[Frage] HILFE! Malware und so

Kýestrika

Otakuholic
Otaku Veteran
Hey,

seit gestern Mittag habe ich das Problem, dass mein Computer wohl von einem Virus/Trojaner infiziert ist. Ich vermute stark, dass es sich dabei um den berüchtigen IE Virus handelt, der die Tage immer wieder in den Nachrichten auftaucht - auch wenn ich lediglich Opera und FF benutze. Der Verdacht begründet sich unter anderem darauf, dass sich seit gestern ständig ein IE Fenster öffnet. Aber nun zum eigentlichen Problem:

Seit gestern öffnet sich immer wieder ein Malwarefenster und möchte sich installieren. Abbruch ist nur möglich, wenn ich es per Taskmanger mache. Auch tauchen immer wieder solche Pornoprogramme wie "yourporn.com""nudetube.com" etc. pp. auf (also wirklich Programme, nicht einfach nur die Seiten!)

Genauso springt mein Win Secutiry immer wieder an und sagt mir, dass er einen Trojaner namens Backdoor.Win32.Agent.ich, Trojan.Win32.Agent.dcc und mehr entdeckt hätte. "Keep blocking" kann man aber nicht wählen, sondern nur Enable Protection, womit er dann wieder mit Malware anfängt.

Auch hat mir Malware gestern einfach mein Avira gelöscht und selbst nach de rNeuinstallation scheint es nicht mehr zu funktionieren. Ich nutze jetzt Avast, aber dieser findet entweder gar nichts, oder er findet einen Trojaner, den er bereits gelöscht hat - so wirklich bringt das aber nichts.

Auch ist mir aufgefallen, dass er nach dem Neustart nach der Passworteingabe ewig lang braucht um endlich alles zu laden. Erst einmal ist der Bildschirm minutenlang schwarz, lediglich die Maus ist zu sehen. Ich denke, das hängt irgendwie mit dem Virus/Trojaner zusammen.

Ich weiß natürlich, dass es der einfachste Weg wäre, den Computer einfach neu aufzusetzen. Das möchte ich jedoch nur im dringensten notfall, da ich Daten auf dem PC habe, die ich dringend benötige und derzeit leider nicht absichern kann und sie damit unwiederruflich verloren wären. Außerdem ist die Wahrscheinlichkeit, dass ich dann erst einmal wochenalng ohne Internet dasitze, sehr hoch, da ich einen etwas schwierigen Bruder habe, der aber der einzige in der Familie ist, der die Zugangsdaten kennt.

Deshalb wüsste ich ganz gern, ob es nicht irgendwie andere Möglichkeiten gäbe, den Virus zumindest vorläufig von meinen PC zu bannen, obwohl mir wirkliche in Rätsel ist, wie der denn nun auf den PC kam, da ich die Tage weder was geladen habe, sonst noch derartige Aktionen....

Danke für eure Hilfe!
Gruß
Nakyo
 
Zuletzt bearbeitet:

Anubis Atum Black

Lord of the Underworld
Otaku Veteran
Hi du kannst es ja mal mit der f-secure rescue-cd versuchen, da hierbei das System von der CD gestartet wird und dann ein Virenscanner läuft, aber dein Windows dabei erst mal nicht hochfährt die Malware und Trojaner also Kein Möglichkeit haben sich zu starten, und wenn du keine CD zur Hand hast das läuft auch von einen USB stick, aber ich sage dir gleich das dauert elend lange bis die Prüfung durch ist und ganz ungefährlich ist es auch nicht weil der alles löscht was infiziert ist.
und hier der link http://www.f-secure.com/en_EMEA/security/security-lab/tools-and-services/rescue-cd/

deine Daten kannste doch auch erst mal außerhalb speichern gibt doch genug Anbieter für freien Webspeicher.
 

Kýestrika

Otakuholic
Otaku Veteran
Na ja, stimmt schon mit dem "außerhalb" Abspeichern.. aber am meisten macht mir eben Sorgen, dass ich zu großer Wahrscheinlichkeit dann erst einmal sehr lange Zeit ohne Internet da sitze und erst einmal habe ich diverse Verpflichtungen und zu dem auch noch Schulprojekte, wofür ich dann das Netz brauche....

Danke dir aber schon mal.... warte aber noch, obs vllt. ne andere Möglichkeit gibt...
 

terminator2k2

Bite my shiny metal ass!!
urgesteinbanner
Wenn du dein Windows neu aufsetzst, ist es keinie Garantie, dass der Virus weg ist.. es gibt viele Arten an Viren und Trojaner, die sich anders verhalten

GDATA Boot CD: https://newsletter.gdata.de/2800/

würd ich auch empfehlen, da es ein Linux System startet von dem, dann alles gelöscht werden kann
 

Kýestrika

Otakuholic
Otaku Veteran
Danke dir....
da steht, dass nur das Downloaden kostenlos ist oO na gut... ich vertraue da mal drauf und hoffe, dass ich spätestens Mittwoch wieder ohne Probleme online bin....



öööh, ich hab das geüfhl, dass hier ein fall von nakyoischen dummheit vorliegt..... und zwar weiß ich nciht, wie man das ein oder andere startet x.x dachte ja eigentlich mit systemneustart aber iwie tut sich da nichts =/
 
Zuletzt bearbeitet:

better

Novize
eine Möglichkeit ist auch, mit Hijack-this eine Logfileauswertung zu machen. Das programm ist 100% kostenlos IMO und zeigt dir mögliche Schadeinträge, die die Malware braucht um sich neu auszuführen etc. Das kannst du, wenn du Glück hast einfach entfernen und gut.

so bin ich meinen Trojaner los geworden

GL
Better
 

terminator2k2

Bite my shiny metal ass!!
urgesteinbanner
Die Iso Dateien, die du lädst, sei es jetzt GData oder FSecure musst du auf ne CD brennen.. mit Nero oder sonstige Brennprogramme.

Damit dann dein Rechner von der CD startet musst du vllt noch im BIOS die Reihenfolge von den Laufwerke umstellen. CD_Rom muss vor deine Festplatte kommen

Bootpriority heißt normalerweise der Punkt im BIOS -> um ins BIOS zu gelangen beim Start vom Rechner, also ganz am Anfang muss man F2 oder Entf drücken.. ist vom Mainboard zu Mainboard anders, steht aber normalerweise auch dabei
 

Kýestrika

Otakuholic
Otaku Veteran
jeppi, es scheint etwas gebracht zu haben ^^ die Lösung des Problems war dann der tdskiller und Mawarebyte's Anti-Malware sowie Termis Tipp, wobei er vor dem tdskiller irgendwie nichts brennen wollte, noch mit irgendeinem eingelegten Programm hochfahren oO Danach lief dann aber wieder Avira und die anderen Antivirprogramme (fragt mich nicht, wieso ich drei auf dem Pc habe -.- die ganze Zeit hat ja nicht einmal eines richtig funktioniert)

Demnach hoffe ich jetzt, dass das Problem ein für alle male beseitigt ist und für das nächste mal weiß ich, erst tdskiller, dann Gdata und dann noch mal Malwarebyte's Anti-Malware, wobei letzteres jetzt noch mal vier Funde hatte.


Ich danke euch vielmals für eure Hilfe. Ohne euch wäre ich wohl verloren gewesen. x.x

Thread kann demnach geclosed werden. ^^

Gruß
Nakyo
 

terminator2k2

Bite my shiny metal ass!!
urgesteinbanner
solltest du danach noch mal dein Rechner mit noch 1 oder 2 Programme gescannt haben und sicher bist, dass nix mehr da ist, solltest du Passwörter am besten noch ändern
 
Oben