|
Plagegeister aller Art und deren Bekämpfung: "uni--search.com" als Startseite nicht weg zu bekommenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
01.01.2005, 19:44 | #31 | ||
| "uni--search.com" als Startseite nicht weg zu bekommen Ok, ziehe das System neu auf. Allerdings weis ich noch nicht, wie ich ca. 90 GB Daten auf DVD oder ähnlichem sichern soll. Zu der Sicherung der Malware. Es fehlen mir noch: Zitat:
Zitat:
@chaosman Hab die Anleitung schon verstanden. Systemwiederherstellung ist bei mir eifach nicht vorhanden. Stefan |
01.01.2005, 19:58 | #32 | |
| "uni--search.com" als Startseite nicht weg zu bekommen Hallo Luxor,
__________________die Dateien in dem Ordner File D:\System Volume Information\_restore wirst und kannst Du so ohne Weiteres nicht finden, der Ordner ist schreib- und lesegeschützt. Aber das ist auch nicht so wichtig, denke ich. Soweit ich weiss, sind es doppelte Dateibestände, die in diesem Ordner abgelegt werden. Mit diesem Ordner kann man - normalerweise - sein System retten .. wenn man denn über eine intakte Systemwiederherstellung verfügt. Verbessert mich, wenn ich Unfug schreibe. Und diese Dateien sind schon zu finden: Zitat:
|
01.01.2005, 20:12 | #33 | |
| "uni--search.com" als Startseite nicht weg zu bekommenZitat:
Mache aber bitte nicht den Fehler, das back-Up wieder auf den formatierten Rechner hochzuspielen ... bevor Du das verwendest, musst Du erst Lutz Rat zur Datensicherung befolgen. SD |
01.01.2005, 20:47 | #34 |
| "uni--search.com" als Startseite nicht weg zu bekommen Generell solltest du bei der Sicherung auf ausführbare Dateien verzichten. Musik- oder Videofiles kannst du jedoch ziemlich gefahrlos sichern. mfg Haui |
01.01.2005, 20:52 | #35 |
| "uni--search.com" als Startseite nicht weg zu bekommen Hey, für was haltet ihr mich, ich sitz nicht gerade zum ersten mal vor einem Comptuer. Da sind keine Dateien, zumindest nicht für mich sichtbar. Da seien müssen sie wohl schon weil wenn ich die Dateien mit "ausführen" aufruf (ich weis, das ich das nicht tuen sollte) reagieren sie. Aber in den Ordnern in denen sie seien sollten sind sie nicht vorhanden. Im Verzeichnis Temporary Internet Files gibt es bei mir nicht einmal Unterordner und auch im Verzeichnis selbst sind die Dateien nicht. Ich hab selber geschaut und Windows suchen lassen. Das Programm BackUp Macker kenn ich. Es geht mir aber nicht darum ein Backup zu machen, sondern ich habe keinen Bock 90 GB zu brennen. Kann man nicht auf einer seperaten Partition, die die nur mit Daten belegt ist, Daten belasssen, während man die Systempartitionen löscht. Wenn man Lutz liest wohl nicht. Ginge es dann zumindest eine weitere Festplatte anzuschliesen, dorthin Daten zu überspielen und mit dieser Festplatte dann so zu verfahren, wie Lutz es für die CDs empfielt. Vielleicht liese sich auch etwas über Netzwer machen, dass wäre auch vorhanden. Willst du jetzt eigenlich die Vierendateien so weit ich sie nun habe? Vielleicht ergänzt sich der Rest ja übers Internet ganz alleine. |
01.01.2005, 21:07 | #36 | ||||||
| "uni--search.com" als Startseite nicht weg zu bekommenZitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
|
01.01.2005, 21:17 | #37 | ||
| "uni--search.com" als Startseite nicht weg zu bekommenZitat:
Zitat:
Cobra [1] Ja, das war purer Sarkasmus. |
01.01.2005, 21:33 | #38 | |
Administrator, a.D. | "uni--search.com" als Startseite nicht weg zu bekommen Wow, hier brennt der Baum. @ luxor Ich denke, dass wir die Malware Dateien nicht mehr brauchen, da ja zwei unserer Member bereits im Besitz dieser sind. Dein Vorhaben bezüglich Datensicherung ist sehr waghalsig. Du kannst es zwar probieren, aber letztendlich sehe ich da keinen Sinn, die Daten von A nach B zu schubsen, denn sonst kannst du ja gleich dein System mit einem AV Scanner bereinigen, imho sinnlos. Ich halte es wie dieses Zitat: Zitat:
@ Cobra Was hat die Boardleitung bis jetzt unternommen? btw: Warum kannst du eigentlich keinen User sperren? |
01.01.2005, 21:39 | #39 | ||
| "uni--search.com" als Startseite nicht weg zu bekommenZitat:
Zitat:
Cobra |
01.01.2005, 21:50 | #40 |
| "uni--search.com" als Startseite nicht weg zu bekommen @ Cidre die Boardleitung hat genau das getan, was zu tun war. *Fernglas rüberreicht* ... sowas aber auch, vor kurzem habe ich Dich hier vehement verteidigt, nun bist Du selbst von einer vorübergehenden Sehschwäche befallen ... Ausserdem halte ich es immer noch für besser, wenn wir - das heisst die Virenspezialisten unter uns - die Originalbestände aus den Temporary Internet Files und dem Download-Ordner bekommen könnten ... aber Ihr könnt mir ja widersprechen. @ Cobra herzlichen Dank für Deine Anwesenheit und Unterstützung in dieser Sache. SD |
01.01.2005, 21:51 | #41 | ||||||
| "uni--search.com" als Startseite nicht weg zu bekommenZitat:
Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
Übrigens nochmal Danke für die Hilfe und ich wollte hier bestimmt niemanden angreifen, war nur genervt, weil mich hier jeder wie ein Kleinkind behandelt. |
01.01.2005, 22:08 | #42 | |
Administrator, a.D. | "uni--search.com" als Startseite nicht weg zu bekommen @ luxor Zitat:
@ SD Das Fernglas nehme ich dankend an. Bin grad eben erst heimgekommen und leider war dies in diesem Thread nicht ersichtlich, das CyberStriker gesperrt worden ist. Natürlich hätte ich im Benutzerprofil erst nachschauen können... |
01.01.2005, 22:38 | #43 |
| "uni--search.com" als Startseite nicht weg zu bekommen @ luxor wie ich gerade erfahren habe, kann man im Ordner c:\windows\download program files mit dem Explorer nicht sehen was drin ist. Das geht nur mit einem 'Total Commander' ... Wenn ich in diesem Thread die Formulierung "Ihr" verwende, dann deswegen, weil ich mich mit den Kollegen hier an Board berate, wir helfen einander gegenseitig. Die Virus-Mail-Addis bekommst Du gleich. ----------- Und hier nun ein Posting im Auftrag von Warhawk (Mitarbeiter von Spybot Search & Destroy), der sich derzeit im Urlaub befindet und nicht selbst posten kann, da er das PW zum TB nicht mitgenommen hat ... er wollte eigentlich Urlaub machen ... Warhawk zitiert [22:04]: Hey Leute, ich persoenlich wuerde Dir das Programm "Total Commander" ans Herz legen, da der Explorer z.B. das ActiveX Verzeichnis nur in einer virtuellen Umgebung anzeigt (C:\Windows\Download Program Files), das andere Verzeichnis in Dokumente Einstellungen\... ist VERSTECKT. Dazu musst Du dann einfach den Total Commander in den Einstellungen : Experten Ansicht einschalten. [22:05] Warhawk: schoene Gruesse aus dem fernen Italien [22:06] Warhawk: p.s. und ein frohes neues jahr [22:07] Warhawk: ich denk mal an etwas, was die virtuelle Umgebung anzeigt (...) im Gegensatz zum Total Commander wo man die gesuchten Datein finden kann. [22:17] Warhawk: noch einfacher geht es mit dem Suspicious Files Packer (link) von der Spybot Seite... Du brauchst nur das Programm starten und im dem Textfeld einfach die Datein mit Pfad angeben: Suspicious File Locator bzw. hier zum Download mit Beschreibung: Suspicious File Locator ----------- Sende bitte die Dateien passwortgeschützt (mit Angabe des Passworts in der Mail) an detections@spybot.info und partytime-germany.ice@web.de mit Hinweis auf diesen Thread und dem Kennwort "Backdoor.Win32.Ciadoor.13". SD Geändert von Shadowdance (01.01.2005 um 22:44 Uhr) |
01.01.2005, 22:51 | #44 |
| "uni--search.com" als Startseite nicht weg zu bekommen @ luxor, ich wünsche Dir, dass Du diesen Rechner zur Zufriedenheit aller Beteiligten baldmöglichst aus dem Netz nehmen und formatieren kannst. @ TB-Support-Team ich muss diese Angelegenheit nun an Euch übertragen. Ich denke, sie ist bei Euch @ liebe Kollegen im Online TB-Support in besten Händen. Danke an alle, die hier mitgemacht haben. Ich muss offline, aus familiären Gründen. Lieben Gruss Shadowdance |
01.01.2005, 23:28 | #45 |
| "uni--search.com" als Startseite nicht weg zu bekommen So, Leute, die Sache scheint erst zu sein und es scheint wirklich der Baum zu brennen, ich benutze den Konjunktiv, weil ich mich auch schon manchmal verrannt habe, mir also nicht sicher bin. Ich habe das Teil versucht zu testen, bin aber wirklich noch nicht richtig weiter, ich weiß leider nur, dass das Teil, dass OS zum schlafen bringt, habe schon ein Image benutzen müssen. Liebe Grüße, Charlie
__________________ Der Unterschied zwischen den Naturgesetzen und Murphy's Gesetz besteht darin, dass man bei den Naturgesetzen sicher sein kann, dass alles immer nach der geichen Methode schiefgeht. |
Themen zu "uni--search.com" als Startseite nicht weg zu bekommen |
adobe, als startseite, antivir, antivir update, avg, bho, dateien, desktop, einstellungen, excel, explorer, file missing, google, hijack, hijack this, hijackthis, hotkey, internet, internet explorer, log, microsoft, programme, software, system, system32, thomas, windows, windows xp |