Trojaner entfernt. Trotzdem weiterhin Bluescreen.

Gamer321

Ensign
Registriert
Nov. 2008
Beiträge
173
Hallo liebe Community,

ich Idiot habe mir gestern Abend leichtfertig von einer kleinen unseriösen Seite einen Keygen runtergeladen (während ich AntiVir ausgeschaltet habe -.-') und habe ihn geöffnet. Daraufhin gefrierte mein PC und stürzte mit einem Bluescreen ab (die STOP: 'Nummer' des ersten Absturzes habe ich mir leider nicht notiert). Habe den PC mehrmals neugestartet. Er stürzte gestern im Normalen Modus, im Sicherheitsmodus mit Netzwerkverbindung und im anderen Sicherheitsmodus (kann mich gerade nicht erinnern) ab, funktionierte aber im normalen Sicherheitsmodus mit den wichtigsten Dateien. Ich hatte gestern keine möglichkeit AntiVirGuard zu aktivieren und es drüberspielen zu lassen. Anschließend bin ich schlafen gegangen und dachte mir das ich das heute in Ruhe mache.

Als ich vorhin den PC angeschmissen habe kam kein Windows Fehler und der PC startete, wenn auch langsam, ganz normal. Habe dann den AntiVirGuard suchen lassen und fande auch die Keygen.exe und hab den Trojaner entfernt (dachte ich zunächst). Anschließend habe ich mir Trojan Remover runtergeladen um nochmal einen Test durchzuführen. Um ihn nutzen zu können musste ich ein Update installieren und den PC neustarten. "Kein Problem" dachte ich mir. Als der PC wieder hochfuhr bekam ich schon wieder den Windows Fehler.. Hab den PC dann erneut im normalen Modus gestartet, schmierte dann aber sofort wieder mit einem Bluescreen ab. Dachte mir nun das ich im Sicherheitsmodus starte um den Trojan Remover auszuführen. Hab es dann auch gemacht und tatsächlich noch 3 weitere Trojaner/Trojaner-Dateien gefunden und entfernt. Ich dachte dann das der Spuk vorbei ist, ist er aber nicht.. Hab in den normalen klassichen Modus gewechselt und hatte erneut ein Bluescreen.. Nun habe ich Angst das der Trojaner einige Dateien oder gar den PC verletzt/beschädigt/gelöscht/zerstört hat.

Wie bekomme ich das wieder hin ohne Vista neu aufzuspielen? (Ich habe sehr viele wichtige Dateien die ich nicht verlieren will (Keine bankkonten etc., nur für MICH wichtige Dateien))

Habe ich denn noch Trojaner auf meinem PC? Wenn ja wie soll ich vorgehen um sie zu entfernen?

Ich weiß es ist ein einziges hin und her. Ich hoffe dennoch das ihr mir helfen könnt! Ich bedanke mich recht Herzlich und im Vorraus für die Hilfe!

PS: Die letzten beiden STOP Nummern der letzten beiden Bluescreens:
1. 0x0000000A (0x0000000000000484, 0x0000000000000C, 0x00000000000001, 0x0XFFFFF8000024A4EFD)
2. 0x0000000A (0x000000003ACF4E65, 0x0000000000000C, 0x00000000000001, 00XFFFFF8000024A4EFD)


MfG
-Tobias
 
Zuletzt bearbeitet:
Bei sowas ist die schnellste Lösung echt das Betriebssystem neu aufzusetzen.
Also schnapp dir eine externe Festplatte - kopiere deine wichtigen Daten drauf und mach dann eine Neuinstallation.

Dauert heutzutage ja keine Ewigkeit mehr.
Und schon hast du wieder ein super laufendes und sauberes Vista.
Machst du dir dann einfach ein Image von, dann braucht du nicht immer neu installieren ;)

Scheinbar sind bei dir irgendwelche System Dateien / Registry Einträge zerschossen.
 
im abgesicherten Modus starten und alle möglichen antivir progz drüber hauen
 
Ein einmal kompromitiertes System ist nicht mehr vertrauenswürdig.

Für MICH klarer Fall von wichtige Einzeldatein sichern und diese aber auch nochmal prüfen und dann alles platt machen und neu aufspielen
 
Da du ja auch nichts davon schreibst, um was für Malware es sich genau gehandelt hat, bleibt eigentlich nur eine Empfehlung - Daten sichern (wenn nicht sowieso ein Backup der Daten vorhanden ist). Danach format c:\

Andererseits würde ich persönlich einen PC der mit Malware verseucht ist bzw. war, niemals für irgendwelche "kritische" Dinge wie Onlinebanking verwenden wollen. Auch um die ggfs. auf dem PC gespeicherten Passwörter würde ich mir dann erhebliche Sorgen machen...

Aber das ist alles DEINE Entscheidung und nicht meine oder unsere ... wir können nur empfehlen ...
 
Gut.. Muss ich dann wohl oder übel machen. In welchem Modus währe es sinnvoll zu starten um die Dateien auf eine
Externe zu ziehen bzw. um Vista neu aufzuspielen? Das Problem ist das ich nur noch 2 GB Platz auf meiner Festplatte habe und somit Vista nicht aufspielen kann, ohne etwas zu löschen.
TAUSEND Dank für die schnellen Antworten!
 
Das Problem ist das ich nur noch 2 GB Platz auf meiner Festplatte habe und somit Vista nicht aufspielen kann, ohne etwas zu löschen.
Bei der Installation die ganze HDD formatieren - nicht drüber bügeln, sonst bringt das nicht viel ;)
Ich persönlich nutze für sowas (also Dateien kopieren) eine Linux Live CD wie z.B. Knoppix.
 
Bevor gleich alle den bösen Trojaner verteufeln... also wenn du deine Daten retten willst, dann würde ich die Platte ausbauen und entweder extern oder intern in einen anderen Rechner einbinden. Dort sicherst du dann alle dir wichtigen Daten und lernst, dass es immer gut ist ein Backup zu haben, damit ein Datenverlust nicht so ein übler Tiefschlag wird. Stell dir vor deine Festplatte würde jetzt einfach aufhören zu funktionieren (passiert nicht selten, egal wie neu oder alt), dann wäre alles nur noch von Datenrettungsspezialisten zu retten.
Aber gut, weiter im Galopp :)
Du sicherst an dem 2. Rechner deine Daten (vllt der Pc von einem guten Freund? ;) ) und scannst die gesicherten Daten sicherheitshalber nochmal auf Viren, damit du nichts in dein neues System mit nach Hause schleppst. Wie du dein Windows dann neu aufsetzt kriegst du locker hin.

Noch ein Gedanke... dass er so hart abstürzt wegen eines Trojaners ist selten, so selten dass es anzuzweifeln ist. Es kann sein, dass einfach ein defektes Bauteil bei dir im System sitzt, das jetzt Ärger macht und dein System zum Abstürzen bringt. Bei Zufallsfehlern ist gerne der Ram schuldig (besorg dir Memtest, Freeware, such mal bei Google) und teste deinen Arbeitsspeicher.
Da du den Rechner über Nacht hast stehen lassen und dann lief er wieder für eine Weile kann es auch sein, dass dir eine Komponente überhitzt, behalte also primär mal die Temperaturen von Prozessor und Grafikkarte im Auge. Wenn der Rechner wieder startet, nachdem du eine Weile gewartet hast, dann hast du noch einen Beweis, dass es auch Überhitzung sein kann.

Und los geht's... testen testen testen... und zuerst die Datensicherung wenn dir die Daten sehr wichtig sind ;)

mfg
SFFox
 
jaja die keygens..umsonst ist halt nur der tot...

wenn du viren effektive entfernen willst, sollltest su:

1. mehrer scanner einsetzten
2. vor dem system scannen
3. jeden einzelnen gefundenen virennamen aufschreiben
4. jegliche removal tools, samt anleitung zu manueller entfernung von system und registry
5. am ende nochmal sehr gründlich durchscannen

das ganze dauert mindestens genau so lange wie format c: und formatieren ist wesentlich sicherer.

also würd ich auch sagen: daten sichern und an anderen pc´s noch mal scannen und dann alles platt machen.


zum sichern der dateien: live linux

ps: beim nächsten keygen vielleicht vitual pc oder live-linux benutzen ;)
 
Zuletzt bearbeitet von einem Moderator:
@AMDUser
Wie genau finde ich heraus um welche Malware es sich handelt? Oder was meinst du damit?

MfG
Ergänzung ()

@SFFox
Erstmal danke ich dir für deinen langen und hilfreichen Text!
Das meine PC Hardware dran Schuld ist kann ich mir nicht vorstellen.. Seid 2 Jahren hatte ich noch nicht ein einziges Problem, sei es mit der Hitze oder generell mit irgendwelchen Komponenten. Überhitzung ist es DEFINITIV nicht. Er ist DIREKT nach dem Start des Keygens abgeschmiert. Ich bin mir sicher das es daran liegt.. Hat vorher noch NIE ein vergleichbares Problem.
Dennoch scheint mir die Sache mit dem RAM logisch.. Ich schau mir das mal an. Danke!

MfG
 
Ein kleiner, effektiver und vollkommen unaufwendiger Schutz bei sowas ist auch eine Sandbox wie zb Sandboxie..
 
Ich habe es endlich geschafft die wichtigsten Sachen auf eine externe zu speichern.. Nun muss ich meine Platte formatieren und Vista neu aufspielen. Aber was mach ich zuerst? Also erst formatieren (die HDD komplett löschen) oder Vista aufsetzen? Wie formatiere ich sie denn ordentlich? Ich möchte KEINE Rückstände haben.. Ich danke euch!

MfG
-Atzepeng
 
Ohmanoman...Dein System ist korrumpiert! Jede Sicherung bedeutet dass Du den Schei..... wieder auf Deine HDD verlädst und damit das System belastest! Herrgott..Du hasst in den Sche...haufen gefasst und jetzt stinkst Du! Mach TABULARASA ohne Sicherung! Setz neu auf und denk nächstes mal daran. NEIN!, das neue Zeugs kann sich verstecken ohne dass es einer der optodaten Scanner es finden KANN! ER ist drin und bleibt drinn, ER versteckt sich und die LINUX/GNU CDs zeigen ein Haufen Zeugs und Du stehst da - wie unsere Regierung wenn wir mal sagen was wir wollen.
 
Willst du mich jetzt beunruhigen?!
Kann er sich einfach so in einem Song verstecken?!!
MfG
 
@Fauler Willi: Also jetzt übertreibst du aber - sowas was du beschreibst wird höchstens bei System Dateien passieren (also im alten System).
Klar Theoretisch wäre das schon möglich aber wenn du das so siehst dürftest du ja kein Wechselmedium der Welt benutzen - nochnicht mal neue - könnte ja vom Hersteller was böses drauf sein.

Und außerdem wird Antivir wenn wirklich noch was drin sein sollte das raus filtern ;)
Ist ja auch nur passiert da er es zu dem Zeitpunkt deaktiviert hatte.
 
@daniBöse: Natürlich übertreib ich....wenn dass stimmt (bitte erinnern ) Kriegstn Satz Uralt Germenium-Transies - selbst geklaut von mir selbst -nein glaube Schalttransis...GAZ...
 
Wenn Du die Kiste noch im abgesicherten Mode starten kannst, dann wäre es immerhin möglich die "wichtigen" Daten zu sichern.

Grundsätzlich wäre es schön, wenn Du in Erfahrung bringen kannst, um welche Schadsoftware es sich handelt. Wenn das aber nicht funktioniert und du nur noch über den abgesicherten Modus auf das System kommst, dann solltest Du den Mode nutzen und wenigsten die Dir so wichtigen Daten sichern.

Selbstverständlich kannst du nicht sicher sein, dass Du "gesunde" Dateien kopierst, es ist aber auch nicht üblich, dass sich Malware in dem abgesicherten Systemzustand an Datendateien anhaftet.


Das System "ohne Protest" aufzugeben, wäre für mich jedenfalls - keine Option.

Sind die Daten gesichert, musst Du gewissenhaft prüfen lassen um weitgehend sicher zu stellen, dass die Daten frei von Malware sind.


Bevor Du dich ans Werk machst, schau zu dass Du dir von den benötigten Daten ein genaues Bild zeichnest - ist die Platte nach der Aktion erst mal neu formatiert und wieder mit einem Betriebssystem, ist es zu spät um zu klagen.


Christine A.
 
Du hast Recht, vielleicht wäre es besser gewesen. Habe aber nun gestern Abend meine wichtigsten Dateien auf die externe geschoben und nun Vista neu aufgespielt. Alles okay soweit.
Danke

MfG
 
Zurück
Oben