Virensoftware wird einfach gelöscht

kallii

Lt. Commander
Registriert
Sep. 2010
Beiträge
1.423
Hallo liebes CB Team, ich habe von einem Bekannten einen PC bekommen um die Viren zu entfernen. Das war bislang nie ein problem :D aber dieses Notebook ist einfach krank. Viren Boot CD's laufen durch und versuchen ihr bestes, boote ich dann z.b. im abgesicherten Modus und möchte z.b. Malwarebytes Software oder Avira oder sonstiges installieren, schließen sich diese einfach oder laufen kurz und werden dann gelöscht und danach garnicht mehr ausführen. Als er ihn mir gab war es noch so, dass direkt nach dem Anmelden mit seinem Benutzer eine Meldung kam, die man nur dann weg bekommt wenn man mit "ukash" oder sonstwas einen gewissen betrag bezahlt. Irgendwas von wegen Bundespolizei... dies konnte ich aber mit der Avira Boot CD beheben. Hat jemand noch einen Tipp?

OS ist WinXP SP3, geteset habe ich Avast Antivir, Norton 360, und installiert war zuvor schon Kaspersky, alle diese Programmen sind nicht mehr ausführbar oder beschweren sich über irgendwas und möchten nicht Scannen weder im abgesicherten noch im Normalen Modus. Da es ein uralt notebook mit IDE platte ist, kann ich diese da ich keinen Adapter habe leider nicht über einen anderen PC scannen, wär sicherlich auch nicht so empfehlenswert denke ich mal. Gibt es die Möglichkeit ein USB Windows zu Booten und von dort aus mal mit einer Software like Avast oder Norton die Platten zu durchscannen?
 
Da es ein uralt notebook mit IDE platte ist, kann ich diese da ich keinen Adapter habe leider nicht über einen anderen PC scannen, wär sicherlich auch nicht so empfehlenswert denke ich mal.
Probiers mal mit Knoppix (bootet von CD ohne auf die Festplatte zu schreiben) - http://www.chip.de/downloads/Knoppix_13013232.html

Dann sichern und sauber neuaufsetzen - alles anders bringt nichts.
 
Es ist vermutlich nicht in deinem Sinne, aber wenn man in diesem Fall den Aufwand für eine umfassende Virenbeseitigung (hoch!) dem erwarteten Nutzen (<99%) gegenüberstellt, wäre ein komplettes Format C: wohl angebrachter (würde zumindest ich so handhaben. Es bleibt immer die Möglichkeit dass ein Rootkit o.Ä. unbemerkt bleibt)
Grüße
 
Hört sich schon ziemlich verseucht an^^

Wenn dann bootet man aber "sauber" mit z.B. einer Boot CD ala Kaspersky, AntiVir etc. !

Also eine Rescue Boot CD.

Neu aufsetzten wäre in diesem Fall aber wohl besser.

MfG

Bod!
 
versuche es mal mit Norton Power Eraser (Software brauch nicht installiert werden)
oder Symantec Security Check (Googeln)
 
Okay ich setze es einfach neu auf, aber zu wissen, was sich nun da wirklich auf der festplatte tummelt wäre auch genial. Da ist z.b. so eine exe im Windows verzeichnis, welche ich über eine Boot CD gelöscht habe per Hand, starte ich aber im abgesicherten modus ist sie wieder da, ich hatte auch die registry eingträge gelöscht. Das seltsame ist im Taskmanager wird die exe die ungefähr so heißt 314233434.exe als 314233434.:1942324 angezeigt... was zum teufel geht da vor :D:D
Ergänzung ()

Ihr habt recht es ist ein Rootkit, Zero Access Rootkit, mal schauen ob man das auch so weg bekommt... :D
 
Zurück
Oben