WinFuture-Forum.de: Problem durch Virus bei Mehrbenutzer-Umgebung - WinFuture-Forum.de

Zum Inhalt wechseln

Alle Informationen zum Thema Windows 7 in unserem Special. Windows 7 Download, FAQ und neue Funktionen im Überblick.
Seite 1 von 1

Problem durch Virus bei Mehrbenutzer-Umgebung bekomme einen Virenbefall nicht in den Griff


#1 Mitglied ist offline   blackpanther 

  • Gruppe: aktive Mitglieder
  • Beiträge: 34
  • Beigetreten: 16. September 05
  • Reputation: 0

geschrieben 13. Juli 2012 - 23:37

Hallo,
ich brauche etwas Unterstützung. Ich stehe bei einem Rechner mit Virenbefall etwas auf dem Schlauch. Ich war mir jetzt nicht sicher, ob dieses Thema mit in dieses Forum gehört. Ich hoffe es, ansonsten bitte ich ein Auge zuzudrücken und es in das korrekte zu verschieben.

Was habe ich:
Win 7 Home Premium OEM mit sechs Benutzerkonten:
User 1 (Admin), User 2 (Admin), User 3-5 (User) und "Administrator",
den ich aktiviert habe da er bislang deaktiviert war.

User 1 hat folgende Symptome: Keine Desktopicons mehr, Rechtsklick
deaktivert, TaskManager deaktiviert, Regedit deaktiviert. Ansich nix
ungewöhnliches. Den hundertfachen Erklärungen im Netz bin ich
gefolgt. Man soll für den TaskManager in regedit den Wert
"DisableTaskMgr" auf 0 setzen. Zum einen kann ich nur via
"Administrator" an den RegEditor und dort musste ich feststellen,
exisiterte der Schlüssel gar nicht. Angelegt bringt er keine
Veränderung für User 1.

Der von Avira (Antivir kostenlos) gefundene Virus ansich ist
inszwischen augenscheinlich eliminiert. "HTML/Infected.WebPage.Gen"
in einer Datei aus dem "Unitymedia Sicherheitspaket" (Welch' eine
Ironie). Der wird auch nicht mehr gefunden. Allerdings ist ein
drankommen an die oben genannten Punkte auch weiterhin nicht möglich
für User 1.

Auch das deaktivieren aller Systemstart-Angaben bewirkt keinerlei
Veränderung.
HijackThis wirft folgendes raus:
https://dl.dropbox.c....hijackthis.log

Wäre recht cool, wenn ihr mir helfen könntet. Der
Besitzer der Maschine wäre dankbar, wenn es ohne Neuinstallation
klappen würde.
0

Anzeige



#2 _Volume Z_

  • Gruppe: Gäste

geschrieben 13. Juli 2012 - 23:48

Beitrag anzeigenZitat (blackpanther: 13. Juli 2012 - 23:37)

HijackThis wirft folgendes raus:

Error (404). :lol:
0

#3 _d4rkn3ss4ev3r_

  • Gruppe: Gäste

geschrieben 14. Juli 2012 - 08:55

Dein Link ist kaputt.

Edit: @Volume Z: Nette Signatur

Dieser Beitrag wurde von d4rkn3ss4ev3r bearbeitet: 14. Juli 2012 - 08:56

0

#4 Mitglied ist offline   Holger_N 

  • Gruppe: aktive Mitglieder
  • Beiträge: 5.170
  • Beigetreten: 11. September 10
  • Reputation: 458
  • Geschlecht:Männlich

geschrieben 14. Juli 2012 - 10:14

Ja der war wohl etwas lang der Link und ist an irgendeiner Stelle dann per Auslassungspunkte gekürzt. Im übrigen würde ich bei "HTML/Infected.WebPage.Gen" nicht von einem Virus ausgehen, sondern einfach von dem Umstand, dass sich unterschiedliche Virenschutze gerne mal gegenseitig melden.
Bauernregel: Regnets mächtig im April, passiert irgendwas, was sich auf April reimt.
0

#5 _Volume Z_

  • Gruppe: Gäste

geschrieben 14. Juli 2012 - 13:13

Beitrag anzeigenZitat (d4rkn3ss4ev3r: 14. Juli 2012 - 08:55)

Nette Signatur

Danke. :rolleyes:

Dieser Beitrag wurde von Volume Z bearbeitet: 16. Juli 2012 - 19:21

0

#6 Mitglied ist offline   DON666 

  • Gruppe: aktive Mitglieder
  • Beiträge: 4.218
  • Beigetreten: 30. Oktober 03
  • Reputation: 503
  • Geschlecht:Männlich
  • Wohnort:Verden (Niedersachsen)
  • Interessen:PC, Xbox Series X

geschrieben 14. Juli 2012 - 13:35

Beitrag anzeigenZitat (blackpanther: 13. Juli 2012 - 23:37)

Hallo,
ich brauche etwas Unterstützung.
[...]
Der Besitzer der Maschine wäre dankbar, wenn es ohne Neuinstallation
klappen würde.

Also ich kann nur wärmstens empfehlen, den PC nochmal mit MS-Security Essentials und/oder Malwarebytes Antimalware zu scannen, das hat nämlich den Vorteil, dass danach auch die verbogenen Registry-Einträge wieder gefixt sind. Habe das bei diesen Symptomen mittlerweile auf bestimmt 10 verseuchten Kisten auf diese Art einwandfrei wieder hinbekommen. Danach hat auch der User seinen ursprünglichen Desktop wieder.

EDIT:
Solltest du zum Scannen MSE installieren wollen, musst du natürlich vorher Avira entsorgen. Ansonsten gäbe es aber auch eine Live-CD, die du dir brennen könntest, um den PC davon zu booten: MS-Windows Defender Offline

Dieser Beitrag wurde von DON666 bearbeitet: 14. Juli 2012 - 13:40

Motörhead
Queens Of The Stone Age
Fu Manchu
Napalm Death
Liar
Grim Tales... ^^
SysProfile
"Is my cock big enough,
is my brain small enough
for you to make me a star?"
(Jello Biafra "Pull My Strings")
0

#7 Mitglied ist offline   Kirill 

  • Gruppe: aktive Mitglieder
  • Beiträge: 3.590
  • Beigetreten: 04. Dezember 06
  • Reputation: 121
  • Geschlecht:Männlich
  • Wohnort:BT

geschrieben 16. Juli 2012 - 10:29

Bei Verdacht auf Virenbefall hilft am besten in der Tat ein bootbarer Virenscanner. Ich empfehle ebenfalls den Windows Defender offline, ausserdem gibt es von der CT noch ein Projekt namens Desinfec't, doppel hält bei bootbaren Virenscannern besser.
Wegen verbogener Einstellungen, gib dir mal http://support.microsoft.com/fixit/
Most rethrashing{
DiskCache=AllocateMemory(GetTotalAmountOfAvailableMemory);}
0

#8 Mitglied ist offline   sкavєи 

  • Gruppe: aktive Mitglieder
  • Beiträge: 6.759
  • Beigetreten: 20. Juli 04
  • Reputation: 62
  • Geschlecht:Männlich
  • Wohnort:Stralsund

geschrieben 16. Juli 2012 - 13:59

Nächstes mal vielleicht nicht einfach den Beitragstext aus einem anderen Forum kopieren. Dann funktioniert der Link nämlich auch...

https://dl.dropbox.c...0hijackthis.log



http://www.computerb...d.php?t=1085136
http://www.heise.de/...-22115229/read/

Crosspostings sind zwar hier nicht verboten. Aber trotzdem ungern gesehen (Grund steht im ersten Absatz des Wikipedia-Artikels).

Dieser Beitrag wurde von sкavєи bearbeitet: 16. Juli 2012 - 14:03

Eingefügtes Bild
Eingefügtes Bild
1

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0