Windows-System sauber?

Diskutiere Windows-System sauber? im Viren, Würmer, Spyware Forum im Bereich Computerprobleme; Ein Bekannter hatte/hat bei seinem Windows-Rechner wohl ein Problem mit einem Trojaner. Er hat das System daher mit "Spybot Search&Destroy"...

  1. #1 helidoc, 30.12.2010
    helidoc

    helidoc killed by a black pudding
    Moderator

    Dabei seit:
    01.06.2007
    Beiträge:
    3.647
    Zustimmungen:
    1
    Ort:
    Bluemchenwiese
    Ein Bekannter hatte/hat bei seinem Windows-Rechner wohl ein Problem mit einem Trojaner. Er hat das System daher mit "Spybot Search&Destroy" Version 1.6.2. "bearbeitet". Beim ersten Durchlauf erhielt er einige Fehler (siehe Anhang), beim 2. Durchlauf kam nur Meldung "Es wurden keine Spione gefunden".

    Wie sicher ist diese Meldung? Sollte er sein System zusätzlich durch ein anderes Programm überprüfen, wenn ja, durch welches?

    OS ist glaube ich Windows XP, ganz sicher bin ich mir aber nicht. Wenn es relevant ist, kann ich nachfragen.
     

    Anhänge:

  2. Anzeige

    schau mal hier: Windows-Wartungs-Tool. Viele Probleme lassen sich damit einfach beheben. Oftmals ist der PC dann auch schneller!
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren.
  3. #2 Leonixx, 30.12.2010
    Leonixx

    Leonixx
    Moderator

    Dabei seit:
    17.10.2007
    Beiträge:
    18.904
    Zustimmungen:
    0
    Ort:
    NIX DO
    Hi,

    ja, System prüfen mit Malwarebytes. Wie gewohnt unter Tutorials in meiner Signatur. Poste das Logfile. Wenn Malwarebytes beim starten blockiert wird, dann im Programmordner Malwarebytes die mbam.exe umbenennen in mbam.com
     
  4. #3 helidoc, 31.12.2010
    helidoc

    helidoc killed by a black pudding
    Moderator

    Dabei seit:
    01.06.2007
    Beiträge:
    3.647
    Zustimmungen:
    1
    Ort:
    Bluemchenwiese
    hier ist es...
     

    Anhänge:

  5. #4 Leonixx, 31.12.2010
    Leonixx

    Leonixx
    Moderator

    Dabei seit:
    17.10.2007
    Beiträge:
    18.904
    Zustimmungen:
    0
    Ort:
    NIX DO
    Ok, nochmals Online Scan mit Eset durchführen.

    Kostenlose Online Scanner

    Anleitung bitte genau abarbeiten.

    Anschließend soll er noch RSIT anwenden und dir beide Logfiles zusenden.
     
  6. #5 helidoc, 09.01.2011
    Zuletzt bearbeitet: 09.01.2011
    helidoc

    helidoc killed by a black pudding
    Moderator

    Dabei seit:
    01.06.2007
    Beiträge:
    3.647
    Zustimmungen:
    1
    Ort:
    Bluemchenwiese
    ...es hat leider etwas länger gedauert. Ich wollte es zuerst per Telefon dirigieren, aber wir wurden uns über den Takt nicht einig.

    Hier das Ergebinss von Eset (als Dateianhang hätte sich das nicht gelohnt):
    Infected files: 2
    ...und als Dateianhang das Ergebinss von RSIT.
     

    Anhänge:

  7. #6 Leonixx, 09.01.2011
    Leonixx

    Leonixx
    Moderator

    Dabei seit:
    17.10.2007
    Beiträge:
    18.904
    Zustimmungen:
    0
    Ort:
    NIX DO
    Diese beiden Einträge unbedingt fixen. Das eine sieht mir wie ein Umleitung aus.

    R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = ????????? ????????
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:5577

    Die Datei mal bei Virustotal checken lassen.

    C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Anwendungsdaten\ngslqiggi\vbbgqtptssd.exe
     
  8. #7 helidoc, 09.01.2011
    helidoc

    helidoc killed by a black pudding
    Moderator

    Dabei seit:
    01.06.2007
    Beiträge:
    3.647
    Zustimmungen:
    1
    Ort:
    Bluemchenwiese
    Der Proxyeintrag war auch im Internet-Explorer in den Optionen als Internetverbindung aktiviert. Ich habe diesen Proxy im Internetexplorer dann ausgeschaltet, sonst hätte man mit dem ie keinen Zugriff aufs Internet gehabt. Das kam mir auch schon verdächtig vor.

    Er ist nun schon wieder zuhause und wollte die Datei scannen lassen - findet die Datei "C:\Dokumente und Einstellungen\user\Lokale Einstellungen\Anwendungsdaten\ngslqiggi\vbbgqtptssd.exe" aber nicht. Ändert sich möglicherweise der Dateiname?

    Das war ihm wohl dann alles zuviel und er wollte zunächst morgen einen Kollegen bitten, Windows neu zu installieren. Ich hab ihm als Notfalloption eine Slitaz LinuxLiveCD mitgegeben damit er seuchenfrei ins Internet kann - und er hat sich gerade nochmal bei mir gemeldet - ich werde morgen sein Notebook holen und ihm wohl ein Linux installieren. dann hat sich das ganze auf längere Sicht erledigt

    Ich werde dann nochmal schauen, ob ich diese Datei finde, evtl. den Scan wiederholen, und wenn alles sauber ist, Windows als 2.System drauf lassen - mal sehen.

    Vielen Dank für deine Mühe.
     
  9. #8 Leonixx, 09.01.2011
    Leonixx

    Leonixx
    Moderator

    Dabei seit:
    17.10.2007
    Beiträge:
    18.904
    Zustimmungen:
    0
    Ort:
    NIX DO
    Die Frage ist ob er die Versteckten Ordner und Dateien eigeblendet hat bzw. geschützte Systemdateien eingeblendet hatte. Meistens sind diese Info versteckt.

    Jopp, einen Neuinstallation ist auf jeden Fall besser, wenn er vermutlich schon umgeleitet wird. Einträge zu fixen löst nicht das Problem, sondern deaktiviert einen Registry Schlüssel.

    Kein Problem. Wenn er Linux nutzt und in Verbindung mit Windows, wird er auf längere Sicht gut fahren.

    Ich bin jetzt vollständig auf Win7 umgestiegen um muss sagen, habe es noch nicht bereut. Gib ihm den Tipp in Zukunft mit Sandboxie zu surfen.
     
  10. #9 helidoc, 09.01.2011
    helidoc

    helidoc killed by a black pudding
    Moderator

    Dabei seit:
    01.06.2007
    Beiträge:
    3.647
    Zustimmungen:
    1
    Ort:
    Bluemchenwiese
    ...ich vermute es läuft auf Linux-only hinaus, alleine schon, weil ich zu Windows auch inzwischen nicht wirklich Hilfestellung leisten kann. Er nutzt das Ding "nur" fürs Internet, und da merkt man, wenn das System eingerichtet ist, keinen Unterschied.
     
  11. #10 Leonixx, 10.01.2011
    Leonixx

    Leonixx
    Moderator

    Dabei seit:
    17.10.2007
    Beiträge:
    18.904
    Zustimmungen:
    0
    Ort:
    NIX DO
    Für Internet und Office reicht Linux völlig aus.
     
  12. #11 helidoc, 10.01.2011
    Zuletzt bearbeitet: 10.01.2011
    helidoc

    helidoc killed by a black pudding
    Moderator

    Dabei seit:
    01.06.2007
    Beiträge:
    3.647
    Zustimmungen:
    1
    Ort:
    Bluemchenwiese
    Ich hab das Notebook nun da, allerdings irgendwie keine Lust diesem Virus nochmal zu begegnen - da hier gerade eine DVD aus einem LinuxUser rumlag, hab ich kurzerhand Ubuntu 10.04 installiert - es soll ja für einen absoluten Linuxneuling sein. Normalerweise installiere ich solchen Kandidaten Debian, aber die 10.04 ist eine LTS, daher hab ich da auch erstmal Ruhe, ich denke damit kommt er gut zurecht.

    Ich benutze seit Jahren ausschliesslich Linux und BSD für alles was ich so mit meinen Rechnern mache - nicht nur Internet und Office. Immer wenn ich irgendwo Windows benutzen muss, fehlen mir viele Dinge, für die ich auch irgendwie keinen Ersatz finde, vor allem eben Konsolenanwendungen. Daher trage ich auch meist einen Stick und/oder eine LiveCD mit mir rum. Mir würde eher Windows nicht mehr ausreichen... zum Glück hat man die Wahl.
     
  13. #12 Leonixx, 10.01.2011
    Leonixx

    Leonixx
    Moderator

    Dabei seit:
    17.10.2007
    Beiträge:
    18.904
    Zustimmungen:
    0
    Ort:
    NIX DO
    Ubuntu finde ich für Neueinsteiger noch erträglich, weil die Desktopoberfläche und auch die Bedienung erstmal meist selbsterklärend ist. Sicherlich gibt es in Linux viele Anwendungen die das Leben erleichtern, wofür man bei Windows extra Kaufsoftware anschaffen muss. Das meiste lässt sich aber locker mit Freeware erledigen.

    Für den Normaluser der eh nicht mehr macht als Emails schreiben, surfen, Office und mal eine Bildbearbeitung macht, reicht auch ein Standardubuntu aus ohne Pakete nachzuladen.
     
  14. Anzeige

    Es ist generell erstmal empfehlenswert alle ggf. veralteten oder fehlerhaften Treiber zu scannen und auf neue zu aktualisieren. Hier kannst du einen Treiber-Scanner downloaden. Das erspart oftmals viel Ärger und hilft gegen diverse Probleme.
    Registrieren bzw. einloggen, um diese und auch andere Anzeigen zu deaktivieren.
  15. #13 helidoc, 10.01.2011
    helidoc

    helidoc killed by a black pudding
    Moderator

    Dabei seit:
    01.06.2007
    Beiträge:
    3.647
    Zustimmungen:
    1
    Ort:
    Bluemchenwiese
    ...naja, ich hab schon einiges nachinstalliert (und umkonfiguriert), wie zB k3b (ist nero einfach am ähnlichsten), opera, vlc, mplayer, audacity, abcde, ffmpeg, diverse Audio/Video-codecs und den openssh-server - zur Remotewartung... alles er sonst noch braucht kommt dann eben im Laufe der Zeit dazu. Bisher hat er noch nicht angerufen - das ist ein gutes Zeichen.

    Hoffentlich liest nun kein Moderator mit - wir sind Offtopic...
     
  16. #14 Leonixx, 10.01.2011
    Leonixx

    Leonixx
    Moderator

    Dabei seit:
    17.10.2007
    Beiträge:
    18.904
    Zustimmungen:
    0
    Ort:
    NIX DO
    Wir machen uns nur Sorgen um deinen Kumpel. :D
     
Thema:

Windows-System sauber?

Die Seite wird geladen...

Windows-System sauber? - Ähnliche Themen

  1. Windows Anzeige nur erweitern wenn 2. Bildschirm angeschaltet ist?

    Windows Anzeige nur erweitern wenn 2. Bildschirm angeschaltet ist?: Hallo Leute, bin auch mal nach längerer Zeit wieder hier :) Ich habe gerade folgendes Setup: Anzeige 1 - Samsung Monitor, angeschlossen an einen...
  2. Windows 7 verschiebt keine Dateien mit chinesischen Schriftzeichen zwischen Laufwerken

    Windows 7 verschiebt keine Dateien mit chinesischen Schriftzeichen zwischen Laufwerken: Hallo, ich habe ein paar Dateien, die im Titel chinesische Schriftzeichen haben, und ich wollte sie auf einen NAS-Ordner schieben. Ich bekomme...
  3. Windows professional von 32 bit auf 64 umstellen

    Windows professional von 32 bit auf 64 umstellen: Hallo leute, habe ein kleines problem. ich möchte mein windows auf 64 bit upgraden und treffe hier auf einigen problemen auf. 1. ich habe mit...
  4. Windows 10 - WLAN

    Windows 10 - WLAN: Hallo liebe Forengemeinde, bin auf ein Problem gestoßen und zwar wie kann ich denn unter Windows 10 ein bereits eingerichtetes WLan Profil...
  5. Windows bootet nicht mehr

    Windows bootet nicht mehr: Hallo zusammen, Mein Laptop bootet seit gestern ganz plötzlich nicht mehr. Hatte ihn vorgestern ganz normal runtergefahren seit gestern morgen...