Zum Inhalt springen

Empfohlene Beiträge

Geschrieben

hab im moment einen ziemlich gemeinen schmarrotzer am pc - das ding wird von sämtlichen programmen gefunden, lasst sich aber nicht beseitigen.

 

iworm_attck_v122.02a nennt sich das ding. .

 

kann das irgendwie mit dem bikeboard zu tun haben, weil es sind sämtliche cookies vom bikeboard befallen - und irgendwas von ad-locator.net auch.

 

und haufenweise dateien aus den temorary internet files, die ebenfalls aus dem bikeboard sind.

Geschrieben

also norton findet ihn nicht.

antivir findet ihn, kann ihn aber nicht löschen, da die datei geblockt ist - auch neustarten nutzt nix.

spybot findet was, kann das ding aber auch nicht enfernen (da datei geblockt)

 

ad-aware findet was, kanns beseitigen, aber bei gleich nochmaliger ausfürhung ist der mist schon wieder da.

 

witzigerweise hab ich im internet explorer eine leer startseite eingestellt, komm aber immer auf www dot yoursystemupdate dot com

 

 

sonst kommen noch oft popupfenster von spyguard.com und spytrooper.com und irgendso eine glückspielscheisse.

Geschrieben
wenn mir so etwas passieren würde würd ich das system neu aufsetzen. du kannst dir nie sicher sein ob wirklich wieder alle backdoors geschlossen sind, auch wenn nichts mehr gefunden wird und alles normal läuft!
Geschrieben
also norton findet ihn nicht.
Hm...ich gehe mal davon aus, dass du die neuesten Virusdefinitionen hast ?

Aber ich hatte auch mal (trotz Firewall und Antivirenprogramm) so einen Shit auf der Platte und keine Chance, es wegzubekommen.

Einziger Ausweg: Image zurückspielen. Acronis True Image hat sich schon ein paar mal rentiert :toll:

 

Daher mein Tipp:

Festplatte neu einrichten, partitionieren und Image der Systempartition erstellen.

Geschrieben

Hätten wir heute vormittag besprechen können. :)

 

Geht sicher auch anders.

Ich hab' dir eine PM geschickt, wie ich genau dasselbe Problem gestern gelöst habe.

Geschrieben

adaware und co. solltest immer im abgesicherten modus laufen lassen, sonst bleiben viele sachen weiterhin auf der platte.

 

beim hochfahren, bevor windows lädt f8 drücken um ins startmenü zu gelangen und abgesicherten modus auswählen.

 

 

lg, sandor

Geschrieben
witzigerweise hab ich im internet explorer eine leer startseite eingestellt, komm aber immer auf XXX

 

 

sonst kommen noch oft popupfenster von spyguard.com und spytrooper.com und irgendso eine glückspielscheisse.

1) ganz doll schnell den link in deinem post löschen (oder willst das da noch mehr leute hinklicken ;) )

 

2) du musst ja net immer den iexplorer verwenden

 

3) wennst die startseite "umgehen" willst, gehe auf START -> aus führen -> www.bikeboard.at (oder sonstwas, eh klar :D ()

Geschrieben

kaskerspy findet auch nix.

 

@corax

spybot macht nicht mehr als andere programme. das kann das ding auch nicht entfernen.

 

@maosmurf

;) beim zitieren dann halt auch a bissl mitdenken ;) (link)

 

 

systemwiederherstellung ist sowieso deaktiviert und abgesicherter modus bringt auch nur einen darmwind.

Geschrieben
@maosmurf

;) beim zitieren dann halt auch a bissl mitdenken ;) (link)

hm hab den link entfernt, auf "änderungen speichern" geklickt und ... der link is wieder a :(

 

..jetzt halt ganz anders gmacht :D

 

@ TOPIC:

 

1) svchosts.dll löschen aus dem abgesicherten modus (mit "del c:\windows\system32\svchosts.dll")

 

2) hijackthis versuchen

 

3) spysweeper versuchen (hat bei mir einige male geholfen)

 

 

viel erfolg!!

Geschrieben

@Fl0

Adadware nutzt auch nix. findet zwar was wie alle programme, kann aber nix beseitigen - beim nächsten mal starten sind schon wieder misteriöse programme installiert. (z.b. spyaxe)

 

ich glaub es wird mir nix anderes überbleiben als format c: "zurück an den start" :eek:

 

warum hab ich mir so lang zeit gelassen mit dem letzten backup?:rolleyes:

und diese zwei meldungen kommen abwechselnd.

zwi.jpg

R1.jpg

8.jpg

Geschrieben

wenn du weisst wie die betreffende datei heisst löscht du alle dinge die dun nicht kennst und wo du weisst das du sie nicht brauchst aus den prozessen raus. (solltest du dir aber sicher sein, sonst kanns blöd hergehen)

 

dann

 

start->ausführen->tippst "msconfig" (ohne anführungszeichen ein)-->eingabe-> im erscheinenden fenster wählst du den register "Systemstart" und hackerlst nur die dinge an wo du sicher bist, dass du sie kennst und das du sie brauchst. danach neustart machen und hoffen das es funzt

Geschrieben

alles auch aus dem abgesicherten modus schon probiert.

 

jetzt tauchen auch dort schon fehlermeldungen auf und keiner der virenscanner kann im abgesicherten modus was löschen.

 

wurscht, die festplatte neu aufsetzen dürft die einzige lösung sein.

Geschrieben
wurscht, die festplatte neu aufsetzen dürft die einzige lösung sein.
naja, von zeit zu zeit isses eh ganz praktisch :)

 

wirst sehen, der PC wird danach gehen "wie hölle" ;)

 

...nur vergiss net die daten zuerst zu sichern, und sie erst wieder raufspielen wenn ein aktueller virenscanner installiert wurde :)

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...