Komote Geschrieben 10. Dezember 2005 Geschrieben 10. Dezember 2005 hab im moment einen ziemlich gemeinen schmarrotzer am pc - das ding wird von sämtlichen programmen gefunden, lasst sich aber nicht beseitigen. iworm_attck_v122.02a nennt sich das ding. . kann das irgendwie mit dem bikeboard zu tun haben, weil es sind sämtliche cookies vom bikeboard befallen - und irgendwas von ad-locator.net auch. und haufenweise dateien aus den temorary internet files, die ebenfalls aus dem bikeboard sind. Zitieren
NoSane Geschrieben 11. Dezember 2005 Geschrieben 11. Dezember 2005 nö!... auf die cookies kann man remote nur text schreiben... und lesend zugreifen. vg erwin Zitieren
M0rph Geschrieben 11. Dezember 2005 Geschrieben 11. Dezember 2005 Welchen Anti virus hast du? Wenn du ihn nicht hast probiers mal mit AntiVir Zitieren
Elmar Geschrieben 11. Dezember 2005 Geschrieben 11. Dezember 2005 hab im moment einen ziemlich gemeinen schmarrotzer am pc - das ding wird von sämtlichen programmen gefunden, lasst sich aber nicht beseitigen.Kann ich mir nicht vorstellen, über Google find ich haufenweise Einträge. EDIT: Angeblich handelt es sich um den Trojaner "mssearchnet.exe". Removal-Tool von Symantec: http://securityresponse.symantec.com/avcenter/venc/data/trojan.zlob.d.html Zitieren
Komote Geschrieben 11. Dezember 2005 Autor Geschrieben 11. Dezember 2005 also norton findet ihn nicht. antivir findet ihn, kann ihn aber nicht löschen, da die datei geblockt ist - auch neustarten nutzt nix. spybot findet was, kann das ding aber auch nicht enfernen (da datei geblockt) ad-aware findet was, kanns beseitigen, aber bei gleich nochmaliger ausfürhung ist der mist schon wieder da. witzigerweise hab ich im internet explorer eine leer startseite eingestellt, komm aber immer auf www dot yoursystemupdate dot com sonst kommen noch oft popupfenster von spyguard.com und spytrooper.com und irgendso eine glückspielscheisse. Zitieren
criz Geschrieben 11. Dezember 2005 Geschrieben 11. Dezember 2005 wenn mir so etwas passieren würde würd ich das system neu aufsetzen. du kannst dir nie sicher sein ob wirklich wieder alle backdoors geschlossen sind, auch wenn nichts mehr gefunden wird und alles normal läuft! Zitieren
Elmar Geschrieben 11. Dezember 2005 Geschrieben 11. Dezember 2005 also norton findet ihn nicht.Hm...ich gehe mal davon aus, dass du die neuesten Virusdefinitionen hast ? Aber ich hatte auch mal (trotz Firewall und Antivirenprogramm) so einen Shit auf der Platte und keine Chance, es wegzubekommen. Einziger Ausweg: Image zurückspielen. Acronis True Image hat sich schon ein paar mal rentiert Daher mein Tipp: Festplatte neu einrichten, partitionieren und Image der Systempartition erstellen. Zitieren
Komote Geschrieben 11. Dezember 2005 Autor Geschrieben 11. Dezember 2005 format c: ... des is aber jetzt net woahr, oder? Zitieren
Gast Ulf Geschrieben 11. Dezember 2005 Geschrieben 11. Dezember 2005 Hätten wir heute vormittag besprechen können. Geht sicher auch anders. Ich hab' dir eine PM geschickt, wie ich genau dasselbe Problem gestern gelöst habe. Zitieren
SANdOR Geschrieben 11. Dezember 2005 Geschrieben 11. Dezember 2005 adaware und co. solltest immer im abgesicherten modus laufen lassen, sonst bleiben viele sachen weiterhin auf der platte. beim hochfahren, bevor windows lädt f8 drücken um ins startmenü zu gelangen und abgesicherten modus auswählen. lg, sandor Zitieren
maosmurf Geschrieben 11. Dezember 2005 Geschrieben 11. Dezember 2005 witzigerweise hab ich im internet explorer eine leer startseite eingestellt, komm aber immer auf XXX sonst kommen noch oft popupfenster von spyguard.com und spytrooper.com und irgendso eine glückspielscheisse. 1) ganz doll schnell den link in deinem post löschen (oder willst das da noch mehr leute hinklicken ) 2) du musst ja net immer den iexplorer verwenden 3) wennst die startseite "umgehen" willst, gehe auf START -> aus führen -> www.bikeboard.at (oder sonstwas, eh klar () Zitieren
corax Geschrieben 11. Dezember 2005 Geschrieben 11. Dezember 2005 spybot search and destroy kann ich da empfehlen. man glaubt ja gar net wieviel müll diverse pop ups mit sich führen... Zitieren
EineDrahra Geschrieben 11. Dezember 2005 Geschrieben 11. Dezember 2005 gibt a no microsoft antispyware, und was i besser find: trackzapper antispay! *für dich hoff dass´d ihn so wegkriegst* Zitieren
Komote Geschrieben 11. Dezember 2005 Autor Geschrieben 11. Dezember 2005 kaskerspy findet auch nix. @corax spybot macht nicht mehr als andere programme. das kann das ding auch nicht entfernen. @maosmurf beim zitieren dann halt auch a bissl mitdenken (link) systemwiederherstellung ist sowieso deaktiviert und abgesicherter modus bringt auch nur einen darmwind. Zitieren
NoSane Geschrieben 11. Dezember 2005 Geschrieben 11. Dezember 2005 würd dir auch raten neu aufzusetzen, .... wirst sehen, nach dem 3ten oder 4ten Systemcrash wirst richtig schnell dabei :devil: Zitieren
Komote Geschrieben 11. Dezember 2005 Autor Geschrieben 11. Dezember 2005 würd dir auch raten neu aufzusetzen, .... wirst sehen, nach dem 3ten oder 4ten Systemcrash wirst richtig schnell dabei :devil: aufsetzen? so wie´s ausschaut hab ich eh den scherben auf:mad: Zitieren
maosmurf Geschrieben 12. Dezember 2005 Geschrieben 12. Dezember 2005 @maosmurf beim zitieren dann halt auch a bissl mitdenken (link) hm hab den link entfernt, auf "änderungen speichern" geklickt und ... der link is wieder a ..jetzt halt ganz anders gmacht @ TOPIC: 1) svchosts.dll löschen aus dem abgesicherten modus (mit "del c:\windows\system32\svchosts.dll") 2) hijackthis versuchen 3) spysweeper versuchen (hat bei mir einige male geholfen) viel erfolg!! Zitieren
Fl0 Geschrieben 12. Dezember 2005 Geschrieben 12. Dezember 2005 probier mal Ad-Aware SE Personal Edition 1.06 aus. kannst hier downloaden: http://www.download.com/3000-2144-10045910.html updaten und dann gleich scannen lassen. zeig einmal einen screenshot aus dem Taskmanager mit den laufenden prozessen. Lg. Fl0 und viel glück Zitieren
Komote Geschrieben 12. Dezember 2005 Autor Geschrieben 12. Dezember 2005 @Fl0 Adadware nutzt auch nix. findet zwar was wie alle programme, kann aber nix beseitigen - beim nächsten mal starten sind schon wieder misteriöse programme installiert. (z.b. spyaxe) ich glaub es wird mir nix anderes überbleiben als format c: "zurück an den start" warum hab ich mir so lang zeit gelassen mit dem letzten backup? und diese zwei meldungen kommen abwechselnd. Zitieren
Fl0 Geschrieben 12. Dezember 2005 Geschrieben 12. Dezember 2005 wenn du weisst wie die betreffende datei heisst löscht du alle dinge die dun nicht kennst und wo du weisst das du sie nicht brauchst aus den prozessen raus. (solltest du dir aber sicher sein, sonst kanns blöd hergehen) dann start->ausführen->tippst "msconfig" (ohne anführungszeichen ein)-->eingabe-> im erscheinenden fenster wählst du den register "Systemstart" und hackerlst nur die dinge an wo du sicher bist, dass du sie kennst und das du sie brauchst. danach neustart machen und hoffen das es funzt Zitieren
maosmurf Geschrieben 12. Dezember 2005 Geschrieben 12. Dezember 2005 jo, aber mach das im abgesicherten modus Zitieren
EineDrahra Geschrieben 12. Dezember 2005 Geschrieben 12. Dezember 2005 ahja, eine idee hätt i da noch: frag doch ein einschlägigen foren nach, wo sich die freaks tummeln! Zitieren
Komote Geschrieben 12. Dezember 2005 Autor Geschrieben 12. Dezember 2005 alles auch aus dem abgesicherten modus schon probiert. jetzt tauchen auch dort schon fehlermeldungen auf und keiner der virenscanner kann im abgesicherten modus was löschen. wurscht, die festplatte neu aufsetzen dürft die einzige lösung sein. Zitieren
maosmurf Geschrieben 12. Dezember 2005 Geschrieben 12. Dezember 2005 wurscht, die festplatte neu aufsetzen dürft die einzige lösung sein. naja, von zeit zu zeit isses eh ganz praktisch wirst sehen, der PC wird danach gehen "wie hölle" ...nur vergiss net die daten zuerst zu sichern, und sie erst wieder raufspielen wenn ein aktueller virenscanner installiert wurde Zitieren
criz Geschrieben 13. Dezember 2005 Geschrieben 13. Dezember 2005 falls du nicht neu installierst (ich würd das dringend raten) versuch mal ob du mit dem was findest: http://www.f-secure.de/blacklight/ das sucht nach versteckten prozessen, files und einträgen, die virenscanner gar nicht finden können. bis 1.1. noch kostenlos als testversion... http://de.wikipedia.org/wiki/Rootkit Zitieren
Empfohlene Beiträge
Dein Kommentar
Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.