|
Plagegeister aller Art und deren Bekämpfung: savenow und topmoxie !?!?!?!?!Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
02.09.2005, 17:31 | #16 |
| savenow und topmoxie !?!?!?!?! hmm. ich kenn mich mit escan nicht so aus. würde vorschlagen , das du alles was mit escan zu tun hat ,löscht , und escan etc. noch mal neu ladest. sonst hast du bald gar keinen Durchblick mehr. |
02.09.2005, 17:34 | #17 |
savenow und topmoxie !?!?!?!?! genau deshalb soll der ordnername bases oder bases_x heißen! damits einheitlich is und sowas wie net .bat-datei erfolg hat bei ergebnisse finden..
__________________ |
02.09.2005, 19:52 | #18 |
| savenow und topmoxie !?!?!?!?! ich hab gern ordnung in den ordnern und duch escan hab ich unter C den wirrwar ...
__________________kann man escan deinstall oder einfach nur die ordner löschen? und was ist diese "$$$" datei? (rot eingekreist) hat 0 byte. |
03.09.2005, 00:56 | #19 | |
| savenow und topmoxie !?!?!?!?!Zitat:
wenn ja warum ? |
03.09.2005, 11:07 | #20 |
| savenow und topmoxie !?!?!?!?! ? was soll das jetz? "und wenn ja warum?" <- ?? was is los? |
16.09.2005, 15:00 | #21 |
| savenow und topmoxie !?!?!?!?! Savenow habe ich mir gestern bei bildschirmschoner.de eingefangen, weiß aber nicht mit welchem dieser Schoner. Es ist manchmal gut, wenn man einen alten langsamen Rechner mit Windoofs 98 hat. Savenow fiel sofort auf, weil die Maschine plötzlich zäh lief. Ein Blick in Nortons-Taskmanager zeigte den Übeltäter (ich weiß auswendig, was da laufen darf und was nicht). Der wurde erst mal mit "Task beenden" abgestellt. Der Autostartmanager zeigte auch richtig den Eintrag, der wurde gelöscht. Eine Durchsuchung der Registry mittels Nortons Registry-Editor brachte drei Einträge hervor, die ich löschte. Savenow fand ich unter C.\programme in einem eigenen Ordner, der wurde komplett gelöscht. War das nun wirklich ein Virus? Antivir hat es nämlich nicht beanstandet. Auch wenn nicht, ich mag es nicht, wenn man mir ungefragt solches Zeug in den Speicher stopft, wie gesagt, mein Rechner läuft oft an der Grenze seiner Fähigkeiten, da stört jeder unnötige Kram sofort. |
16.09.2005, 20:57 | #22 | |
| savenow und topmoxie !?!?!?!?!Zitat:
aber ich schätze, dass man sich "ide" auf verschiedene art und w. einladen kann. einladen, weil - savenow wird (nach meiner erfahrung) mit zustimmung des benutzers install. also beim istall eines (zb) bildschirmschoners, wird (angeblich) darauf hingewiesen, dass "die" mitinstalliert werden. also eigentlich rechtlich gesehen legal. nutzen (wenns so ist) die faulheit eines users aus, der die liz-bestimmungen nicht liest. (mal erlich - wer liest ständig diese ewig langen texte durch ) ob´s wirklich drinsteht, dass "die" sich mitinstall, weiss ich nich genau, da ich mir das "ding" nicht nochmal install will, und auch keine experimente machen will ... "savenow" sagt (so wie ich deren englische internetseite verstehe) von sich, sie seien "nicht böse" (klar), sondern sammel nur infos über "benutzerverhalten" oder konsumverhalten, um die welt zu verbessern. ---------- sie mal nach, ob du in programm- zugriffstandarts "savenow" deinstall kannst. bei mir gings. ausserdem hatte ich noch "topmoxie" zeitgleich und auch in einem eigenen ordner unter programme (wovon ich immernoch nicht weiss, was das war/sein soll).(ordner von hand gelöscht...) hab dann die platte durchsucht - suche - nach dateien&ordner - datum und zeit (...), in der savenow install wurde - samtliche reste gelöscht spybot&ad-adware im abges.modus bei mir ist´s (denk ich) "weg". gruss |
24.09.2005, 14:58 | #23 |
| savenow und topmoxie !?!?!?!?! |
16.10.2005, 23:17 | #24 |
| savenow und topmoxie !?!?!?!?! hallo. ich dachte, das thema mit savenow und co zum abschluss gebraucht zu haben ... aber warscheinlich nicht. ich hab hier mein frisches escan-ergebniss - da steht doch tatsächlich noch was von dem "savenow" drin. wo oder wie finde ich das? und diese "acodec.dll" wird als infected angezeigt - ist nicht original von mir. hab ich zum prüfen auf meinen rechner gezogen - war bei meiner schwester aufm lappi, und bei jotti hiess es "kein virus". was halte ich jetz davon? kazza ist klar - hab ich mal kurz install, da ich was gesucht hab, ... "lame 3.98a2" ist ja für mp3 - hab das programm "audacity", und das brauchte dieses "lame" (was ja (glaub ich) normalerweise nichts schlimmes ist) zum mp3 abspeichern fehlmeldung? der rest ist mir völlig unbekannt. "roulett"?! könnte nochmal jemand bitte drübergucken? danke. ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ Funde für "infected" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ Sun Oct 16 14:55:07 2005 => System found infected with tencent qq Spyware/Adware (acodec.dll)! Action taken: No Action Taken. Sun Oct 16 14:55:07 2005 => System found infected with tencent qq Spyware/Adware (acodec.dll)! Action taken: No Action Taken. Sun Oct 16 14:55:07 2005 => System found infected with easysearch Spyware/Adware (index.html)! Action taken: No Action Taken. Sun Oct 16 14:55:18 2005 => System found infected with clipgenie Spyware/Adware (channels.ini)! Action taken: No Action Taken. Sun Oct 16 15:23:01 2005 => Scanning Folder: C:\Programme\AVPersonal\INFECTED\*.* Sun Oct 16 16:52:01 2005 => Scanning Folder: F:\Programme\AVPersonal\INFECTED\*.* Sun Oct 16 17:36:30 2005 => Total Disinfected Files: 0 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ Funde für "tagged" ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ Statistiken: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ Sun Oct 16 14:53:25 2005 => Offending Key found: HKLM\Software\kazaa !!! Sun Oct 16 14:55:01 2005 => Offending Key found: HKCU\Software\kazaa !!! Sun Oct 16 14:55:01 2005 => Offending Key found: HKCU\Software\VB and VBA Program Settings\roulette !!! Sun Oct 16 14:55:01 2005 => Offending Key found: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartupReg\etraffic !!! Sun Oct 16 14:55:01 2005 => Offending Key found: HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\StartupReg\savenow !!! Sun Oct 16 14:55:06 2005 => Offending Folder found: C:\Dokumente und Einstellungen\cotton(B)\Anwendungsdaten\opera\opera\profile\toolbar Sun Oct 16 14:55:07 2005 => Offending file found: C:\Dokumente und Einstellungen\cotton(B)\Desktop\andrea neu\acodec.dll Sun Oct 16 14:55:07 2005 => Offending file found: C:\Dokumente und Einstellungen\cotton(B)\Desktop\andrea123\111\acodec.dll Sun Oct 16 14:55:07 2005 => Offending file found: C:\Dokumente und Einstellungen\cotton(B)\Desktop\audioeditor´s\lame3.98a2\index.html Sun Oct 16 14:55:18 2005 => Offending file found: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\gtek\gtupdate\aupdate\channels\channels.ini Sun Oct 16 17:36:30 2005 => Total Virus(es) Found: 10 Sun Oct 16 17:36:30 2005 => Total Errors: 77 Sun Oct 16 17:36:30 2005 => Time Elapsed: 02:52:44 Sun Oct 16 17:36:30 2005 => Total Objects Scanned: 85564 Sun Oct 16 14:40:57 2005 => Virus Database Date: 2005/10/16 Sun Oct 16 17:36:30 2005 => Virus Database Date: 2005/10/16 Sun Oct 16 17:37:23 2005 => Virus Database Date: 2005/10/16 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~~ ~~~~~~~ © Haui ;-) ~~~~~~~ ~~~~~~~ Dank an Cidre ~~~~~~~ |
Themen zu savenow und topmoxie !?!?!?!?! |
ahnung, beiträge, bildschirmschoner, computerbild, fireworks, freue, gefahr, immernoch, installier, klaut, neu, nichts, ordner, passwörter, patrol, programme, runtergeladen, troja, trojaner, trotz, verschiedene, verschiedenen, wirklich, überhaupt |