wachsi08
Goto Top

Benutzerkonten und Gerätemanager starten nicht mehr sowie der Virenscanner und Zonealarm

Benutzerkonten und Gerätemanager starten nicht mehr sowie der Virenscanner und Zonealarm

Hallo @ll,

ich habe folgendes Problem ich besitze ein WinXP und seit ca. 1 Woche spint es, ich komme nicht mehr in meine Benutzerkonten (über Systemeinstellung) das gleich glit auch bei der Systemwiederherstellungskonsole, Gerätemanager, Software und meine Virenprogramm und die Firewall starte auch nicht mehr. Das Internt kann auch keine Verbindung herstellen obwohl es definitiv an liegt.

Ich bin für jeden guten Vorschlag offen wie ich meinen PC zum leben erwecken kann.

Ich such noch immer nach guten Vorschlägen für mein Problem.

PS: trotz erfolgreicher Viren suche geht es immer noch nicht

ALLE VIRENSUCHEN WAREN ERFOLGLOS UNTERM STRICH!!!

DANKE FÜR JEDE ANTWORT


!!!ICH HAB DEN RECHNER PLATT GEMACHT!!!

Content-ID: 92132

Url: https://administrator.de/contentid/92132

Ausgedruckt am: 26.11.2024 um 00:11 Uhr

Iwan
Iwan 16.07.2008 um 08:13:51 Uhr
Goto Top
guten morgen,

erfolgreiche Virensuche? definiere erfolgreich: keine Viren gefunden oder doch? mit welchen AV-Programmen gescannt?
wir hatten hier letzte Woche auch so einen Rechner und es war ein Virus drauf
ich hab 5 oder 6 verschiedene per selbst gebastelter BartPE-CD probiert, aber warum auch immer: nur 1 von denen hat was gefunden
schau mal nach, ob du eine userinit.exe oder svchost.exe findest (ca. 32kb), die aber ein Word-Symbol hat
ich hab sie gefunden im Userprofil direkt und im Autostart, sowie unter %win%/system32/drivers
überprüf auch mal die Regsitry auf ungewöhnliche Einträge unter:
- HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
- HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
GuentherH
GuentherH 16.07.2008 um 08:25:53 Uhr
Goto Top
Hallo.

Dürfte wahrscheinlich in diese Richtung gehen - http://www.mcseboard.de/windows-forum-lan-wan-32/update-kb951748-kein-z ...

LG Günther
wachsi08
wachsi08 16.07.2008 um 09:53:53 Uhr
Goto Top
ich habe mit avast4 gescant und der gute hat jedemenge viren gefunden aber du hast recht der rechner meckert mich beim starten an das er deine o.g. Dateien ausführen will und so weit ich weiss sind das doch Windows dateien aber ich werde den Rechner heute mal auf deine hinweise überprüfen, Danke erstmal für den Tip mal sehen was ich erreichen kann

achja diese userinit.exe will mein XP am anfang auch ausführen

was soll ich genau mit den Dateien machen
wachsi08
wachsi08 16.07.2008 um 09:56:12 Uhr
Goto Top
Danke für den Tip, ich werde heute abend mal in der Richtung weiter forschen

Danke
Iwan
Iwan 16.07.2008 um 10:23:39 Uhr
Goto Top
die userinit.exe udn svchost.exe finde ich auf meinem sauberem System lediglich unter C:\WINDOWS\system32 und C:\WINDOWS\system32\dllcache

falls du Zweifel an einer Datei hast, dann lad sie hier mal hoch: http://virusscan.jotti.org/de/
jato11
jato11 16.07.2008 um 10:35:21 Uhr
Goto Top
ich habe mit avast4 gescant und der gute hat jedemenge viren gefunden
und hat Avast sie auch beseitigt und ist nach einem erneuten scan der Rechner ohne Viren.
Was sagt HiJackThis und Spybot o.a. dazu?
Welche Viren wurden gefunden?

Viele Grüße
Torsten
wachsi08
wachsi08 16.07.2008 um 11:42:57 Uhr
Goto Top
mach ich, also meinst du soll, ich alle dateien entfernen die nicht in dem bereich C:\WINDOWS\system32 und C:\WINDOWS\system32\dllcache sind

gibt es einen Virenscanner oder Progri. der das für mich erledigt bzw erkennt

MfG
Iwan
Iwan 16.07.2008 um 12:20:52 Uhr
Goto Top
ich meine, du solltest die Dateien (außerhalb der 2 o.g. Ordner) erst bei http://virusscan.jotti.org/de/ checken und je nach Ergebnis dann löschen
u.U. sind diese aber gerade aktiv, so das du sie wahrscheinlich nur im abgesicherten Modus löschen kannst
wachsi08
wachsi08 16.07.2008 um 17:37:19 Uhr
Goto Top
hi ich hab diese beiden dateien entfernt und der fehler ist der gleiche , hänge ich die platte an meine 2 rechner und lass mal kaspersky durchlaufen, sonst noch vorschläge???? kannst du dich an den Virennamen erinnern???
jato11
jato11 16.07.2008 um 22:27:36 Uhr
Goto Top
hi ich hab diese beiden dateien entfernt und der fehler ist der gleiche
Ist nicht verwunderlich.
Die Zeiten, wo man eine oder zwei Dateien gelöscht hat und der Virus damit beseitigt ist,
sind schon lange vorbei.

hänge ich die platte an meine 2 rechner und lass mal kaspersky durchlaufen
Schöne Idee, poste mal das Ergebnis.

sonst noch vorschläge?
Folge doch erstmal den Hinweisen die Du schon hast.
Was hat der Onlinescan ergeben?
Was gab es Aufälliges in der Registry?
Was hat Spybot und HiJackThis für Ergebnisse geliefert?

Viele Grüße
Torsten

P.S. Systemwiederherstellung abschalten und erst wieder einschalten, wenn der Rechner sauber ist
wachsi08
wachsi08 17.07.2008 um 05:39:35 Uhr
Goto Top
Guten Morgen, ich hab kaspersky komplett durchlaufen lassen und das Progri hat noch ein paar Trojaner gefunden, die ich auch entfernt hab.

Spybot und HiJackThis kann ich ja nicht installieren weil die installation immer geblockt wird und genau das gleiche Probelm hab ich mit dem Internet ich kann es noch nichtmal starten

Also wie könnte ich dieses Ding endlich los werden

Grüße

Peter
Iwan
Iwan 17.07.2008 um 07:52:05 Uhr
Goto Top
schau mal hier rein: SBS 2003 mit Exchange (welche Mailadresse ?)

ne andere Frage...
hast du das SP3 für XP eigentlich installiert? ich hab mich gerade erinnert, das da in Zusammenhang mit Zonealarm zu Fehlern kommen kann
siehe Microsoft-Patch kollidiert mit ZoneAlarm
Empfehlung: Zonealarm auf "Medium" runterstellen oder das Sicherheits-Update KB951748 wieder deinstallieren

wie sieht es denn mit dem abgesicherten Modus aus? funktioniert da denn soweit alles oder auch nicht?
wachsi08
wachsi08 17.07.2008 um 08:46:24 Uhr
Goto Top
Hi, also auf dem System ist das SP2 für XP installiert, und im Abgesicherten Modus sind auch alle Anwendungen gesperrt, ich versuche heute abend noch den Zonealarm zu löschen und über usb stick nach Viren zu suchen, das größte Problem wird wieder sein das ich die Programme nicht öffnen kann

danke für die Tipps
jato11
jato11 17.07.2008 um 16:12:08 Uhr
Goto Top
Hallo Peter,
...und das Progri hat noch ein paar Trojaner gefunden, die ich auch entfernt hab.
schreib doch endlich mal was gefunden wurde. Die Dinger haben Namen.

Spybot und HiJackThis kann ich ja nicht installieren
HiJackThis wird auch nicht installiert. Das kann von jedem Medium gestartet werden.

Warum heißen Trojaner denn Trojaner? Weil sie viele Gemeinsamkeiten mit dem Pferd aus Troja haben. Trojaner wollen sich nicht so einfach löschen lassen. Wenn nicht alles 100 prozentig bereinigt ist, sind sie beim nächsten Windowsstart oder Internetzugriff wieder bei Dir.

Im Zweifelsfall Daten sichern formatieren (Patition löschen) und neu installieren.


Viele Grüße
Torsten
wachsi08
wachsi08 18.07.2008 um 06:06:20 Uhr
Goto Top
der Trojaner hieß z.b Baaaaa.trojan, naja klar ist das der einfachste weg, aber was wird aus meinen ganzen programmen und einstellungen

ich will den PC nicht neu aufsetzen
jato11
jato11 18.07.2008 um 11:31:08 Uhr
Goto Top
der Trojaner hieß z.b Baaaaa.trojan
schwer zu glauben. Und die anderen? Poste mal das Protokoll

aber was wird aus meinen ganzen programmen und einstellungen
Gute Gelegenheit aufzuräumen. Oder letztes Image einspielen

Viele Grüße
Torsten
wachsi08
wachsi08 18.07.2008 um 16:42:44 Uhr
Goto Top
hi Jato11

also folgender Trojaner war auch noch mehrmals drauf ClassLoader.ao ansonsten haben sich die beiden immer wieder wiederholt.

eine Image gibt es nicht und neuinstallieren ist die letzte alternative was ich aber nicht will