"We are back" « oc.at

Bekomm Meldungen ned weg...

fossybaer 05.11.2008 - 18:02 1449 18
Posts

fossybaer

Wadlbeisser
Avatar
Registered: Aug 2002
Location: z'Linz
Posts: 1239
Hallo!

Ich hab versucht, eine "dubiose" SW zu installieren, und dabei hat sich auch eine Suchmaschine mitinstalliert.
Ich hab zwar alles wieder entfernt, aber beim Einschalten kommen immer wieder folgende Meldungen.
click to enlarge

(bei meiner besch****** MS Tastatur wireless entert. Keyboard 7000 funzt die Screenshot-Taste ned, daher ein normales Foto...)

Angefangen von Spybot und div. Registrycleaner hab ich schon alles drüberlaufen lassen, ohne Erfolg.
Wie bekomm ich das wieder weg? (ohne neues Aufsetzen!)

FrankEdwinWrigh

stuck on the outside
Avatar
Registered: Nov 2002
Location: im 21. Jhdt.
Posts: 2507
wird mühsam per hand, würds mit spywaredoctor versuchen.
ist mein lieblingsprogramm für sowas.

Mfg fEW

Longbow

Here to stay
Avatar
Registered: Feb 2003
Location: Homeoffice
Posts: 5545
was lernen wir daraus? ;)

was sagt ad-aware oder trend-micro virenscanner?

edit:
hijackthis hab ich vergessen

HaBa

Klassenfeind
Avatar
Registered: Mar 2001
Location: St. Speidl / Gle..
Posts: 19826
Zitat von Longbow
was lernen wir daraus? ;)

was sagt ad-aware oder trend-micro virenscanner?

Keine dubiose SW mehr installieren (das OS ist nicht gemeint)

In der Registry wird sich wohl schon noch was finden => HKLM_software_Microsoft_Windows_CurrentVersion_Run und die anderen mit "run" vorne, und in HKCU_software_Microsoft_Windows_CurrentVersion_Run

Da hats gerne noch was ...

fossybaer

Wadlbeisser
Avatar
Registered: Aug 2002
Location: z'Linz
Posts: 1239
Danke! werd´s noch mal versuchen!

fossybaer

Wadlbeisser
Avatar
Registered: Aug 2002
Location: z'Linz
Posts: 1239
ad aware 2008 hat´s nicht geschafft...:(

@ FrankEdwinWrigh
ein kleiner Hinweis, dass spywaredoctor ned for free ist, hätte mir eine Installation samt Scan erspart.....:mad:
"Bereinigung" ist erst nach Kauf möglich.....

EG

thinking with portals
Avatar
Registered: May 2004
Location: 11**
Posts: 3919
Systemwiederherstellung :)

FrankEdwinWrigh

stuck on the outside
Avatar
Registered: Nov 2002
Location: im 21. Jhdt.
Posts: 2507
öhm sorry ..

wenn ich mich richtig erinnere, macht er das bereinigen zwar nur mit lizenz, allerdings schreibt er dir eine liste mit den files und keys raus, welche du dann per hand löschen kannst.

btw ist das programm halb shareware .. wenn er nur leichte ad und spyware findet, entfernt er kostenlos, nur bei trojanern und schwerem zeug verlangt er eine lizenz.

daisho

Vereinsmitglied
SHODAN
Avatar
Registered: Nov 2002
Location: 4C4
Posts: 19887
Sieht sehr nach irgendeiner Viren-, Hijack-, oder sonstiger "Scherz"-Software aus. Virenscanner und Anti-Malware Software installieren und reinigen lassen :)

fossybaer

Wadlbeisser
Avatar
Registered: Aug 2002
Location: z'Linz
Posts: 1239
Zitat von FrankEdwinWrigh
öhm sorry ..

wenn ich mich richtig erinnere, macht er das bereinigen zwar nur mit lizenz, allerdings schreibt er dir eine liste mit den files und keys raus, welche du dann per hand löschen kannst.

ich find die angezeigten Files leider ned.... auch ned mit search....

@ daisho

Avira, Ad Aware, SpywareFighter und Spybot hab ich schon probiert, hat nix genutzt!
Bearbeitet von fossybaer am 05.11.2008, 23:32

FrankEdwinWrigh

stuck on the outside
Avatar
Registered: Nov 2002
Location: im 21. Jhdt.
Posts: 2507
alle dateien anzeigen, systemdateien anzeigen angehackt ?
geschützte systemdateien ausblenden abgehackt ?

Mfg fEw

ps: habas beitrag schon probiert ? von irgendwo müssen die dateien ja gestartet werden ..

fossybaer

Wadlbeisser
Avatar
Registered: Aug 2002
Location: z'Linz
Posts: 1239
bei Haba´s Beitrag weiß ich ned recht was er genau meint.....

Hansmaulwurf

u wot m8?
Avatar
Registered: Apr 2005
Location: VBG
Posts: 5639
Zitat von HaBa
Keine dubiose SW mehr installieren (das OS ist nicht gemeint)
:D



@fossy:
Lass den Scan durchlaufen, und wenn du die File's nicht findest, dann such bei Google, ich glaub von Symantec war das, da kannst dir dann "removal tools" runterladen, die Gratis sind, und nur für dieses eine Problem geschaffen ;)
Also einfach pro Datei einmal googlen, und es is entweder ne Beschreibung wie du es wegbekommst, oder ein Removal Tool, die Anti-Viren hersteller haben mit unter rießige Dbanken dafür ;)

BlueAngel

Silencer
Avatar
Registered: Jun 2002
Location: Center of ÖO
Posts: 4803
Übersetzung durch mich:

1. keine böse Software installieren! ;)
2. In der Registry die Autostart Einträge abklappern

falls du dich in der Registry nicht auskennst, dann kannst auch so sachen wie Autoruns nehmen.
Die "böse" Software will beim Starten des Systems was laden, was nicht mehr da ist=> Fehler.

Hansmaulwurf

u wot m8?
Avatar
Registered: Apr 2005
Location: VBG
Posts: 5639
Zitat von BlueAngel
falls du dich in der Registry nicht auskennst, dann kannst auch so sachen wie Autoruns nehmen.
Die "böse" Software will beim Starten des Systems was laden, was nicht mehr da ist=> Fehler.
Geht bei Vista noch "msconfig" ?
Wenn ja, gib einfach bei "Ausführen" msconfig ein, und geh auf den reiter "Systemstart". Wenn du nicht weißt was du da löschen sollst, post nen Screeni :)
Kontakt | Unser Forum | Über overclockers.at | Impressum | Datenschutz