XP SP2 spielt komplett verrückt
lima-city → Forum → Heim-PC → Betriebssysteme
abgesicherten modus
betrieb
brauche
datei
fehler
http
index
normalbetrieb
ordner
problem
programm
sicheres system
software
system
trojaner
umbenennen
url
verschwinden
virus
windows
-
Mein System (XP SP2) spielt momentan total verrückt, zuerst wars oft so, dass ich Ordner und Dateien nicht mehr löschen oder umbenennen konnte. Der Explorer-Task wurde dann beendet, Startleiste und Shortcutleiste verschwinden und es öffnen sich die Eigenen Dateien. Mittlerweile ist es so, dass ich nichtmal mehr die Uhr öffnen kann, mit der Fehlermeldung "Es wurde versucht auf ein Token zuzugreifen, dass nicht vorhanden ist". Und wenn ich zB Paint vom Startmenü aus öffnen will, kommt nur eine Meldung "wurde nicht gefunden" (Meldung hat kein Icon und trägt auch keinen Titel). Das kommt mir alles sehr merkwürdig vor und es nervt auch tierisch. Habt ihr eine Ahnung, was das sein könnte ?
Liebe Grüße
- VampireSilence -
Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!
lima-city: Gratis werbefreier Webspace für deine eigene Homepage
-
Ich würde auf einen Virus tippen. Einfachster Weg ihn loszuwerden: alle wichtigen daten sichern und dann system neu draufspielen. Wenn du noch ein altes backup hast wäre das natürlich noch besser. Dieses dann aber scannen, damit nicht wieder das selbe passiert ;)
-
Nein, nach Viren hab ich schon mehrfach gescannt, außerdem sind AntiVirGaurd, Firewall und brain.exe, jederzeit aktiv. Habe auch schon selbst Prozesse und Startvorgänge gecheckt und nichts ungewöhnliches entdecken können. Auch HijackThis zeigt keine Auffälligkeiten.
Da fallen mir aber grad noch ein paar Symptome auf: Programme, die ich im Autostart-Ordner des Startmenüs liegen habe, starten teilweise (willkürlich) nicht beim Systemstart.
Edit: BackUp hab ich leider Keines.
Liebe Grüße
- VampireSilence
Beitrag zuletzt geändert: 19.8.2010 18:30:41 von vampiresilence -
Wirst wohl nicht drum rum kommen das System platt zu machen und neu rauf zu spielen...wenns schon so schlimm ist...
Das dein AntiVir etc immer an ist hat nicht zu bedeuten das du komplett sicher bist...
auch diese Software lässt sich bypassen...vorallem wenn man immer noch XP SP2 benutzt :\
dafür gibs im iNet Exploits zuhauf...
Versuch in zukunft zumindest regelmässig backuppoints zu erstellen...
MfG Sy -
Wenn du Wiederherstellungspunkte meinst: die habe ich. Aber das hilft nicht.
Und um das System jetzt einzustampfen, bin ich beruflich momentan zu eingebunden, das würde Monate dauern, bis wieder alles installiert und so eingerichtet ist, wie jetzt. Daher hatte ich eigentlich gehofft, es gäbe eine Alternative.
Liebe Grüße
- VampireSilence -
Verhält sich dein Patient auch so, wenn du im abgesicherten Modus startest? Vielleicht läuft dort das System normal, und du kommst bei der Fehlersuche etwas weiter. Ich nehem nicht an, dass du bei "Normalbetrieb" die Ereignisanzeige ankucken kannst? Vielleicht sind dort Fehler protokolliert. Wenn du einen zweiten Rechner hast, kannst du dich auch remote auf die Ereignisanzeige hängen ...
-
du hattest wohl mal SP3 raufspielen sollen, aber dafür ist es nun glaube zu spät, probier mal Malwarebytes antimalware http://www.chip.de/downloads/Malwarebytes-Anti-Malware_27322637.html findet meiner Meinung nach den meisten Mist :D
das mit den Autostarts ist sehr verdächtig, hast du das ganze bei msconfig nachgeschaut? -
Im abgesicherten Modus ist es das gleiche (schon mehrfach getestet) und ich hab auch gerade mal (im Normalbetrieb) ins Ereignisprotokoll geschaut und abgesehen von einigen Einträgen, die ich nicht so recht einordnen konnte, habe ich eigentlich nichts entdeckt, was nach einem Virus/Trojaner/Sonstiges aussieht. Es sind zwar zwei Fehler im Bezug auf das .Net Framework vermerkt, aber das kann auch davon kommen, dass ich hier mit dem Visual Studio entwickle und da schleichen sich manchmal eben auch Fehler ein.
@gauss
SP3 ? Wozu ? Ich brauche kein BigBrother DRM.
Malwarebytes hat übrigens auch nichts gefunden. Ich gehe sowieso grundsätzlich hin und scanne heruntergeladene Dateien, auf www.virscan.org, daher wundert mich das auch nicht.
Bei msconfig habe ich auch nachgeschaut. Ich schaue dort auch regelmäßig rein, um Geschwindigkeitsbremsen auszumerzen und lasse nur das nötigste an. Dort werden aber auch nicht alle Prozesse angezeigt, daher nehme ich dann nochmal TuneUp und schaue mir dort die versteckten Einträge an, aber auch dort hätte ich einen Virus längst entdeckt.
Es ist übrigens auch so, dass sich die Probleme mit andauerndem Betrieb erst langsam "aufbauen". Nach einigen Stunden kommen dann auch Probleme dazu, wie etwa Prozesse, die sich nicht mehr selbst schließen können (z.B. Paint, Notepad, Solitär) und stattdessen einfach den CPU zu 100% beanspruchen. Ich muss sie dann mit dem Task-Manager schließen und besonders fies sind dabei Prozesse wie rundll32, da ich diese erst mit einem kompletten Systemneustart klein kriege. Nach dem Neustart ist die Kiste dann erstmal wieder friedlich und nach den ersten paar Minuten, gehen die Probleme los.
Liebe Grüße
- VampireSilence
Beitrag zuletzt geändert: 20.8.2010 2:43:54 von vampiresilence -
vampiresilence schrieb:
@gauss
SP3 ? Wozu ? Ich brauche kein BigBrother DRM.
Malwarebytes hat übrigens auch nichts gefunden. Ich gehe sowieso grundsätzlich hin und scanne heruntergeladene Dateien, auf www.virscan.org, daher wundert mich das auch nicht.
Weil es keine Sicherheitsupdates für SP2 mehr gibt und man mit SP2 auf dem Präsentierteller für Viren und sonstige Schädlinge sitzt? -
Windows != Debian.
Was glaubst du wohl, wozu Antiviren und Firewalls da sind ?
Du kannst Windows soviel updaten wie du willst, ohne diese Programme wirst du niemals ein sicheres System haben.
Liebe Grüße
- VampireSilence -
vampiresilence schrieb:
Lieber ein gut geupdates System und aufpassen als ein SP2 und Virensoftware.
Was glaubst du wohl, wozu Antiviren und Firewalls da sind ?
Du kannst Windows soviel updaten wie du willst, ohne diese Programme wirst du niemals ein sicheres System haben.
Windows Sicherheitslücken mit einer Firewall ausbügeln hat nichts.
Beitrag zuletzt geändert: 21.8.2010 21:05:09 von lomo1970 -
vampiresilence schrieb:
Du kannst Windows soviel updaten wie du willst, ohne diese Programme wirst du niemals ein sicheres System haben.
Hmm komisch, ich habe weder einen aktiv scannenden Virenscanner noch eine Software Firewall und mein System ist in einbandfreien Zustand.
Wie schon erwähnt zeigen die Symtome auf Schadcode, daher:
Microsoft-Säubern eines gefährdeten Systems
Erklärungen & How To's, Rund um das Thema Sicherheit
Der "Link-Block"
ChaosSeminar/2005/01_(Un)Sicheres_Windows_am_Heim-PC
ChaosSeminar/2004/12_Personal_Firewalls
[qoute]SP3 ? Wozu ? Ich brauche kein BigBrother DRM.[/qoute]
Wow. Das ist also eine Ausrede um Sicherheitslücken nicht zu schließen? Lass mich raten: Du stehst ganz oben auf der Liste und da du eh keine Programme nutzt die DRM haben, wird es auch sehr viel bei dir im Einsatz seien. Und Windows sendet ja sowieso jeden Tag tausend private Daten weg, alles klar.
Viel Spass beim Lesestoff -
ich würde dem virenscanner der auf einem möglicherweise infizierten system installiert ist nicht mehr sonderlich trauen. evtl. ist es sinvoller die platte von einem sicher sauberen system das z.b. von cd bootet mal durchzuscannen, z.b. mit desinfec´t .
oder zur not vielleicht auch mit einen oder besser mehreren onlinescannern. einen halbwegs kostenlosen gibts hier: http://www.pandasecurity.com/activescan/index/ Der beseitigt zwar nichts ohne registriert zu sein, aber man erfährt zumindest ob und wenn ja was gefunden wird.
-
Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!
lima-city: Gratis werbefreier Webspace für deine eigene Homepage