|
Plagegeister aller Art und deren Bekämpfung: 35 VirenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
30.08.2005, 07:06 | #16 |
35 Viren Eventuell ist die datei dann im ADS-Stream. öffne HJT misc -> ads spy -> scan steht da irgendwo ein "waol.exe" wissen wir ja, warum er nicht gefunden werden kann. wenn nein war es einen versuch wert. |
30.08.2005, 20:02 | #17 |
| 35 Viren nö, steht nicht, kann zumindest nirgendswo entdecken!
__________________sonst jemand noch ne idee? oder soll ick die scheiss kiste gleich aus´m fenster schmeissen |
30.08.2005, 20:27 | #18 |
Gast | 35 Viren Hallo Derril,
__________________lässt du dir beim Suchen alle Dateien anzeigen? (Start -> Einstellungen -> Systemsteuerung -> Ordneroptionen -> Reiter: Ansicht -> Haken vor: "Inhalte von Systemordnern anzeigen" und "Versteckte Dateien und Ordner: Alle Dateien und Ordner anzeigen") Es geht doch um "cws.therealsearch (waol.exe)". Hast du die hier genannten Registry-Einträge geprüft? Hast du CWShredder laufen lassen? Danach kannst du die Kiste immer noch aus dem Fenster schmeißen. Oder evtl. neu aufsetzen ? Könnte billiger sein. Gruß, Laudomina |
02.09.2005, 12:13 | #19 | ||||
| 35 VirenZitat:
Zitat:
Zitat:
Zitat:
|
03.09.2005, 00:18 | #20 | ||
Gast | 35 Viren Hallo Derril, Zitat:
-> quicken.exe -> editpad.exe Schau in der Registry unter HKEY_CURRENT_USER folgende Einträge an (Start -> Ausführen -> regedit eingeben -> ok). Gibt's dort einen Verweis auf cws.therealsearch wie unten angegeben? HKCU\Software\Microsoft\Internet Explorer,SearchURL = h**p://www.therealsearch.com/sp.php HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://www.therealsearch.com/sp.php HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://www.therealsearch.com/sp.php HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.therealsearch.com/hp.php HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = h**p://www.therealsearch.com/sp.php Wenn alles sauber ist, sollte es sich bei cws.therealsearch (waol.exe) um einen Fehlalarm handeln. Zumal auch CWShredder nix findet. Zitat:
Dass ein Neuaufsetzen nötig ist, bezweifle ich allerdings, wenn sich keine Befunde zeigen. Ich habe dieselbe Meldung nach jedem eScan wieder und hab’s inzwischen als "Kauf-mich-Meldung" des Scanners abgehakt. Gruß, Laudomina |
05.09.2005, 20:46 | #21 | ||
| 35 VirenZitat:
Zitat:
|
06.09.2005, 10:09 | #22 |
Gast | 35 Viren Hallo Derril, mit der Wiederherstellungs-CD kannst du formatieren. Gehe ins BIOS, ändere die Bootreihenfolge auf "Booten von CD", und schon geht’s los. Sieh dir mal diese bebilderte Anleitung zum Neuaufsetzen an, wirf einen Blick in das Handbuch deines PCs, und wenn du dann noch alle Hinweise dieser Anleitung befolgst, ehe du mit dem frischen System online gehst, dürfte nix schief laufen. Gruß, Laudomina |
Themen zu 35 Viren |
adobe, besitzer, bho, drivers, einstellungen, eraser, escan, excel, explorer, firefox, format, hijack, hijackthis, hotkey, icq, internet, internet explorer, launch, logfile, microsoft, monitor, mozilla, mozilla firefox, programme, skype.exe, software, temp, updates, viren, windows, windows xp, windows\system32\drivers |