eine Reihe von bootfähigen Rescue-CDs, mit denen Du ohne Windows testen kannst, findest Du da:
http://www.wcm.at/forum/showthread.p...ng-239371.html
OmniBoot wäre auch noch zu empfehlen!
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)
Christoph ist offline  
Alt 10.08.2012, 16:06   #3
stritzi
Senior Member
 
Benutzerbild von stritzi
 
Registriert seit: 29.10.2003
Beiträge: 104


Standard

oder ganz einfach im abgesichterten Modus starten und mit msconfig die Autostarteinträge kontrollieren - da gibts 1 oder 2 (weiss nicht mehr genau), die da nicht hingehören, erkennt man eh gleich, da sie "komische" Namen haben
die files kann man danach getrost löschen, eine Malwarekontrolle danach schadet natürlich nie.....
stritzi ist offline  
Alt 10.08.2012, 16:21   #4
==C6==
Inventar
 
Benutzerbild von ==C6==
 
Registriert seit: 27.12.2002
Beiträge: 4.501

Mein Computer

Standard

soweit ich weiss kannst bei dem virus auch nicht im abgesicherten modus starten, hat er aber auch oben geschrieben, ich sichere mein sys und spiele es dann einfach zurrück wenn sowas mal passiert.

wenn man den virus opben hat kann man so gut wie nichts mehr machen, wenn du weisst was du löschen musst , dann würd ichs mit ner bootcd probieren, BART PE
http://www.pcwelt.de/downloads/Bart-PE-576541.html
http://www.nu2.nu/pebuilder/ oder anderen die es alle gibt
____________________________________
http://g.bfbcs.com/7318/pc_%3D%3DC6%3D%3D.png

Geändert von ==C6== (10.08.2012 um 16:25 Uhr).
==C6== ist offline  
Alt 10.08.2012, 17:24   #5
Christoph
Mod, bin gerne da
 
Benutzerbild von Christoph
 
Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646


Standard

Hol Dir mal Autoruns, damit kannst Du auch alle Starteinstellungen sehen die gestartet werden und auch ausschalte.
____________________________________
Liebe Grüße
Christoph

Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen.
(Heinrich Heine)

Geändert von Christoph (10.08.2012 um 20:25 Uhr).
Christoph ist offline  
Alt 11.08.2012, 09:50   #6
Gerdschi
Veteran
 
Registriert seit: 11.03.2001
Ort: Wien
Alter: 72
Beiträge: 377


Standard Polizei-Virus

Ein Bekannter hat ihn auch gehabt und ich habe ihn mit der Kaspersky-Notfall-CD weggebracht.
____________________________________
Ich möchte mal so sterben wie meine Großmutter - friedlich schlafend - nicht kreischend wie ihr Beifahrer!
Gerdschi ist offline  
Alt 11.08.2012, 14:59   #7
c23
Veteran
 
Benutzerbild von c23
 
Registriert seit: 03.06.2002
Ort: Wr. Neustadt
Alter: 51
Beiträge: 379


c23 eine Nachricht über ICQ schicken
Standard

Hi there!

Womit wir in der Firma seehr oft Fehler in Windows durch Viren/Würmer/Trojaner ausbügeln ist "Combofix".
Geniales Tool. Im Google suchen, laden, starte, zurücklehnen, fertig.
____________________________________
So long, Andreas Kölner
Obmann Verein "c23 Computer, Gaming & more"
http://www.c23.at
~~ never play alone ~~
c23 ist offline  
Alt 11.08.2012, 20:26   #8
ANOther
Hero
 
Benutzerbild von ANOther
 
Registriert seit: 01.07.2008
Beiträge: 958


Standard

hmmm....
versuch mal deinen rechner zu starten, wenn das netzwerkkabel abgesteckt ist...
____________________________________
Wenn der letzte Baum gerodet,
der letzte Fluß vergiftet,
der letzte Fisch gefangen ist,
fressen wir die Vegetarier...
ANOther ist offline  
Alt 11.08.2012, 22:22   #9
Rudy F
Master
 
Registriert seit: 24.06.2003
Alter: 83
Beiträge: 599


Standard

ComboFix Setup scheint sich nicht mit Avira zu vertragen. Und beim Download Antivir auszuschalten ist auch nicht gerade das Gelbe vom Ei. Dass Mamutu auch dauernd meckert, ist dann noch das Krönchen auf der Chose. War wohl nix bei mir.
____________________________________
Gesundheit und Unfallfreiheit! Rudy
Rudy F ist offline  
Alt 11.08.2012, 22:38   #10
c23
Veteran
 
Benutzerbild von c23
 
Registriert seit: 03.06.2002
Ort: Wr. Neustadt
Alter: 51
Beiträge: 379


c23 eine Nachricht über ICQ schicken
Standard

Hi there!

Bei jedem Antivirus Programm das aktiv läuft meckert Combofix, weil es dann nicht frei reparieren kann. Also Antivir ab (es hat eh nix gewirkt bei dir ....) und Combofix mal drüber.
____________________________________
So long, Andreas Kölner
Obmann Verein "c23 Computer, Gaming & more"
http://www.c23.at
~~ never play alone ~~
c23 ist offline  
Thema geschlossen


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 09:07 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag