mein Freund sein Laptop wurde gehackt (Virus? bin mir nicht sicher was es ist) und hat die ganze Sache mir anvertraut da ich mich besser mit Computern auskenne. Ich weis jetzt aber auch nicht mehr weiter...Das OS ist Vista Home Premium 32bit, er besitzt allerdings keine CD/DVD sondern nur eine Recovery Patention auf der Festplatte. Ich habe bereits versucht eine Backup CD zu brennen, ohne Erfolg da das Programm die Patention nicht finden kann. Die Systemwiederherstellung funktioniert auch nicht. Alle Sicherheitsmaßnahmen wurden von dem Virus(Hacker?) deaktiviert und lassen sich nicht mehr starten. Ich habe auch schon ein Programm von Microsoft durchlaufenlassen, das windows-kb890830-v3.3
Dieses wird aber immer unterbrochen und der Lap fährt runter.
Aja es werden mehrere Warnungen angezeigt von diesen Viren:
überprüfe dein System mit Hijackthis und poste das Logfile hier im Thread:
Download: ]
Mit diesen Informationen können wir dir weiterhelfen.
29.01.2010, 19:33
Cordan
Ich weiß ja jetzt nicht, woher die "Warnmeldungen" mit den Viren/Trojanern/Backdoors kommen....aber wenn die echt sind, hast Du da 'nen schönen Zoo.
Unter der Vorraussetzung, dass diese Meldungen echt sind:
Am Besten platt machen, neu Aufsetzen, absichern. Und danach alle Passwörter für alle möglichen und unmöglichen (online)accounts ändern.
29.01.2010, 19:40
Threadersteller
Skyline94
Mit dem Platt mach ist es halt so eine Sache, ich kann ja keine CD machen und eine Normale Systemherstellung geht auch nicht. Dann kann ich so ich ich das verstehe dann nämlich das OS danach nichtmehr drauf machen, bzw. müsste ein anderes holen.
Also hier sind erstmal die Ergebnisse von Hijack:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:34:29, on 29.01.2010
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16945)
Boot mode: Normal
Die automatische Logfileauswertung hat ein paar schädliche/fragwürdige Einträge gefunden, insgesamt aber weniger, als erwartet.
Ein fortgeschrittener Anweder wird mit den Angaben aus dem logfile was anfangen können und entsprechend handeln. Einem eher unerfahrenen Anwender, wie Du einer zu sein scheinst, würde ich das Neuaufsetzen der Maschine empfehlen. Geht in jedem Fall schneller.
Je nach Hersteller (Handbuch zu Rate ziehen) ist die Recovery-Partition auf dem Laptop bootfähig und enhält ein Image, mit welchem der Rechner wieder in den Auslieferungszustand zurück versetzt werden kann.
Es ist aber auch möglich, dass mit den Informationen aus der Recorey-Partition eine bootfähige System-CD erstellen lässt, auch hierzu finden sich Anleitungen im Handbuch...
Nach dem Aufsetzen das System vernünftig konfigurieren und absichern, Infos hierzu findest Du im Forum z. B. ]
29.01.2010, 23:37
Threadersteller
Skyline94
Hi oder Abend
Ich konnte jetzt über ein paar Umwege glaube ich eine teilweise Systemherstellung erreichen. Ich hab das Hijackthis nochmal durchlaufen lassen, ich kenne mich damit leider nicht so gut aus, könntet ihr mir sagen ob alles wieder in Ordnung ist? Währe sehr nett von euch
Danke.
Gruß,
Matthias.
EDIT (autom. Beitragszusammenführung):
hab ich ganz vergessen:
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 00:31:30, on 30.01.2010
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16945)
Boot mode: Normal
Geändert von Skyline94 (29.01.2010 um 23:37 Uhr).
Grund: Antwort auf eigenen Beitrag innerhalb von 24 Stunden!
30.01.2010, 00:03
Dynamic´´
Das LogFile sieht laut Hijackthis, bis auf einen einzigen Eintrag, clean aus:
Zitat:
R3 - URLSearchHook: (no name) // Schädlich (2.68 / 5.00)
BTW: Die Auswertung deines LogFiles, kannst Du direkt auf der Entwicklerwebsite vornehmen lassen: ] (copy & paste).
30.01.2010, 16:35
Threadersteller
Skyline94
Danke, der link war sehr Hilfreich. Konnte jetzt auch noch das letzte entfernen, danke für die Hilfe. Eine Frage hätte ich jetzt aber noch: War das jetzt eine Ansammlung von Viren oder ein Angriff bzw. Hack? Man will ja auch was lernen
Gruß,
Matthias.
Geändert von Skyline94 (30.01.2010 um 16:40 Uhr).
30.01.2010, 20:18
Cordan
Das gehört eher so in die Kategorie, was man sich so am Wegesrand unfreiwillig einsammelt. Ein vernüftig konfiguriertes und abgesichertes System kann hier für Abhilfe sorgen. Und natürlich nicht auf alles klicken, was nicht bei 3 im Papierkorb ist.....
31.01.2010, 11:47
Threadersteller
Skyline94
Ok, danke, ich werde es im ausrichten das er vorsichtiger sein soll. Danke an alle für die super Hilfe