|
Plagegeister aller Art und deren Bekämpfung: CiD - Swizzor.AWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
15.01.2008, 18:03 | #1 | |
| CiD - Swizzor.A Habe seit zwei Tagen auch diesen netten Besuch von CiD auf dem Rechner kam nachdem ich mir Netpumper installiert habe! Nun versuche ich den ganzen Tag schon Herr der Lage zu werden aber irgendwie kommt es mir vor als wenn das Ding "Mitdenkt" egal was ich mache das Teil scheint sich irgendwie zu wehren. Das wehren wirkt sich wie folgt aus ich habe versucht einen Housecall mit Trendmicro durchzuführen und dabei zeigte mir der Housecall auch schonmal an das Malware drauf ist (Netpumper.Bundle) oder so habe dann eingestellt dass er den löscht nach dem Scan aber dazu kam es nicht mehr da mein Internet Explorer irgendwie auf einen schlag ohne Fehlermeldung oder ähnliches einfach weg war, so als hätte ich im Taskmanager einen Prozess terminiert. Browser war IE danach noch mal damit versucht aber dann kam es garnicht mehr zum scan und zum anzeigen der Malware sondern der Browser wahr noch davor einfach weg. Danch nochmal probiert mit Mozilla Firefox das selbe Spiel nur dass es dabei auch nicht zu dem anzeigen der Malware kam. Auch Mozilla fliegt mir direkt um die Ohren. Habe versucht dann nach der Anleitung hier im Forum den Schädling Manuell zu entfernen es hat aber alles nichts gebracht. Der ist immer noch da! Mein High Jack This Logfile : Zitat:
|
15.01.2008, 20:26 | #2 |
| CiD - Swizzor.A Also ich bekomme jetzt voererst keine Popups mehr!
__________________Ich habe auch Trendmicro Housecall wieder zum laufen gebracht und der zeigt mir immer noch ADWARE_NETPUMPER-BUNDLER an ich habe auch mal meinen IE auf die neueste Version upgegradet. |
16.01.2008, 22:41 | #3 |
| CiD - Swizzor.A Habe gestern abend mit Trendsecure gescannt und damit dann Netpumper gelöscht! Ich weiss nur nicht ob ich den Parasit jetzt draussen habe oder nicht könnt ihr mir vielleicht sagen ob er noch da ist?
__________________ |
16.01.2008, 23:04 | #4 | ||
/// Helfer-Team | CiD - Swizzor.A Hallo, arbeite sicherheitshalber diese Anleitung ab. Das Zitat:
Poste danach ein neues HijackThis-Logfile; es gibt noch ein paar Einträge, die mich irritieren. Hast du eine Idee, was das Zitat:
Funktionieren Firefox und IE wieder?
__________________ Alle Tipps und Anleitungen ohne Gewähr |
17.01.2008, 23:36 | #5 |
| CiD - Swizzor.A Also Firefox und IE funktionieren! Bis auf den Punkt dass Trendmicro Housecall damit nicht funktionieren! Joost ist ein internet Tv anieter damache ich mir keine sorgen. Was sagt Webonce aus ? |
18.01.2008, 08:47 | #6 | ||
/// Helfer-Team | CiD - Swizzor.AZitat:
Zitat:
__________________ --> CiD - Swizzor.A |
20.01.2008, 11:48 | #7 |
| CiD - Swizzor.A Ich habe die Anleitung abgearbeitet aber danach war die betreffende Software wohl immer noch auf meinem Rechner! Vielleicht habe ich irgendetwas falsch gemacht aber danach konnte man mit Trendsecure immer noch die Adware_Netpumper_Bundler finden und dann auch damit entfernen. Ich werde jetzt gleich nochmal HJT ausführen und dann den Log posten. |
20.01.2008, 11:56 | #8 | |
| CiD - Swizzor.AZitat:
|
20.01.2008, 12:00 | #9 | |
/// TB-Ausbilder | CiD - Swizzor.A Hi Ich finde ja, man sieht es recht gut: Zitat:
In der Anleitung stehen stellvertretend andere Namen... Der Eintrag mit dem "web once" entspricht dem folgenden Eintrag in der Anleitung: "O4 - HKLM\..\Run: [plan load film pop] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\OkayDrawPlanLoad\dale kind.exe" lg myrtille |
Themen zu CiD - Swizzor.A |
adobe, antivir, application, avira, bho, browser, cid, entfernen, fehlermeldung, firefox, helfen, hijack, hijackthis, internet, internet explorer, logfile, malware, mozilla, mozilla firefox, prozess, rundll, scan, schädling, software, system, taskmanager, urlsearchhook, windows, windows xp |