Re: FRage an die Experten! Bin verzweifelt und kann nicht mehr!!
Geizhals » Forum » Security & Viren » FRage an die Experten! Bin verzweifelt und kann nicht mehr!! (13 Beiträge, 413 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
.
Re: FRage an die Experten! Bin verzweifelt und kann nicht mehr!!
10.08.2004, 11:53:39
Hi!

Solltest Du wirklich nicht neu aufsetzen wollen, was zwar das Einfachste, Sauberste und wahrscheinlich auch Schnellste wäre, hier ein paar Dinge, die Du mal tun könntest.

Systemwiederherstellung abschalten, Netzwerkkabel bzw. Modem ausstecken

Geh auf Start -> Ausführen und gib dort "msinfo32" ein
In diesem Fenster links auf "Softwareumgebung", dann "Laufende Prozesse" bzw. "Laufende Tasks". Jetzt erhältst Du rechts eine Liste aller Prozesse inklusive Pfadangabe, wo die .exe Datei liegt.

"svchost.exe" ist im Normalfall unter "\Windows\system32" angesiedelt, wenn der Pfad dorthin verweist hast Du keinen Virus, denn sollte die Datei ausgetauscht oder verändert werden wird sie von der Windows File Protection durch das Original wieder ersetzt. Keine Gefahr.

Liegt die Datei aber wo anders, so kann es sehr wohl ein Virus sein, dann den jeweiligen Prozess (Prozess-ID (PID) beachten!) im Taskmanager beenden, anschließend die Datei löschen.
Mit dem Task "sasser.exe" genau so verfahren.

In der Registry nach verdächtigen Einträgen suchen (sasser.exe, services.exe in den Schlüsseln HKCU bzw. HKLM\Software\Microsoft\Windows\CurrentVersion\Run).

Sollte sich etwas partout nicht löschen lassen, im Abgesichterten Modus starten und die Dateien über die Dateisuche finden und löschen.

Windows XP Firewall aktivieren, dann erst wieder ins Netz gehen und sämtliche Patches über Windowsupdate ziehen.
Danach ein Besuch bei http://housecall.trendmicro.com  , das ist ein gratis Online-Virenscanner, das System noch einmal scannen lassen (Norton eventuell im abgesicherten versuchen zu deinstallieren oder bei der Onlineprüfung zumindest deaktivieren!).

Hoffe das hilft weiter,

greetz

glockman B-)

- Ich bin ein Geek und steh dazu -
This system is      Firmenkiste läuft...
Antworten PM Alle Chronologisch Zum Vorgänger
 
Melden nicht möglich
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung