Virusueberschwämmt
girl 12.11.2008 - 11:31 672 8
girl
Big d00d
|
Hallo ich habe gestern das Warnzeichen von Windows gehabt mit der po up message dass mein Pc mit spyware infisziert ist. Nach Überprüfen des TAsk manager und der der autostart bei regedit habe ich dann ein trojan. Pferd entfernt. HAbe search & destroy und spywared doctor installiert aber s doctor laesst sich nicht starten da die software aktualisierung trotz deaktivierung der firewall fehlschlaegt und s&d läuft zwar im Hintergrund laessts sich aber nciht öffnen um einen sys scan durchzufuehren.
Wie auch immer ist das gelbe Rufzeichen bereits weg. Also ich glaube mich vom HAuptproblem befreit zu haben.
Jetzt habe ich aber noch folgendes Problem sobald ich google verwende und eins der Suchergebniss anklicke werde ich entweder auf eien pronseite geleitet oder es heisst die Seit gibt es nicht. HAbe schon ein hijacker tool verwendet dies hat aber ncihts gefunden und bei autostart in regedit gibts auch keine finsteren Einträge mehr und wie oben erwähnt bekomme ich s&d nicht ganz zum LAufen. Hoffe ihr wisst weiter
|
dethspank
the wall
|
Hast du nochmals AntiVirus Programm und Spyware Tools etc. drüberlaufen lassen?
|
Obermotz
Fünfzylindernazi
|
|
Aslinger
"old" oc.at Member
|
|
dethspank
the wall
|
Ggf. kann man auch Offlinescans machen per Boot-CD im Dos-mode.
|
fatmike182
Agnotologe
|
vllt hilfts wenn du im abgesichterten Modus hochfährst und dann hijackthis und antimalwarebytes startest hth
|
Longbow
Here to stay
|
neu aufsetzen würd ich sagen, sobald sich sowas mal im sys festgesetzt hat wird mans nie wirklich gänzlich los
|
schizo
Produkt der Gesellschaft
|
geh mal auf http://www.hijackthis.de und lad dir das Tool herunter (rechts oben unter "Direktdownload"). Installier dir Hijackthis und erstell dir ein Logfile (scan and save a logfile) und poste das hier. Die Windows popup Message hört sich eher so an, als ob die nicht von Windows kommen würd, sondern von nem ähnlich ausschauenden Icon. Irgendwie hab ich den Verdacht, dass du Antivirus2009 oder was ähnliches oben hast. Bei diesem handelt es sich um nen sogenannten Rouge, ein Programm, das sich als Antivirussoftware ausgibt. Nichts, dass ma nicht vom System entfernen kann.
|
Viper780
ModeratorEr ist tot, Jim!
|
Die Systemwiederherstellung deaktivieren, im abgesicherten Modus starten und dann mal diverse Trojan remover und Antiviren Software drüber laufen lassen.
Wenn alles nicht hilft, dann mit einer Linux- oder WinPE BootCD und aktuellen Virenkillern starten udn mal suchen
|