Misteriöser Virus

  • Hie leute!
    Sorry wenn das hier falsch is, bitte einfach verscheiben.
    Ich war gestern surfen und auf 911tabs.com kamen 4 meldungen von einem und dem selben spion. Die habe ich alle, wie ich das immer mache, mit "löschen" wegeklikt. 2 Minuten später ist mein Audio-Drvier abgestürzt->rauschen in dem Boxen, nicht viel später ein Bluescreen. Ich hab ihn neu Hochgefahren, alles hat geklappt. Aber kaum war ich wieder 2 Minuten angemeldet->rauschen in den boxen->bluescreen.
    Daraufhin hab ichs gelassen. Heute hab ich ihn angemacht, vor dem anmelde Bildschirm waren erstaml 5 Windows-gedenk-Minuten, danach kam zwar der Bildschirm, aber ich konnte nix machen->reboot.
    Mit dem hat alles geklappt, jedoch war der PC schreklich langsam und ich konnte die Maus nur bewegen, nichts mit ihr machen. Also hab ich die Kiste wieder asu gemacht und hab mir über nen anderen computer die AntiVir-Notfall CD von gestern (15.1) gebrannt. Grade war sie fertig, hatte 5 Warnungen und sonst nichts. Jetzt geht alles wieder, die 2 Minuten grenze hab ich auch Problemlos überwquert. Das merkwürdige daran ist ja klar, aber VOR dem 2. Bluescreen kamen irgendwelche stimmen aus dem Lautsprecher, englisch. Muss ich mir da jetzt irgendwelche sorgen machen oder kann ich das als Windoof-Aktion abhaken (letzteres würde micha ber dann doch sehr wundern).

    P.S.: Ich nutze Win XP Home (SP3) (32 Bit)

    Der, der weiß dass er nichts weiß, weiß mehr als der, der nicht weiß, dass er nichts weiß.

    Wer nach etwas fragt, geht grundsätzlich das Risiko ein, es auch zu bekommen!

  • den virus hatte meine freundin auch mal mit den stimmen.
    aber ihr antivir hat den gefunden und gelöscht
    seitdem ist nichts mehr

    (Das schlimme bei ihr war, dass sie in der Nacht den Laptop immer laufen lässt und nen sehr leichten Schlaf hat. Die ist ständig von den Stimmen geweckt worden :/ Hat mir auch mal Gänsehaut eingejagt.)

    Something big is coming. And there will be pirates and ninjas and unicorns...

  • Die ham irgendwas über arbeiten gelabert. Ging auch nur 10-15 Sekunden, aber ich kann weder AntiVir noch Spybot starten, bzw. starten tun sie schon, aber das Fenster fehlt.

    EDIT:
    Beim start kommt auchnoch immer "iexplore.exe", aber zeignen tuts auch nix.

    Der, der weiß dass er nichts weiß, weiß mehr als der, der nicht weiß, dass er nichts weiß.

    Wer nach etwas fragt, geht grundsätzlich das Risiko ein, es auch zu bekommen!

    Einmal editiert, zuletzt von Tobse (16. Januar 2010 um 15:57)

  • Hab ich schon probiert, auch da klappts nicht. Ich installiers jetzt mal neu.

    Der, der weiß dass er nichts weiß, weiß mehr als der, der nicht weiß, dass er nichts weiß.

    Wer nach etwas fragt, geht grundsätzlich das Risiko ein, es auch zu bekommen!

  • Hm, nix komisches jetzt.
    Autostart:
    avgnt.exe
    CmPCIAudio Mein audodriver
    DrvIcon Müsste zum Vistamizer gehören
    NvCplDeamon Das macht mich misstrauisch, aber würde ein Viren Programmierer sich so verraten?
    NvMediacenter Da weiss ich ehrlichgesagt auch nicht, was es ist
    ctfmon ist in system32, behalt ich da mal

    Ansonsten eben noch ICQ und Skype. Erstmal danke für eure Hilfe :)

    Der, der weiß dass er nichts weiß, weiß mehr als der, der nicht weiß, dass er nichts weiß.

    Wer nach etwas fragt, geht grundsätzlich das Risiko ein, es auch zu bekommen!

  • nee nen deamon hat meist was mit nem hintergrunddienst oder virtualisierung zu tun (zumindest meiner erfahrung nach)

    haste nen namen von dem virus? also das was du da weggeklickt hattest..
    und mit welchem browser warste unnerwechs?

    ich hab nich so die lust auch auf die page zu gehen und mir ggf was einzufangen :D

  • Den genauen namen hab ich nicht, aber es war ungefähr so:
    TR/Spy_crypt
    Ich war wie immer mit FF im netz.

    Der, der weiß dass er nichts weiß, weiß mehr als der, der nicht weiß, dass er nichts weiß.

    Wer nach etwas fragt, geht grundsätzlich das Risiko ein, es auch zu bekommen!

  • Hm, also FF stürzt ab, wenn ich google nutze :(
    Jetzt bin ich grad im Safari. Aber ich glaub leider nich, dass er da dabei ist.
    Gibts nen Weg, Luke Filewalker (AntiVir) auch ohne das Panel zu starten? Ohne panel kommt eben immer "WRONG PARAMETER". Wie hts denn bei euch geklappt, Dodo?

    Der, der weiß dass er nichts weiß, weiß mehr als der, der nicht weiß, dass er nichts weiß.

    Wer nach etwas fragt, geht grundsätzlich das Risiko ein, es auch zu bekommen!

  • oh, sorry. Jetzt kommts mir auch.

    Der, der weiß dass er nichts weiß, weiß mehr als der, der nicht weiß, dass er nichts weiß.

    Wer nach etwas fragt, geht grundsätzlich das Risiko ein, es auch zu bekommen!

  • Naja, geholfen hats nix. AntiVir geht immernoch nicht.
    edit:
    Ich hab geforstet und der Virus heisst TR/Spy.712704.19
    lag/liegt in einer temporären Datei, die schredde ich jetzt erstmal
    edit2:
    und es gibt sie nicht

    Der, der weiß dass er nichts weiß, weiß mehr als der, der nicht weiß, dass er nichts weiß.

    Wer nach etwas fragt, geht grundsätzlich das Risiko ein, es auch zu bekommen!

    2 Mal editiert, zuletzt von Tobse (16. Januar 2010 um 19:45)

  • tjoa, dann besorg dir mal knoppix oder sowas und guck ob du damit dein system sauber bekommst..
    wird dir gesagt wo genau sich des ding befindet? dann kannste des via knoppix problemlos löschen

  • Laut AntiVir hats in C:\Dokumente und Einstellungen\Ich\Lokale Einstellungen\Temp\ gelegen, die angegebene Datei ist aber nicht da, ist ja /Temp/.
    Kann ich Knoppix mit dem Infizeirten PC runterladen oder ist das riskant?

    Der, der weiß dass er nichts weiß, weiß mehr als der, der nicht weiß, dass er nichts weiß.

    Wer nach etwas fragt, geht grundsätzlich das Risiko ein, es auch zu bekommen!

  • Soory, aber viel plan hab ich davon nicht. Mit einem backup käm doch der Virus mit, oder?

    Der, der weiß dass er nichts weiß, weiß mehr als der, der nicht weiß, dass er nichts weiß.

    Wer nach etwas fragt, geht grundsätzlich das Risiko ein, es auch zu bekommen!