Richard
Hallo Leute,
ich benötige unbedingt Expertenhilfe:
Gestern ist mein Rechner auf einmal abgeschmiert. Ich startete ihn neu und auf einmal war mein Desktop nur noch leer.
Ich nam den Taskmanager zur Hilfe und startete den AV-Scanner, danach Ad-Aware.
Der AV-Scanner fand den Virus/Trojaner TR/Agent.AFGS.30, den ich auch gleich in Quarantäne schob. Mit Ad-Aware fand ich Datein, die so "ähnlich" waren, wie diese:
c:\WINDOWS\system32\ntos.exe
c:\WINDOWS\system32\wsnpoem\audio.dll
c:\WINDOWS\system32\wsnpoem\video.dll
...und, die sich nicht entfernen ließen.
Ich startete den Rechner erneut und: nach dem Loggin mit PW loggte der PC sich autom. wieder aus. D.h. ich komme nicht mehr in mein System (selbst im Sicherheitsmodus und unter Admin nicht)...
Kann mir einer helfen?!
Grüße
Richard
Hallo,
das Problem ist, dass ich mich nicht mehr einloggen kann. Der Trojaner oder Virus meldet mich immer wieder ab und schmeißt mich aus meinen Account....
Verzwickte Sache!
Kann man da überhaupt noch was tun (Rescue-Disk) oder muss ich die Festplatte plattmachen?!
LG
BluePeril
Hast du mal versucht den Virus / Trojaner im Abgesicherten Modus zu entfernen? Beim Starten von Windows mit F8 erreichbar.
Ansonsten wirst du wohl einen sauberen Rechner, ein WindowsPE oder Knoppix mit Antivirensoftware nutzen müssen. Als (letzte) Alternative kannst du auch den Rechner komplett platt machen.
MfG Blue
Richard
Ich habe, bevor die Phase kam, wo ich aus dem System immer wieder autom. ausgeloggt wurde, einen AV-Scann im normal und abgesicherten Modus, durchgeführt. Dabei kam der "besagte" Virus/Trojaner zum Vorschein und ich habe ihn Qurantaine geschoben.
Jedoch, wie man sehen kann, ohne Erfolg, da jetzt gar nichts mehr funktioniert...
Auch werde ich jetzt sogar, beim Loggin im abgesicherten Modus, autom. wieder ausgeloggt...
@ BluePeril: könntest du mir bitte kurz erklären, wie ich das mit dem "sauberen Computer" handhaben müßte? Soll ich diese über Netzwerk koppeln etc....
Für den äußersten Fall, dass ich die Festplatte "plattmachen" muss:
reicht es,dass man nur die Partition, wo das Betriebsprogramm drauf ist, löscht und neuformatiert oder gibt es dadurch Funktionsbeeinträchtigungen...?!
Vielen Dank!
BluePeril
Auf einem zweiten Rechner, der frei von Viren und Trojanern ist (daher "sauber"), mit aktueller Antivirensoftware sollte der Trojaner keine Chance haben. Die Festplatte des infizierten Rechners baut man in den zweiten ein und lässt anschließend eine komplette Systemprüfung durchführen. Der Virus / Trojaner sollte jetzt eigentlich erkannt und komplett entfernt werden.
Fürs Neumachen: Sofern der Trojaner nur auf Laufwerk C (Die Partition, auf der sich Windows befindet) ist, reicht eine Formatierung aus. Danach Windows installieren und alle Treiber wieder drauf (Mainboard, Grafik- und Soundkarte etc.).
Richard
@BluePeril: Also, ich habe Deinen Rat befolgt und meine Festplatte in einen "sauberen" Rechner angeschlossen. Habe im abgesicherten Modus die Festplatte mit AV-Scanner und AVG Anti-Spyware gescannt.
Platte ist gesäubert!
Habe sie dann wieder in meinen Rechner gebaut und gestartet...
Ergebnis: Beim LoggIn (auch im abgesicherten Modus) auf meinen Account meldet mich XP kurz an und dann werde ich wie gehabt wieder automatisch abgemeldet (und die Daten werden so gespreichert).
@ALLE: kann mir vielleicht jmd sagen, wie ich diese autom. Abmeldung umgehen kann?!
Dank vorweg!