Virus? Ja, Nein? Vielleicht!

SeMe

Enthusiast
Thread Starter
Mitglied seit
05.05.2008
Beiträge
229
Ort
Oldenburg
Hi, ich hab momentan folgendes Problem. Ich habe von meinem Kumpel am Wochenende 40 Gig Musik bekommen, nun spinnt mein Rechner, die auftretenden Fehler sind definitiv erst seit gestern. Die Musik befindet sich seit Sonntag auf meinem Rechner.
Folgende Fehler habe ich bisher bemerkt:
zwischendurch bricht die Internetverbindung ab.
Nach dem PC start muss ich den Internet Explorer dreimal aufrufen, weil er sich zweimal sofort wieder schließt.
Internetexplorer ruft wenn ich bei Google auf einen Link gehe, beim ersten mal nach dem PC start, etwas völlig anderes auf.
Gestern funktionierte Winamp nicht solange ich einen Explorer offen hatte. Es hat sich immer sofort wieder geschlossen.
Wenn ich Hamachi WC 3 spielen möchte, muss ich unmittelbar bevor wir spielen wollen, erst einmal Zonealarm neustarten, das führt zu einem Internetdisconnect, danach geht Hamachi.

Mein Antivirupdate kann keine Verbindung zum Internet herstellen. (lLetztes Update 25.01.09)

Was habe ich gemacht:
Ich habe nach auffälligen Prozessen geschaut, aber nicht wirklich welche gefunden.

Nach dem ersten Neustart, nachdem die Musik installiert wurde, hat sofort 2 Trojaner gefunden und entfernt.

Habe die Komplette Musik mit Antivir überprüft, nichts gefunden.

Habe habe einen Suchlauf auf meiner Windowspartition gemacht, nichts gefunden

Jetzt lasse ich gerade nocheinmal das gesamte System überprüfen, wobei ich kaum glaube das ich irgendetwas dabei finden werde.

Welche Möglichkeiten habe ich noch, ich möchte das System momentan eigentlich nicht neu aufsetzen...

Ist es überhaupt ein Virus oder vllt ein Windowsfehler?

Windows ist mit SP3 bestückt, IE 7

Windows und Programme liegen auf einer Partion und die Eigenen Dateien haben eine.
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Ich würde mal behaupten, dass du dir den Virus/Trojaner mit der Musik auf den PC kopiert hast. Der kann aber auch so auf dem anderen PC gewesen sein und sich selbst verbreitet haben.
Lass mal Hijackthis laufen, evtl. sieht das ja ein auffälliges Programm/einen auffälligen Prozess/Dienst.

Aber man bekommt leider auch so schnell mal einen Virus (ohne Musik u. ä. von einem anderen PC zu ziehen). Mein Bruder hat derzeit auch einen - zum Glück nur in einer virtuellen Maschine (nur zum Surfen).
 
Zuletzt bearbeitet:
Einfach mal G-DATA Antivir laden und durchscannen lassen.
Danach Spybot installieren und PC im Abgesicherten Modus scannen, das gleiche mit Malwarebytes Anti-Malware machen.
 
Dein Rechner ist offensichtlich mit Trojanern verseucht ---> Rechner sofort vom Netz trennen ---> formatieren und Windows neu aufsetzen
Alles andere ist Frickelkram.
 
Hmm, Antivir hat wie erwartet nichts gefunden, hijackthis sagt nur folgendes:

"C:\Programme\Portrait Displays\forteManager\DTHtml.exe"

Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\programme\portrait displays\displaytune\! überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. Portrait Displays DisplayTune




"C:\Programme\Gemeinsame Dateien\Portrait Displays\Shared\DTSRVC.exe"

Eventuell schädlich! Laut unserer Datenbank läuft dieser Prozess nomalerweise in c:\programme\portrait displays\fortemanager\! überprüfen Sie, ob Sie die Datei kennen und führen Sie ggf. einen Virencheck durch. LG Forte Manager

Beiträge zusammengeführt, da Antwort auf eigenen Beitrag innerhalb von 4 Stunden:

Was bringt es mir, ihn einfach vom Netz zu nehmen, die Trojaner müssen ja lokalisierbar sein, denn es bringt mir nichts wenn ich C: neu aufsetze und sie auf meiner Partion rumgammeln wo meine Daten gesichert sind, die ich verständlicherweise ja nicht platt mache

*edit* das Spybot Installationsprogramm kann nicht aufs Internet zugreifen


*edit* bin jetzt soweit, dass ich ihn plattmachen werde, ich kopiere jetzt meine "Eigenen Dateien" auf meine Externe Festplatte, sollten sich dort Viren befinden, kann ich sie an einen anderen PC anschließen ohne ich zu verseuchen? irgendwie muss ich sie ja überprüfen bzw löschen, da ich ja nicht weiß ob sie nun auf meiner System Partition oder der Datenpartion ihren Ursprung haben
 
Zuletzt bearbeitet:
So, sitze jetzt am anderen Rechner, ich muss noch eben meine 100GB Daten auf die Externe sichern, dann werde ich die mal auf diesem Rechner scannen, hier befindet sich nichts drauf was kaputt gehen kann, ich hoffe das ich in meinen "Eigenen Dateien" nichts finden werde und sich die Viren auf meine Systempartion beschränkt hatten. Würde gern mal wissen ob beides sein könnte, in den Daten sind eigentlich keine .exe Dateien außer vllt einpaar Setupdatein, sollte ich die alle löschen?
 
Wurde ich nicht machen, da dein Virus/Trojaner eventuell mitkopiert wird... Lade dir mal die RescueCD von Avira und starte sie aus DOS/Linuxumgebung (wird miteliefer) aus und prüfe alles nochmal ;)

Nebenbei lade dir auf einen unverseuchten PC alle Tools+ Updates herunter und installiere diese halt auf deinen,von Netz getrennten, PC neu. Dazu nimm noch die F-Secure Blacklight, um PC auf Rootkits zu prüfen, denn ich vermute, dass das wahrscheinlcih das Problem bei dir ist ;)
 
Hmmm, da du eh mit dem Gedanken spielst neu aufzusetzen kann man auch mal Combofix loslassen.

Ist so ziemlich das Schärfste :)

Zur Nutzung:

Programm auf den Desktop entpacken und möglicherweise umbenennen, falls es nicht ausgeführt wird. Vorher alle Programme schließen, Virenscanner deaktivieren, Firewall herunterfahren. Abwarten, es wird gescannt und bei Bedarf neu gestartet.





http://www.bleepingcomputer.com/combofix/de/wie-combofix-benutzt-wird
 
Naja die Windowspartion ist schon tot, also kann ich combofix nicht probieren. Das Problem mit der anderen Partion ist, das dort ziemlich lebenswichtige Daten drauf sind, also muss ich sie in jedem Fall retten, die Frage ist nur wie? Normalerweise sollte ich doch in der Lage sein, die Trojaner auf der Partion zu erkennen, wenn ich die externe Platte auf die ich sie kopiert habe, an einen Rechner anschließe, der mit Antivir, Spydoctor und Zonealarm ausgestattet ist...
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh