jayk0b
Goto Top

Bitte um Hilfe, der Virus blockiert RogueKiller und kontrolliert den Explorer.exe

Ich habe einen Virus namens SOCAH-QAD gehabt, ich konnte alles löschen.
ABER jetzt verursacht der prozess TCP/IP Traceroutebefehle hohe CPU und wenn ich in Google RogueKiller eingebe wird der Browser automatisch geschlossen!

Ich habe im abgesicherten Modus gestartet und es dann installieren können weil es vorher geblockt wurde...
Dann habe ich im abgesicherten Modus gescannt und 15 Dateien wurden entfernt!

Jetzt starte ich normal neu und jetzt ist nur noch der Przess da TCP/IPTraceroutebefehl....

Ich kann Roguekiller nciht ausführen auch als Admin nicht!
Wenn ich die Eigentschaften des Programms öffnen will wird der explorer neu gestartet!

Was soll ich machen!?

Folgende Software habe versucht:

  • RogueKiller
  • Windows Defender
  • AntiMalewarbytes
  • HijackThis
  • HitmanPro

NICHTS geht!
Den Prozess kann ich nicht beenden da es sonst zum Bluescreen führt!

Mein System: Windows 10 Pro 64bit, i5-6600 CPU

Ich habe leider keinen Systemwiederherstellungspunkt

Ich kann im Browser nicht mal schreiben wie mein Antivir Software heißt ohne das es den Browser schließt! Egal was, der Browser wird bei dem Stichwort sofort beendet!
Alle: Edge, Firefox, Chrome....

Content-Key: 370975

Url: https://administrator.de/contentid/370975

Printed on: April 16, 2024 at 14:04 o'clock

Member: Kraemer
Kraemer Apr 12, 2018 updated at 15:37:35 (UTC)
Goto Top
Moin,

Was soll ich machen!?
da gibt es nur eine Antwort: Alles - inkl. Windows - neu installieren.

Gruß
Member: Jayk0b
Jayk0b Apr 12, 2018 at 15:39:16 (UTC)
Goto Top
OH WOW! Ach ne als ob ich daran nicht denken würde!!!! OMG......Danke....wirklich DANKE....wär ich nie drauf gekommen! Wirklich nicht...
ich würde hier niemals fragen wenn ich nicht die möglichkeit dazu habe!
Member: Kraemer
Kraemer Apr 12, 2018 at 15:41:19 (UTC)
Goto Top
Zitat von @Jayk0b:

OH WOW! Ach ne als ob ich daran nicht denken würde!!!! OMG......Danke....wirklich DANKE....wär ich nie drauf gekommen! Wirklich nicht...
ich würde hier niemals fragen wenn ich nicht die möglichkeit dazu habe!
da kannst du hier soviel rumheulen, wie du willst! Es wird nichts - aber auch gar nichts daran ändern, dass ich Recht habe!
Member: niklasschaefer
niklasschaefer Apr 12, 2018 updated at 15:47:12 (UTC)
Goto Top
Hi,
Ich kann Kraemer hier nur recht geben. Den wenn du ein sauberes System haben möchtest welches zu 100% Virenfrei und auch so läuft wie du es dir vorstellst bleibt nur die Möglichkeit neu zuinstallieren. Wenn du ein sauberes Systemabbild hast kannst du natürlich auch dieses wiederherstellen. VORHER ABER BACKUP machen.

Sichere die Daten -> Windows Installationsmedium einlegen DVD/USB -> 30-60 Minuten frisch installiertes System starten. Fertig.

Gruß Niklas
Member: clSchak
clSchak Apr 12, 2018 updated at 15:51:02 (UTC)
Goto Top
Zitat von @Jayk0b:

OH WOW! Ach ne als ob ich daran nicht denken würde!!!! OMG......Danke....wirklich DANKE....wär ich nie drauf gekommen! Wirklich nicht...
ich würde hier niemals fragen wenn ich nicht die möglichkeit dazu habe!


Wenn du nicht einmal die Möglichkeit hast Windows neu zu installieren werden andere Möglichkeiten wie z.B.:

  • Festplatte ausbauen und an einem anderen Rechner "offline" scannen
  • Kasperky Rescue CD / USB Boot mit Scan
  • Festplatte ausbauen scannen und die Regestry bereinigen - alles aus dem Autostarts rausnehmen und das Filesystem säubern (einfach wie wild löschen würde ich da jetzt nicht, da sollte man schon wissen was man macht face-smile

auch nicht weiterhelfen. Die einzige sinnvolle Option um sicherzustellen das der Virus weg ist: Windows neu installieren. Da hat @Kraemer schon recht. Aber man kann den persönlichen Datenverlust eindämmen, indem man z.B. die Festplatte vorher an einem anderem PC anschließt diese Scannt und die notwendigen Daten kopiert bevor man alles platt macht.

Gruß
@clSchak
Member: Kraemer
Kraemer Apr 12, 2018 updated at 15:51:07 (UTC)
Goto Top
@niklasschaefer
man beachte dazu noch seinen älteren Thread
face-big-smile
Member: Spirit-of-Eli
Spirit-of-Eli Apr 12, 2018 at 16:03:45 (UTC)
Goto Top
Oh es hat noch keiner erwähnt, das es den Prozess so wohl nicht gibt und anscheint ja doch nicht alles entfernt wurde.

Komisch, warum haben immer die "Anderen" Probleme mit "Viren" o.O
Member: Jayk0b
Jayk0b Apr 12, 2018 at 16:04:35 (UTC)
Goto Top
Der Virus kontrolliert die prozesse, ich kann Rogue Killer nicht starten! Das ist mein problem. Jedes verdammt antivir das angeblich helfen soll... nichts...

Und Rogue Killer wird blockiert... ich kann nicht mal in den Dateipfad navigieren sonst wird der Explorer neu getsratet.
Member: clSchak
clSchak Apr 12, 2018 at 16:09:42 (UTC)
Goto Top
@Biber ich denke ein Beitrag für die Tonne, wenn man jetzt schon anfängt mit Beleidigungen kann es nur ausufern.

Die einzige Alternativ ist dann das offline Scannen der Platte, entweder per BootCD/Stick (Kaspersky bietet da eine Lösung) oder an einem anderen Rechner, alles andere wird dir nichts bringen und Leute als "Trottel" zu bezeichnen ist dann schon eher die unfreundliche Art.
Member: StefanKittel
StefanKittel Apr 12, 2018 updated at 16:14:19 (UTC)
Goto Top
Hallo,
Bei den von Dir beschriebenen Symptomen bleibt Dir nur eine Neuinstallation.
Viele von diesen unfreundlichen Programmen beschädigen Windows sehr deutlich.

Ich hätte, mit 20 Jahren Berufserfahrung, eine Chance von ca. 10% das System wieder hinzubekommen.
Dafür würde ich vermutlich aber auch so 6-12 Stunden benötigen. Das willst Du vermutlich auch nicht bezahlen.

Es gibt keinen einfachen Weg wenn es kein Backup gibt.
Diese Dinger löschen auch alle Schattenkopien, Wiederherstellungspunkte und Datensicherungen die sich im Zugriff befinden.

1. Platte ausbauen und beschriften
2. Neue Platte oder SSD kaufen, einbauen und Windows und alle Programme neu installierten
3. Antivirenprogramm installieren
4. Datensicherung/Image erstellen und im Schrank lagern
5. Alte Platte mit USB Dockingstation anschliessen
6. Alte Platte scannen und alles undreundliche entfernen
7. Datendateien auf die neue Platte/SSD kopieren
8. Alte Platte in den Schrank legen für 2-4 Wochen
9. Danach die alte Platte wipen und weiter verwenden

Stefan

PS: Kein Backup - Kein Mitleid
Member: goscho
goscho Apr 12, 2018 at 16:20:14 (UTC)
Goto Top
Mahlzeit

Sichere deine persönlichen Daten, bspw. indem du deine HDD ausbaust und an eine anderem PC per USB anklemmst.
Jetzt kannst du immer noch entscheiden, ob du das verseuchte System versuchst, weiter(kaputt)zu säubern oder es lieber sauber neu installierst.

Zitat von @Jayk0b:

Was hat das damit zu tun?! Trottel...
Ich denke mal, wir alle hier wissen - ohne ihn persönlich zu kennen - dass nicht er (@spirit-of-Eli) hier der Trottel ist.

Viel weitere Hilfe wirst du hier nicht bekommen.

Kommst du sonst auch immer zu früh?
Es ist doch noch gar nicht Freitag.
Member: Lochkartenstanzer
Lochkartenstanzer Apr 12, 2018 at 16:21:55 (UTC)
Goto Top
Moin,

  • Sofort Deinen rechner ausschalten!
  • Jemanden rufen, der sich damit auskennt.

Ansonsten:

  • Rechner ausschalten.
  • Platte ausbauen
  • Uber USB-Adapter an anderem System ein Backup ziehen.
  • System frisch installieren.
  • Aus dem backup gesäuberte Daten wieder holen.

Alles andere ist Murks

lks
Member: Lochkartenstanzer
Lochkartenstanzer Apr 12, 2018 at 16:22:35 (UTC)
Goto Top
Zitat von @Jayk0b:

OH WOW! Ach ne als ob ich daran nicht denken würde!!!! OMG......Danke....wirklich DANKE....wär ich nie drauf gekommen! Wirklich nicht...
ich würde hier niemals fragen wenn ich nicht die möglichkeit dazu habe!

Das ist aber die sinnvollst Antwort in so einem Fall.

lks
Member: wiesi200
wiesi200 Apr 12, 2018 at 17:44:31 (UTC)
Goto Top
Die zwei einzigen Fachlich kompetenten und richtigen Antworten können nur sein.

Rechner neu installieren oder Vollbackup zurückspielen.

Und hier sind wir in nem Professionellen Admin Forum, somit nicht Wunder wenn du solche Antworten bekommst.

Und wenn die Wahrheit nicht willst, Computerbild bis du einsiehst das das nichts bringt dann gerne wieder hier mit funktionierenden Lösungen.
Member: maretz
maretz Apr 12, 2018 at 17:51:35 (UTC)
Goto Top
Und du meinst das hilft dir jetzt weiter?
a) Wer hat sich den Virus eingefangen?
b) Wer weiss nicht weiter wie er an seine Daten kommt usw.?
c) Wer braucht Hilfe?

Und jetzt überlege noch mal wer hier wohl im Glashaus sitzt und mit Steinen werfen will... Alternativ im Kindergarten und man hat dir auch zur Strafe noch den Bagger weggenommen...
Member: keine-ahnung
keine-ahnung Apr 12, 2018 at 18:13:22 (UTC)
Goto Top
Moin,
Leutz - nicht die Contenance verlieren, der TO will doch nur wissen, wie er seinen SOCAH-QAD wieder loswerden kann.
Da bleibt man höflich und tiefenentspannt und empfiehlt den download und die Anwendung des SOCAH-QAD-Entfernungskits und schon ist alles wieder dufte!

LG, Thomas
Member: Vision2015
Vision2015 Apr 12, 2018 updated at 18:35:37 (UTC)
Goto Top
Moin...

Was hat das damit zu tun?! Trottel...
wie kommst du auf die idee, jemanden zu beleidigen? haben dir deine eltern kein benehmen beigebracht?
du hast diverse Möglichkeiten dargestellt bekommen, möchtest diese aber nicht umsetzen... bzw. nicht glauben...
da fragt sich der Leser doch, wer ist hier der oben genannte.....
Ich kann Roguekiller nciht ausführen auch als Admin nicht!
du bist kein admin, du bist anwender, mit admin rechten.....was schon schlimm genug ist!
du solltest jetzt besser deinen PC vom Internet trennen, nicht das du noch mitglied einer BOT truppe wirst, und andere in mitleidenschaft ziehst....
und als nächstes gehe doch bitte mit deinem PC in das nächste Fachgeschäft, und lasse es richten!
dort würden auch deine nutzdaten, vor der übernahme auf deine neue Windows installation geprüft...
bringt ja nix, die seuche mitzuschleppen face-smile

Gruß
Frank
Member: brammer
brammer Apr 12, 2018 at 18:37:12 (UTC)
Goto Top
Hallo,

Den Rechner mit einer rescue CD booten. Daten sichern. Alles platt macheb. Neu installieren.

Brammer
Member: Mitchell
Mitchell Apr 12, 2018 at 19:50:21 (UTC)
Goto Top
Hi Jayk0b,

wenn ich mir deine anderen Beiträge so ansehe, scheinst du ja ein lustiger Geselle zu sein. Na ok, ob aus Unwissenheit oder Unachtsamkeit:

Schau mal in unsere Richtlinien...BITTE

Die Überschrift zu diesem Thread lässt mich schon mal gerade meinen dritten Kaffee trinken (man soll ja entspannt sein). Noch dazu schlägst du alle GUTEN UND VERNÜNFTIGEN Ratschläge meiner Kollegen aus, das wird dann leider so nichts...deine anderen Threads zeugen auch nicht wirklich von dieser berühmten "Belehrbarkeit" Und wenn du die Leute, die dir - sogar bei deinen komisch gestellten Fragen - helfen auch noch anfauchst; tja...was soll ich noch dazu sagen: Hilfe, wem Hilfe gebührt.

Das mal dazu. Nun zu deinem Problem:

Meine Vorredner haben völlig Recht, also nimm' diesen guten Gedanken mal an. Wenn du es anders löst und sogar noch sauber, dann bin ich ehrlich impressed. Vergiss dann den Haken beim Thread nicht.
Danke für die Aufmerksamkeit, die Zigarette verglimmt.

Mfg
Mitchell
Member: Frank
Frank Apr 13, 2018 updated at 09:26:13 (UTC)
Goto Top
Hi,

ich habe deinen Beitrag oben ein wenig korrigiert, so das man es noch besser lesen kann.

Generell gibt es nur zwei Möglichkeiten bei deinem Problem:

  • Du bootest deinen Rechner von einem anderen System wie z.B. Kaspersky Rescue Disk 10 oder ähnliche Linux Notfall-CD/USB-Stick. Diese können dein System scannen, ohne das dein Windows läuft. Weitere Hilfe findest du hier
  • Du musst Windows neu installieren

Gruß
Frank
Webmaster