![]() |
netpump spyware. Hallo Zusammen, ich habe ein riesiges Problem mit adware von firstadsolution. Auf den Rechner hab ich mir den scheiß durch netpumper geholt. Code: Logfile of HijackThis v1.99.1 Code: O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe Spookykid |
Hallo, Anleitung abarbeiten, die relevanten Einträge sind: O4 - HKCU\..\Run: [Poll Error] C:\DOCUME~1\ADMINI~1\APPLIC~1\BOLDAI~1\Body Fast.exe danach umgehend SP2 installieren! Die letzten Einträge kommen aus guten Grund wieder, weil sie für die Funktionalität der Programme nötig sind, also nicht daran rumspielen. Grüße Wildone |
Zusatz zu Wildone: Das fixen eines Dienstes ( bei den O23 handelt es sich um Nicht-Microsoft Dienste) deaktivierert auch nur diesen. Nicht mehr und nicht weniger. Dazu auch: http://www.trojaner-board.de/51130-a...ijackthis.html |
Vielen Dank für Eure Antworten. Hab mich genau an die Anleitung gehalten Problem besteht aber leider immernoch. Hier mal ne Log Datei. Code: Logfile of HijackThis v1.99.1 |
Hallo, hat sich wohl rechtzeitig wieder neu erstellt, der Schlingel, also nochmal die anleitung abarbeiten, die Einträge sind dieses mal: O2 - BHO: (no name) - {1AEB1767-8D62-2AD1-900A-2D26286C65BD} - C:\DOCUME~1\ADMINI~1\APPLIC~1\NOUNLO~1\five bib.exe (file missing) O4 - HKLM\..\Run: [way cdrom plus sixth] C:\Documents and Settings\All Users\Application Data\activempegwaycdrom\locksamen.exe Grüße Wildone |
Zitat:
Ich hoffe das es jetzt klappt. |
ok ich glaube ich habe jetzt alles vollständig entfernen können. Vielen Dank an alle Helfer. P.S Wieso muss man das im abgesicherten Modus löschen? |
Hallo, weil sich dort der Trojaner z.B. nicht gleich wieder updaten kann, da keine Netzwerktreiber installiert sind. Außerdem wird er nicht gestartet da im abgesicherten Modus nur die nötigstens Prozesse gestartet werden. Grüße Wildone |
Zitat:
Hmm ich habe aber den abgesicherten Modus mit Netzwerktreibern gewählt. Gerade eben ist etwas komisches passiert: Ich war am surfen da ist wieder dieses Firstadsolution popup hochgekommen. Diesmal allerdings in meinem standartbrowser firefox und nicht wie früher im internet explorer. Ich poste zur Sicherheit nochmal ein Log: Code: Logfile of HijackThis v1.99.1 |
Hallo, hmm also von Swizzor ist nichts mehr zu erkennen, der ist normalerweise auch nicht in der Lage Popups im FF einzuspielen. Surf mal noch weiter herum, vielleicht war das Popup nur Zufall, denn dein Log sieht eigentlich sauber aus. P.S. Und spiele jetzt endlich mal SP2 ein! Grüße Wildone |
Zitat:
Obwohl ich Sp2 eigentlich als eine Performance Bremse empfinde. |
Hallo, Zitat:
Das sind Geschichten aus Tausendundeiner Nacht.....:D Irrlicht |
Alle Zeitangaben in WEZ +1. Es ist jetzt 06:23 Uhr. |
Copyright ©2000-2025, Trojaner-Board