brauche PC-Hilfe bei Virus

  • Hallo,

    mein Pc stürzt immer öffter ab, ist dann einfach plötzlich aus.
    Angefangen hatte es mit Antivir, beim durchsuchen nach ein paar min.
    hatte das dann alles deinstalliert und nochmals die Microsoft Sericepacks runtergeladen Antivir wieder geladen nur jetzt hab ich dann noch nen Virus (W32/Parite)
    Achso es müsste nen Pentium 2 mit Windows2000 sein.

    Was kann ich machen um alles wieder stabil und sicher zum laufen zu bekommen?

    Gruß Peter

    Gruß Peter

    a fool with a tool is still a fool

    PS schraube und fahre seit 85 Minitechnik

  • Hallo Peter,

    lade dir mal hijack this runter scanne dann mit dem Programm und dann "save log".
    Schicke mir die save log dann per mail zu, oder poste es hier dann kann ich es dir auswerten

    Dann klappts

  • da du den virus mit namen nennen kannst gehe ich davon aus das dein norton den virus bereits erkannt hat. warum wird der jetzt nicht entfernt? falls nicht auf die 'befallenen' dateien zugegriffen werden kann würde ich die virensuche (und beseitigung) im abgesicherten modus (müsste win 2000 doch haben) laufen lassen.

  • Hab gerade auch nochmal ein bischen gegooglt.....
    Es gibt 2 Versionen von dem Virus:
    Parite A:
    "Sobald W32/Parite-A ausgeführt wurde, bleibt er im Speicher und infiziert dann jede PE- und SCR-Datei auf jedem Laufwerk und auf jeder Netzwerkfreigabe. Der wesentliche virale Code wird in einer zufällig benannten TMP-Datei im Windows Temp-Verzeichnis abgelegt. Die Datei hat eine Größe von 172 KB."

    Parite B:
    "Wenn W32/Parite-B ausgeführt wurde, verbleibt er im Speicher und infiziert alle PE- und SCR-Dateien auf jedem Laufwerk und auf jeder Netzwerkfreigabe.
    Der hauptsächliche Virencode wird in einer zufällig benannten TMP-Datei im Windows-temp-Verzeichnis abgelegt. Die Datei hat eine Größe von 172 KB"

    Frag mich nur, wo der Unterschied zws "jede" und "alle" ist.....
    Auf jeden Fall schrottet der Virus wohl sämtliche .exe Dateien. Fast alle betroffenen Rechner mussten neu installiert werden

  • Zitat von Klein

    Hallo Peter,

    lade dir mal hijack this runter scanne dann mit dem Programm und dann "save log".
    Schicke mir die save log dann per mail zu, oder poste es hier dann kann ich es dir auswerten

    Dann klappts


    Hallo
    wo finde hijack this zum runterladen
    das mit dem neu zu installieren klingt ja gar nicht gut
    Gruß Peter
    PS habe kein Norton sondern Antivir welches schreibt das die Datai afa4.tmp schreibgeschützt ist, aber unter Suchen finde ich sie nicht

    Gruß Peter

    a fool with a tool is still a fool

    PS schraube und fahre seit 85 Minitechnik

  • Hallo
    das Abgespeichterte ist glab ich zwar nicht als txt Datei (hab ich jetzt nicht gewust wie das gehen soll) aber glaub ich trotzdem lesbar
    Logfile of HijackThis v1.97.7
    Scan saved at 19:42:23, on 08.11.2004
    Platform: Windows 2000 SP4 (WinNT 5.00.2195)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\AVPersonal\AVWUPSRV.EXE
    C:\WINDOWS\System32\cisvc.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\MSTask.exe
    C:\WINDOWS\System32\WBEM\WinMgmt.exe
    C:\WINDOWS\system32\mspmspsv.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\system32\internat.exe
    C:\WINDOWS\system32\winole.exe
    C:\PROGRA~1\Versatel\Versatel.exe
    C:\Programme\Internet Explorer\iexplore.exe
    C:\Neuer Ordner\HijackThis.exe
    C:\WINDOWS\System32\cidaemon.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.mini-forum.de/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer von Versatel
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
    O2 - BHO: (no name) - {53D3C442-8FEE-4784-9A21-6297D39613F0} - C:\WINDOWS\System32\Winad2.dll (file missing)
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [Windows Compliant] winole.exe
    O4 - HKLM\..\RunServices: [Windows Compliant] winole.exe
    O4 - HKCU\..\Run: [internat.exe] internat.exe
    O4 - HKCU\..\Run: [Windows Compliant] winole.exe
    O9 - Extra button: Related (HKLM)
    O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)
    O14 - IERESET.INF: START_PAGE_URL=http://www.versatel.de/internet-cd/
    O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?b…8c7bb9c4edf493f
    O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/activex…l_v1-0-3-17.cab
    O16 - DPF: {56336BCB-3D8A-11D6-A00B-0050DA18DE71} (RdxIE Class) - http://software-dl.real.com/10c48c86f9e72e…RdxIE601_de.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/…ash/swflash.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{42B20316-9B0A-4E78-BC0F-9820C9A96C29}: NameServer = 212.7.148.65 212.7.148.97

    Gruß Peter

    Gruß Peter

    a fool with a tool is still a fool

    PS schraube und fahre seit 85 Minitechnik

  • Ohoh, da ist einiges im argen!!!!

    Also, unbedingt fixen (also nochmal scannen und dann Häckchen in das Kästchen davor und fixen (Taste neben scan)) musst du:

    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\WINDOWS\SYSTEM\blank.htm
    O4 - HKLM\..\Run: [Windows Compliant] winole.exe
    O4 - HKLM\..\RunServices: [Windows Compliant] winole.exe
    O4 - HKCU\..\Run: [Windows Compliant] winole.exe
    O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_f...8c7bb9c4edf493f

    Wenn folgende Dinge nicht bekannt sind, auch fixen:

    O9 - Extra button: Related (HKLM)
    O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM)


    Bist du mit Versatel im Internet???? Wenn nicht, dann auch:

    O14 - IERESET.INF: START_PAGE_URL=http://www.versatel.de/internet-cd/ fixen

    Und da du einmal dran bist, dass:

    O2 - BHO: (no name) - {53D3C442-8FEE-4784-9A21-6297D39613F0} - C:\WINDOWS\System32\Winad2.dll (file missing)
    ist unnötig, kannste auch fixen


    Hoffentlich klappts!

  • Hallo
    funktioniert leider immer noch nicht, nach dem fixen lief Antivir zwar schon leicht besser und glaub ich etwas weiter bis zum Absturz aber halt immer noch mit Absturz. Hatte dabei jetzt noch den Wurm Rbot.LN gefunden und gelöscht.
    Wenn ich Antivir im Abgesicheten Modus laufen lasse läuft es weiter als im Normalbetrieb, stürzt dann aber auch nach ca. 3-4 minuten ab.
    Ach ja, ich kann den PC auch nicht mehr normal runterfahren, dann kommt die meldung "reagiert nicht" und nach nem wiederstarten muß der Dectop wiederhergestellt werden.
    Weiß vieleicht doch noch jemand ne lösung.
    Gruß Peter
    PS mache mich schon langsam mit dem Gedanken vertraut nen neuen PC zu kaufen

    Gruß Peter

    a fool with a tool is still a fool

    PS schraube und fahre seit 85 Minitechnik

  • bevor du einen neuen kaufst kannst du noch versuchen die wichtigen dateien zu sichern anschließend fesplatte(n) formatieren und win neu installieren?

  • undefined
    tach peter
    hab auch schon einige erfahrungen mit dem w32 virus und ich sag dir wenn du 2 oder mehr paditionen deiner festplatte hast und du hast jetzt angenommen dein windos auf C: und deinen anderen kram auf D: dann zieh die ordner an dennen du hengst aud D: und formatiere C: glaub mir das ist das beste was du machen kannst oder kauf dir ne neue festplatte aber das währ das letzte was ich tun würde du kannst aber vieleicht doch noch was tun geh im start menü mal auf "Ausführn" dann gib dort "regedit" ein und dann geh auf suchen dort gibst du dann "w32" ein und wenn du glück hast findest du ihn und kannst ihn löschen aber achtung wenn er sich schon zusehr in deinem windos fest sitzt dann kann es sein das er einig datein mit löscht und dann musst du sowieso formatieren
    kleiner tipp noch wenn du formiert hast oder den virus unten hast mach dir aufjeden fall "AntiVir Proffesionel v.6.25" und " Norton Antivirus 2005" auf deinen rechner dann kann dir das nämlich auch nicht mehr passieren


    cya BGI-Kaiser

  • undefined
    tach peter
    hab auch schon einige erfahrungen mit dem w32 virus und ich sag dir wenn du 2 oder mehr paditionen deiner festplatte hast und du hast jetzt angenommen dein windos auf C: und deinen anderen kram auf D: dann zieh die ordner an dennen du hengst aud D: und formatiere C: glaub mir das ist das beste was du machen kannst oder kauf dir ne neue festplatte aber das währ das letzte was ich tun würde du kannst aber vieleicht doch noch was tun geh im start menü mal auf "Ausführn" dann gib dort "regedit" ein und dann geh auf suchen dort gibst du dann "w32" ein und wenn du glück hast findest du ihn und kannst ihn löschen aber achtung wenn er sich schon zusehr in deinem windos fest sitzt dann kann es sein das er einig datein mit löscht und dann musst du sowieso formatieren
    kleiner tipp noch wenn du formiert hast oder den virus unten hast mach dir aufjeden fall "AntiVir Proffesionel v.6.25" und " Norton Antivirus 2005" auf deinen rechner dann kann dir das nämlich auch nicht mehr passieren


    cya BGI-Kaiser

  • Hi, danke für die Hilfe, hatte mir aber nen neuen Pc gegönnt. Somit ist es wie Formatiert. :D Jetzt hatte ich die alte Festplatte als Slave mit drann gehängt um einige wichtige Daten zu retten! hab dabei dann auch die speicher von Outlook mit dem Editor durchsehen müssen :scream: . Antivir hab ich natürlich drauf, zusätzlich noch Adaware und Spybot.
    Das eigendliche und ursprüngliche Problem war aber nen defekter Speicher der mir etliche Dateien zerschossen hat, unteranderem auch die Sicherheitsdateien, Er lief dadurch auch nicht mehr durch beim Virenscan.
    Nun ist aber alles wieder ok.
    Nur das ich ein wenig sauer bin das die den neuen "Sparmac" ca einen Monat zu spat rausgebracht haben :madgo: :madgo: :madgo: :madgo:
    500 Euro finde ich einfach genial. :eek:

    Gruß Peter

    a fool with a tool is still a fool

    PS schraube und fahre seit 85 Minitechnik

  • es ist doch nun mit dem neuen alles i.O. ;)
    und den alten hatte ich gebraucht vom Kolegen gekauft, da ist nichts zurückzugeben, obwohl er die Garantie nicht ausgeschlossen hatt :D :p :D

    Gruß Peter

    a fool with a tool is still a fool

    PS schraube und fahre seit 85 Minitechnik

  • nehmts mir nicht übel, aber das Betriebssystem zu löschen, bzw. die Platte formatieren wegen einem Virus, halte ich für absoluten Blödsinn. Wenn man einen hat, bekämpft man ihn entweder mit einem Virenscanner (bin ich nicht so ein Freund von) oder manuell (ist nichts für unwissende). Gerade diese W32 Viren würde ich eher als kleine Programme bezeichnen, die durch eine Sicherheitslücke von Windows kommen. Also wird der Virus manuell beseitigt und dann die Sicherheitslücke geschlossen.

    Aber platt machen, wäre zuviel des Guten. Virenscanner und Firewall sind heutzutage allerdings Pflicht.

    91er Mayfair "Pozilei", 87er Ford F250, 2010er Ford Crown Vic L.A. Police, 2010er Chrysler 300C, Stockccar BMW E30, Stockcar Lada 2101

  • Was hat dich dein Neuer gekostet?
    Für 500 Eur gibts auch einen Windows PC (ohne Monitor) der für den Ottonormalverbraucher völlig ausreichend ist. Für das was in dem 'Billig Mac' steckt ist der mir noch zu teuer.

Jetzt mitmachen!

Du hast noch kein Benutzerkonto auf unserer Seite? Registriere dich kostenlos und nimm an unserer Community teil!