• Hallo zusammen,

    Gestern hat sich ein bösartiger Virus in mein System eingeschleust (Win XP SP2). AntiVir hat den Virus zwar erkannt, konnte ihn aber nicht löschen (die Virusmeldung kam im Sekundentakt und hörte gar nicht mehr auf). Der Virenscanner lässt sich auch nicht mehr aufrufen bzw. deinstallieren. Einen anderen Virenscanner lässt sich auch nicht installieren da AntiVir trotz Registry-Scanner immer noch Dateien im System hat. Die Performance hat auch stark nachgelassen und der Internet-Explorer funktioniert nicht richtig (friert beim Erststart 2min ein). Im Taskmanager laufen irgendeine Zahlen.exe und ein winitem.exe oder so ähnlich und schalten sich ständig ab und wieder an.

    Der abgesicherte Modus funktioniert ebenfalls nicht. Habe daraufhin über msconfig in der boot.ini einen automatischen Start in den abgesicherten Modus eingestellt, was ich im Nachhinein besser nicht hätte machen sollen. Nun geht der normale Modus auch nicht mehr. Die WinXP-DVD lässt sich aufgrund irgendeines Speicherproblems nicht mehr laden. Gibt es eine Möglichkeit die boot.ini im DOS zu ändern (Editor etc.) ? Ggf. die Systemdateien alle noch mal zu ersetzen. Allerdings bekomm ich keinen Zugriff auf die DVD noch auf Laufwerk C. Meine Startdisketten scheinen alle nicht mehr zu funktionieren. Beim Versuch im abgesicherten Modus zu booten kommt eine Meldung SMxx.sys oder so ähnlich kann nicht geladen werden. Man muss ESC drücken und der PC startet neu. Beim normalen Modus kommt kurz der Ladebalken und das XP Logo und startet ebenfalls neu. Kein einziger Modus geht!

    Wenn ich wenigstens in den normalen Modus kommen würde könnte ich noch so meine Daten sichern. Ideal wäre es dann noch wenn sich AntiVir komplett deinstallieren lassen würde und ich eine neue Installation starten kann.

    Was kann ich nun tun ? Habe die Platte in drei Partitionen aufgeteilt. Vorallem auf Partition D sind meine wichtigen Daten. Wenn der Virus die Daten nicht befallen hat müsste man doch noch ein Backup machen können ?!

    Bin derzeit übers Firmennetz online.

    Hoffe ihr könnt mir weiterhelfen,

    LG Sebastian

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress, WoltLab & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

    Wenn du Fragen hast, kannst du dich gerne jederzeit an @Maximilian Rupp wenden

    Hinweis:

  • Hallo SirHendry

    So wie du es beschrieben hast, scheint es wirklich keine Alternative zu geben als deine Systempartition platt zu machen.
    Zur Datensicherung, besorg dir eine Linux Live CD und starte damit deinen Rechner um die Daten der anderen Partitionen auf einen externen Datenträger zu sichern. Greife auf keinen Fall auf die Systempartition zu! Auf dem externen Datenträger kannst du deine Daten auf Viren scannen. Danach kannst du deine Festplattenpartitionen komplett löschen, neu partitionieren und formatieren. Das geht alles mit einer Linux CD. Sollte dein Laufwerk mit der Linux CD nicht funktionieren, muß du die Platte an einen anderen Rechner anschließen, daß ist aber wegen dem Virus gefährlich.

    Gruß Gringo

  • Hallo

    Winitems ist ein widerlicher Trojaner. Den "Prozess" kann man noch nicht mal im Taskmanager beenden. Den selben Virus hatte ich gerade letzte Woche über ne Tauschbörse eingefangen :oops: Mein Virenscanner und ein paar andere Sachen wurden gelöscht. Es half alles nix, musste die Platte formatieren. Meine Partition wurde zum Glück nicht angegriffen. Kommt bei dir zufällig beim Bootvorgang die Fehlermeldung - Boot System Failure?

    Gruß Manon

  • Danke für die prompte Antworten. Ein Kollege meinte ich kann mich drehen wie ich will solange der Virus noch drauf ist.

    Hat mir jetzt eine CD angeboten auf der mehrere Virenscanner drauf sind und mit der ich mal booten soll. Ansonsten hab ich ja immerhin noch meine Daten Partition. Meine eMails sind aber blöderweise dann weg.

    LG

  • Jetzt hab ich nur eine Befürchtung: Das sich die CD nicht booten lässt. Und ein Backup einer Partion geht damit dann auch ? Externe Platte anstöpseln und los gehts ?

    Man weiß wohl nicht genau wo sich der Virus so alles rumtreibt...würde so nämlich wenigstens die Favoriten vom Explorer und meine Mails sichern. Zukünftig empfiehlt es sich Mails auf einer Partition zu speichern. Geht das überhaupt oder muss es C: sein ? Hab mal vor paar Jahren versucht die Archiv-Datei einzuspielen doch Outlook hat sie nicht angenommen.

  • Bin jetzt unter Linux drin. Habe einige Viren gefunden. System relevante Darteien waren laut Log-Files nicht verseucht. Habe eigentlich alle Viren löschen lassen. Doch er bootet immernoch weder im abgesicherten noch im normalen Modus.

    Die externe Platte scheint zu arbeiten und würde die auch gleich zur Datensicherung nutzen. Ich werd trotzdem noch einmal einen Virenscan starten. Wenn das alles nicht hilft brauch ich einen Anleitung wie ich unter Knoppicillin 6 Backups machen kann. Ich muss auf jeden Fall eine Partition komplett sichern und ggf. meine Mails unf ein Ordner mit Images auf C.

  • Die XP-CD reagiert überhaupt nicht. Die LED am Laufwerk leuchtet zwar hin und wieder auf aber das System geht dann gleich wieder in den Bootvorgang über und da hab ich den selben Quark wie am Anfang.

    Auch der zweite Scandurchgang bringt kein Erfolg. Wieso seh ich das die Viren gelöscht werden (während des scannes steht das in Textform da) im Grunde wird aber nix gelöscht ?! Löschen geht doch immer. Was geht hier jetzt vor ?

  • Hab jetzt den Tipp bekommen es mit dem PE Builder zu versuchen. Da hab ich einen Pseudo Explorer zur Verfügung, kann meine externe Platte mappen und die Daten sichern.

    Das klingt doch gut!

  • Virus wahrscheinlich besiegt!!!!

    Obwohl mein Kollege die PE Builder CD noch nicht fertig hat hab ichs nochmal anders versucht. Ich habe im Knoppix die boot.ini bearbeitet. Einträge standardmäßig. Daraufhin erstmal in den abgesicherten Modus aber das ging nicht. Dann in den normalen Modus und siehe da es geht. Konnte auch AntiVir wieder installieren. Gleich mal gescannt und wieder was gefunden. Aber diesmal wohl nix Schlimmes.

    Nun kann ich ganz in Ruhe Backups machen und das im einst total verseuchten XP. Scheint so als hätte Knoppicillin doch was gebracht. Durch das ändern der boot.ini löscht man ja keine Viren.

    Zu 100% kann ich natürlich nicht sagen das System ist nun rein. Werd auch bald alles platt machen um sicher zu gehen.

    LG Sebastian 8-)

  • So ganz bin ich net aus der Nummer raus. Die XP-CD bootet immer noch nicht und eine angefertige Diskette will auch nicht starten. Zu verlieren hab ich jetzt allerdings nichts mehr da meine Daten save sind.

  • Habe mir 6 Startdisketten besorgt. Ich komm nach dem ganzen rumgelade der Treiber auch zur Auswahl. Bei Wiederherstellung R checkt der meine USB-Platte und anschließend gibts nen Neustart. Will ich das Setup starten steht dort die CD sei fehlerhaft.

    Ich habe schon seit längerer Zeit Probleme mit diversen CDs und DVDs. Die Daten werden garnicht erkannt/angezeigt genauso wie die Discgröße. Ein tolles ReparaturTool ist Roadkil's Unstoppable doch damit bekomm ich kaum noch was repariert. Grundsätzlich kann ich nicht sagen ob gebrannte oder OEM Discs funktionieren. Das ist eher sporadisch. Einmal wurde die XP-CD im Arbeitplatz so halbwegs erkannt. Der Rechner hängt sich meistens auf und versucht krampfhaft die CD zu lesen. Da aber viele Discs einwandfrei laufen weiß ich nicht was ich von diesem Problem halten soll.

    EDIT: Lag tatsächlich am Laufwerk selbst. Habe noch ein altes gefunden und eingebaut. Funzt!

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!