Anzeige

Am Puls von Microsoft

Anzeige

Sicherheit [gelöst] Virus - Keine Berechtigung Programme auzufuehren

CasioBeatz

Unixfreak unter Windoof^^
Guten Abend liebe Community!

Ich freue mich, nun ein Mitglied dieser Community zu sein, und hoffe, dass ich hier Rat und Hilfe finde, und eventuell selber mal helfen kann :D

Vornab:
Ich bin normalerweise unter UNIX-based Systemen heimisch (Bevorzugt LFS), und habe mich nun einmal an Windows 7 herangemacht...
Und ich muss sagen, es ist komplett anders von der Oberflaeche wie Windows 2k und sieht stark nach dem KDE Desktop aus. Somit bin ich leider hilflos :-/

Zum Thema:
Ich habe heute meine E-Mails gecheckt, wobei ich mir wohl eine boesartige Software zugezogen habe, die ich erst daran bemerkt hatte, dass andauernd Fenster aufgingen wie "Win 7 Internet-Security 2012" oa...
Wollte die Registry ueberpruefen, wo mir 2 neue Autostart Schluessel aufgefallen sind, die einmal von HKEY_LOCAL_MASHINE und HKEY_CURRENT_USER in /Software/Microsoft/Windows/Current_Version/run / run_once liegen, diese habe ich geloescht und via Taskmgr den Prozess ausfindig gemacht, und ihm alle Freigaben des Systems genommen, und dann beendet... Wollte dannach den Browser oeffnen, um Hilfe via Google zu finden, worauf ein Fenster aufging mit "Keine Berechtigung diese Aktion durchzufuehren" oder aehnlich (bei JEDEM Programm :-/)
Wollte via msconfig die Start-Dienste nachschauen, aber das Programm gibt es angeblich nicht... Wurde dieses entfernt unter Windows 7, oder sind das Folgen des Viruses?

Systemkonfiguration:
--- User ---
- 1x Systemadministrator "Administrator"
- 1x Administrator mit eingeschraenkten Rechten (Darf nur Software installieren, und auf die Windows-Partition zugreifen, [externe Medien gesperrt via Richtlinien]

--- System ---
- Digi. Treibersignatur ueberpruefen: Deaktiviert.
- Kein Antivirus vorhanden, da ich nicht daran dachte bei der Installation und ich nicht weiss, welcher gut ist (Freeware wenn moeglich).
- Auf der Systempartition nur Systemeigene Programme und Iceweasel, Weechat-curses, Pidgin ink. SP01 und normalen Windowsupdates.

Hoffe mein Bericht und Informationen sind ausreichend und detailiert genug :)

Lieben Dank im voraus
Remus
 
Anzeige
AW: Virus - Keine Berechtigung Programme auzufuehren

Hallo CasioBeatz und willkommen im Forum.
Es gibt hier nur eine Empfehlung: Bring die eigenen Daten in Sicherheit und setze das System ganz neu auf. Eine Reparatur ist nahezu unmöglich oder verschlimmert sogar die derzeitige Situation.
 
AW: Virus - Keine Berechtigung Programme auzufuehren

Guten Abend DaTaRebell,

Und lieben Dank fuer die schnelle Antwort!
Das Problem ist nur, ich habe momentan nicht die Moeglichkeit, das System neu zu installieren :-/ -Kein optisches Laufwerk vorhanden und den Installationsstick mit Debian ausgestattet wieder :-/-

Gibt es nicht doch eine Alternative Moeglichkeit? Denn wenn ich das Programm als Administrator starte, so kann ich es oeffnen...

Gruss
Remus

//EDIT//
Ich bin fuer heute (25.07.2011) nichtmehr online!
Ich werde Morgen SAP online sein :)
Schoenen Abend allerseits!
 
Zuletzt bearbeitet:
AW: Virus - Keine Berechtigung Programme auzufuehren

Hallo CasioBeatz :)

...1stmal ein herzliches willkommen hier im Forum und wir freuen uns einen "...normalerweise unter UNIX-based Systemen heimisch (en)..." als Mitglied gewonnen zu haben ;)

Aber zu deinem Problem, muss ich auch leider ausführe, dass
... nur eine Empfehlung: Bring die eigenen Daten in Sicherheit und setze das System ganz neu auf. Eine Reparatur ist nahezu unmöglich oder verschlimmert sogar die derzeitige Situation.
nahezu absolut richtig liegt.



Lese auch mal was zu diesem Thema "Alte Seele" in diesem Beitrag hier #post312375 (3.Absatz) dazu geschrieben hat:

Hier seine Quelle zum nachlesen:
Hilfe: Ich wurde das Opfer eines Hackerangriffs. Was soll ich tun? Microsoft TechNet
 
AW: Virus - Keine Berechtigung Programme auzufuehren

Guten Morgen :)
Kann nit schlafen, so stoebere ich nochmal im Forum rum :)

Okay, lieben Dank fuer die schnellen Antworten ;)
Werde doch lieber unter meinem Linux f. Scratch bleiben, laeuft wenigstens stabil und ist OSS :p Mir gings ja eig eher darum, mal die Performance zwischen den Systemen zu beobachten, wie es eig. ist mit Ressourcenmanagement etc^^
Kann eh (gott sei dank) unter meinem System auch 1A zoggen (nachdem Wine mitm neuen Prefix umgemoddet wurde *gg* [Zumindest meistens *lach*])
Ich wurd mal sagen, ich gehe jetzt Schafe zaehlen, und hol die Fliegenklatsche fuers Windowslogo raus, geh dannach schlafen und wuensche euch eine gute Nacht ;)

Verschlafene Gruesse
Remus
 
AW: Virus - Keine Berechtigung Programme auzufuehren

Schade, daß du so schnell aufgegeen hast.
Bei dem Programm handelt es sich weniger um ein Hacker- sondern viel mehr um ein Fake-Programm,
welches kurzerhand, nach seiner Installation, Falschmeldungen von angeblichen Virenbefällen ausgibt.
Die Folge soll sein, der Benutzer kauft aufgrund dieser Warnmeldungen das Produkt.

Man kann das Programm auch ohne System-Neuinstallation und bleibenden Schäden loswerden, allerdings reicht es leider nicht dafür aus,
lediglich die Run-Befehle in der Registry zu löschen.
Um sämtliche Einträge des Programms zu löschen und überhaupt
wieder Zugriff auf die Registry zu bekommen, muß man Windows im abgesicherten Modus starten.

Wenn weitere Hilfe hierfür noch gewünscht ist, bitte posten.

Ach, und fast hätt' ich's vergessen:

Hallo und herzlich Willkommen bei uns im Forum. :)
 
AW: Virus - Keine Berechtigung Programme auzufuehren

Guten Morgeb Franz!

Nene, aufgegeben habe ich nochnit ganz ;) Das System ist noch auf der Platte^^
Bin gerade nur wieder gechillt mit meiner Console unterwegs, und geniesse meine Freiheit *grins*
Das Programm habe ich provisorisch ausser Gefecht gesetzt ^^
Das heisst:
- Runbefehle rausgeschmissen
- Saemtliche Rechte entzogen, dh das Ding darf Systemweit nitmehr ausgefuehrt werden
- Daten gesichert und neuen User angelegt (Alten Account daraufhin geloescht)
- Neuen Account wieder Adminrechte entzogen (Wie ich es bevorzuge^^)

Und nun habe ich keine Probleme mehr, denn das Virus koennte sich ja nur an dem Account festtackern^^ Habe wieder kompletten Systemzugriff :p
Geschrieben von Franz:
Wenn weitere Hilfe hierfür noch gewünscht ist, bitte posten.
Lieben Dank, aber ich denke, es wurden alle Daten des Viruses geloescht (Habe es mehrmals ueberprueft mit einer Linux - "Notfall CD mit Kaspersky" ;D

Lieben Gruss
Remus
 
Anzeige
Oben