"Christmas - the time to fix the computers of your loved ones" « Lord Wyrm

Virusueberschwämmt

girl 12.11.2008 - 11:31 671 8
Posts

girl

Big d00d
Avatar
Registered: Apr 2002
Location: wien
Posts: 171
Hallo
ich habe gestern das Warnzeichen von Windows gehabt mit der po up message dass mein Pc mit spyware infisziert ist. Nach Überprüfen des TAsk manager und der der autostart bei regedit habe ich dann ein trojan. Pferd entfernt.
HAbe search & destroy und spywared doctor installiert aber s doctor laesst sich nicht starten da die software aktualisierung trotz deaktivierung der firewall fehlschlaegt und s&d läuft zwar im Hintergrund laessts sich aber nciht öffnen um einen sys scan durchzufuehren.

Wie auch immer ist das gelbe Rufzeichen bereits weg. Also ich glaube mich vom HAuptproblem befreit zu haben.

Jetzt habe ich aber noch folgendes Problem sobald ich google verwende und eins der Suchergebniss anklicke werde ich entweder auf eien pronseite geleitet oder es heisst die Seit gibt es nicht. HAbe schon ein hijacker tool verwendet dies hat aber ncihts gefunden und bei autostart in regedit gibts auch keine finsteren Einträge mehr und wie oben erwähnt bekomme ich s&d nicht ganz zum LAufen.
Hoffe ihr wisst weiter

dethspank

the wall
Avatar
Registered: Dec 2005
Location: Mödling
Posts: 3780
Hast du nochmals AntiVirus Programm und Spyware Tools etc. drüberlaufen lassen?

Obermotz

Fünfzylindernazi
Avatar
Registered: Nov 2002
Location: OÖ/RI
Posts: 5262
Probier mal das:
http://security.symantec.com/sscv6/WelcomePage.asp

//Ach ja: virusüberschwemmt <- deutsch ;)

Aslinger

&quot;old&quot; oc.at Member
Avatar
Registered: Nov 2000
Location: &#12459;&..
Posts: 7401

dethspank

the wall
Avatar
Registered: Dec 2005
Location: Mödling
Posts: 3780
Ggf. kann man auch Offlinescans machen per Boot-CD im Dos-mode.

fatmike182

Agnotologe
Registered: Oct 2005
Location: VIE
Posts: 4223
vllt hilfts wenn du im abgesichterten Modus hochfährst und dann hijackthis und antimalwarebytes startest
hth

Longbow

Here to stay
Avatar
Registered: Feb 2003
Location: Homeoffice
Posts: 5374
neu aufsetzen würd ich sagen, sobald sich sowas mal im sys festgesetzt hat wird mans nie wirklich gänzlich los

schizo

Produkt der Gesellschaft
Avatar
Registered: Feb 2003
Location: Vienna
Posts: 2558
geh mal auf http://www.hijackthis.de und lad dir das Tool herunter (rechts oben unter "Direktdownload").
Installier dir Hijackthis und erstell dir ein Logfile (scan and save a logfile) und poste das hier.
Die Windows popup Message hört sich eher so an, als ob die nicht von Windows kommen würd, sondern von nem ähnlich ausschauenden Icon. Irgendwie hab ich den Verdacht, dass du Antivirus2009 oder was ähnliches oben hast. Bei diesem handelt es sich um nen sogenannten Rouge, ein Programm, das sich als Antivirussoftware ausgibt. Nichts, dass ma nicht vom System entfernen kann.

Viper780

Moderator
Er ist tot, Jim!
Avatar
Registered: Mar 2001
Location: Wien
Posts: 50185
Die Systemwiederherstellung deaktivieren, im abgesicherten Modus starten und dann mal diverse Trojan remover und Antiviren Software drüber laufen lassen.

Wenn alles nicht hilft, dann mit einer Linux- oder WinPE BootCD und aktuellen Virenkillern starten udn mal suchen
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz