Welcome to Computerhilfen.de, your free pc help site. Please take a look at our english website at www.computerhilfen.com where you find tips and help in english and can also ask questions in our english help board.
Hallo... Ich hab die Startseite about:blank... Hab jetzt auch schon ewig im internet nach tipps gesucht! bisher hat aber rein gar nix geklappt! hijackthis plus removal tool, adaware und spybot! es geht einfach gar nix! Bitte bitte helft mir...
Hijackthis sagt folgendes!
Logfile of HijackThis v1.99.1 Scan saved at 08:14:15, on 02.03.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Dein PC ist leider hochgradig verseucht durch C:\WINDOWS\System32\ash.dll . Dies ist der Troj/BankAsh-A und macht ua. folgendes: # Stiehlt Kreditkarten-Daten # Schaltet Antiviren-Anwendungen aus # Löscht Dateien vom Computer # Stiehlt Daten # Legt Malware ab # Lädt Code aus dem Internet herunter Dieser wurde vor ein paar Wochen dadurch bekannter, daß er auch versucht Microsoft AntiSpyware zu deaktivieren oder zu beenden!
Überprüfe auch mit http://virusscan.jotti.org die C:\WINDOWS\system32\csrss.exe zur doppelten Sicherheit.
Bei so einem Befall ist fast besser Neuaufsetzung, sprich Format C angesagt. Falls du dennoch eine Reinigung per HJT versuchen willst, dann fixe/lösche im abgesicherten Modus bei deaktivieren der Systemwiederherstellung ( http://www.bsi.bund.de/av/texte/wiederher.htm ) folgende:
Deine Entscheidung zu fixen oder gleich neu aufsetzen. Auf jeden Fall sofort hinterher alle Passwörter ändern. Du weißt nicht, wer diese schon hat!! Aber Troj/BankAsh-A war/ist extrem aggressiv mit Ausschalten von AV-Programmen (s.o.) usw, deswegen kannst du dich da im moment auch nicht zu 100% drauf verlassen, selbst wenn sie dir angebliche Virenfreiheit melden.
Oh mann, das gibts doch nicht!!!! Bisher hatte ich aber keine Probleme außer der Startseite...nix ist ausgefallen oder ähnliches...mein norton hat es halt zerschossen! bist du dir sicher?
leider bin ich mir da sehr sicher wg. dieser ash.dll in deinem system32. Das ist das typische Anzeichen für einen Troj/BankAsh-A-Befall wie oben beschrieben. Dazu wirst du mittlerweile im Internet auch viele Beschreibungen finden, ist gut dokumentiert.
Du kannst diese ash.dll auch gerne nochmals mit dem og. Jottiscan (max 10 MB/Scan) kurz gegenchecken.
Alternativ auch nochmals die gesamte Festplatte auf mögliche weitere Schädlinge, die z.Z. wegen des Befalls nur eingeschränkt erkannt werden (können). Immer gut, wenn man mehrere Meinungen dazu hat.
Einer der besten speziell im Trojaner-Bereich ist Kaspersky. Diesen bekommst du gratis als sog. eScan (= Kaspersky-Engine inkl. der sog. Extended Database). Lade dir dieses freie eScan-Tool von http://www.mwti.net/antivirus/free_utilities.asp herunter. Dazu vorher auf C einen Ordner namens bases (also C:\bases) erstellen und dort downloaden. Ist wichtig,sondern funktioniert das Updaten nicht richtig. Leider entfernt das Tool nicht mehr,sondern zeigt nur an. Im Falle eines Fundes ist also manuelle Entfernung angesagt. Und auch mit eScan dann gleich im abgesicherten Modus scannen.
Vielen Dank für deine Tipps! Echt klasse...ICh werd das heute abend gleich mal versuchen, Not-OP sozusagen! Noch eine Frage: An was erkenne ich, dass ich den Virus vollständig eliminiert habe?
Als erstes solltest du heute abend nochmals diese ash.dll mit dem o.g. Jottiscan prüfen. Anschliessend alles fixen/löschen, was ich oben sagte. Sind alles böse/schlechte Einträge, die du garantiert nicht brauchst bzw. nicht haben sollst.
Nach Ende dieser Prozedur dann erst den eScan/Kaspersky laufen lassen (kann durchaus 1 Stunde und mehr dauern!). Kaspersky ist ein sehr guter Trojanerjäger und hat Erkennungsraten von knapp 100% in diesem Sektor. Wenn er nichts mehr findet, dann bist du wieder auf der sicheren Seite. Aber erst am Schluß, vorher macht es weniger Sinn. Falls er noch was findet, muss es manuell entfernt werden wie gesagt. eScan cleant leider nicht mehr automatisch.
Alternativ kannst du auch mit einigen Online-AV-Scannern dagegen prüfen. Hier eine Auswahl von 13 kostenlosen AV-Scannern: http://malware.bul-online.de/av_onlinescan.php Einige wie Bitdefender, TrendMirco, RAV, F-Secure (scannt mit der Kaspersky-Engine) oder Panda (löscht nur gefundene Viren je nach Fall, Malware zeigt er nur an) sind keine schlechten AV-Scanner und immer ok für eine 2.Gegenmeinung. Speziell im Trojanerbereich kommt aber bis jetzt keiner an Escan/Kaspersky heran und wenn dieser nichts mehr meldet, dann bist du wieder sauber.