|
Plagegeister aller Art und deren Bekämpfung: "uni--search.com" als Startseite nicht weg zu bekommenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.01.2005, 17:18 | #16 |
| "uni--search.com" als Startseite nicht weg zu bekommen Hallo luxor, ich suche und versuche Information zu diesem => File C:\WINDOWS\System32\scvhost.exe infected by "Backdoor.Win32.Ciadoor.13" Virus zu kriegen. Bis jetzt ist mir das noch nicht gelungen. SD |
01.01.2005, 17:38 | #17 |
| "uni--search.com" als Startseite nicht weg zu bekommen Ciadoor.13 hast du dir durch Cyberstriker eingefangen!
__________________-> http://www.antiviruslab.com/descript...151525&lang=de btw: hab gerade bemerkt, dass er schon gesperrt ist Geändert von Haui45 (01.01.2005 um 18:53 Uhr) |
01.01.2005, 17:39 | #18 |
| "uni--search.com" als Startseite nicht weg zu bekommen Hallo Shadowdance,
__________________wie gesagt, habe ich deine Beschreibung ausprobiert. Die Beschreibung zum deaktivieren der Systemwiederherstellung haut bei mir nicht hin, weil es bei mir unter "Systemeigenschaften" überhaupt keine Registerkarte "Systemwiederherstellung" gibt. Habe XP Home Edition vielleicht liegt es daran. Stefan |
01.01.2005, 17:54 | #19 | |
| "uni--search.com" als Startseite nicht weg zu bekommen Hallo luxor, es scheint sich hierbei um relativ neue malware zu handeln, die noch nicht allgemein bekannt ist. Sei doch bitte so nett und verpacke die gesammelten Werke der von Dir hier zitierten Viren in einen Zip-Bestand und speichere ihn entweder auf Diskette oder auf CD: Zitat:
SD |
01.01.2005, 18:22 | #20 |
| "uni--search.com" als Startseite nicht weg zu bekommen Hi, ich kenne das Teil auch nicht, Ewido hat es nicht mal erkannt, na ich habe ja das Ding, werde mal ein wenig spielen, mal schauen, wie es gestartet wird. Falls schon wer was Neues weiß, bitte posten. Liebe Grüße, Charlie Nachtrag: Ewido findet es jetzt auch, ich hatte nich das neuste update!
__________________ Der Unterschied zwischen den Naturgesetzen und Murphy's Gesetz besteht darin, dass man bei den Naturgesetzen sicher sein kann, dass alles immer nach der geichen Methode schiefgeht. Geändert von charlie1 (01.01.2005 um 18:31 Uhr) |
01.01.2005, 18:37 | #21 |
| "uni--search.com" als Startseite nicht weg zu bekommen Shadowdance, habe mal nach den Dateien geschaut. Allerdings konnte ich nur eine einzige (wsock32.sys) der aufgeführten Dateien finden. Stefan |
01.01.2005, 18:38 | #22 |
| "uni--search.com" als Startseite nicht weg zu bekommen Folgende Einstellungen müssen gesetzt sein, damit du Dateien finden kannst: Im Explorer->Extras->Ordneroptionen->den Reiter "Ansicht"->Versteckte Dateien und Ordner-> "alle Dateien und Ordner anzeigen" aktivieren + Im Explorer->Extras->Ordneroptionen->den Reiter "Ansicht"->Dateien und Ordner-> "Geschützte Systemdateien ausblenden (empfohlen)" deaktivieren |
01.01.2005, 18:55 | #23 |
| "uni--search.com" als Startseite nicht weg zu bekommen Hm, scvhost.exe ist doch agobot, oder? Da bringt das rumgedoktere nicht viel, und man sollte den Rechner lieber neu aufsetzen. IMHO. Cobra |
01.01.2005, 18:59 | #24 | |
| "uni--search.com" als Startseite nicht weg zu bekommenZitat:
mfg Haui |
01.01.2005, 19:04 | #25 | ||
| "uni--search.com" als Startseite nicht weg zu bekommenZitat:
Zitat:
Cobra |
01.01.2005, 19:07 | #26 |
| "uni--search.com" als Startseite nicht weg zu bekommen Na gut, dann machen wir es nochmal ein bisschen deutlicher Bei einer Infektion des Systems mit einem Backdoortrojaner ist die einzige Möglichkeit, um wieder einen vertrauenswürdigen Zustand herzustellen die, das System neu aufzusetzen -> http://www.trojaner-board.de/showpos...8&postcount=2] Lutz über Datensicherung Pflichtlektüre Über die Entfernung von Schädlingen Bitte beim formatieren an die verlinkte Anleitung halten. |
01.01.2005, 19:10 | #27 |
| "uni--search.com" als Startseite nicht weg zu bekommen @luxor ie gesagt, habe ich deine Beschreibung ausprobiert. Die Beschreibung zum deaktivieren der Systemwiederherstellung haut bei mir nicht hin, weil es bei mir unter "Systemeigenschaften" überhaupt keine Registerkarte "Systemwiederherstellung" gibt. Habe XP Home Edition vielleicht liegt es daran. kuckst du hier Deaktivierung der Systemwiederherstellung von Windows XP: Das geschieht in folgenden Schritten. 1. rechte Maustaste auf Arbeitsplatz, Eigenschaften wählen. 2. Systemwiederherstellung wählen und Systemwiederherstellung auf allen Laufwerken deaktivieren wählen. chaosman
__________________ Bonus vir semper tiro |
01.01.2005, 19:14 | #28 |
| "uni--search.com" als Startseite nicht weg zu bekommen Hallo Cobra, Du hast vollkommen recht. Der Rechner muss formatiert und neu aufgesetzt werden. Es wäre aber gut, wenn wir dieses Paket Malware sicherstellen könnten. Meiner Ansicht gehört diese ganze Virenansammlung auf diesem Rechner zu diesem neuen Backdoor. Sowie luxor diese gesamte malware gezipt hat, müssen wir ihm erklären, wie er seinen Rechner formatieren muss und was er zu tun hat .. es steht ja schon in meinem Posting, weiter oben. Da fehlt allerdings noch der Hinweis von Lutz zur Datensicherung. Und hier der Hinweis, wie man formatiert. Backdoor.Win32.Ciadoor.13 ist aber - meiner Ansicht - nicht das gleiche wie Backdoor.Agobot.ID. SD |
01.01.2005, 19:19 | #29 | |
| "uni--search.com" als Startseite nicht weg zu bekommenZitat:
Ansonsten war Dein Post vorbildlich. Nur ein wenig härter mußt Du noch werden. Cobra |
01.01.2005, 19:26 | #30 |
| "uni--search.com" als Startseite nicht weg zu bekommen *lach* ... danke für Dein Lob @ Cobra. Trotzdem wäre es gut, wenn diese Malware in ihrer Gesamtheit als Zip-Bestand erhalten bliebe. Übrigens nehme ich an, dass es sich um einen sehr gefährlichen Backdoor handelt. Luxor hat geschrieben: "Die Beschreibung zum deaktivieren der Systemwiederherstellung haut bei mir nicht hin, weil es bei mir unter "Systemeigenschaften" überhaupt keine Registerkarte "Systemwiederherstellung" gibt. Habe XP Home Edition vielleicht liegt es daran." Ich nehme an, das ist eine der Auswirkungen dieses neuen Backdoors? SD |
Themen zu "uni--search.com" als Startseite nicht weg zu bekommen |
adobe, als startseite, antivir, antivir update, avg, bho, dateien, desktop, einstellungen, excel, explorer, file missing, google, hijack, hijack this, hijackthis, hotkey, internet, internet explorer, log, microsoft, programme, software, system, system32, thomas, windows, windows xp |