![]() |
NetPumper geloadet -.- hi erstmal, mein erster post =)) Ich habe ein problem mit der werbung beim starten von mozilla firefox (adserverplus) ich hab mit pumpnet oder sowas geloadet und jetzt kommen diese popups beim firefox start hier mein logfile: Zitat:
|
mOIn auch mache bitte alle versteckten Datein und Ordner sichtbar. Wie es aussieht hast Netpumper ja schon wieder deinstalliert, dann arbeite bitte nun diese Anleitung zum Swizzor entfernen ab, relevante Einträge für dich sind : O4 - HKLM\..\Run: [Size new info grey] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Playtraysizenew\TitlePlus.ex e O4 - HKCU\..\Run: [LINK AMEN] C:\DOKUME~1\ADMINI~1\ANWEND~1\Dvdbits\Warn Thunk Ace.exe erstelle nach der Bereinigung ein neues HijackThis Log und poste das Ergebnis des Pandaonlinescans (für den scan bitte deinen AntivirenGuard deaktivieren). MFG |
jo, wenn ich zeit hab mach ich das, aber ich hab die versteckten dateien und ordner doch schon auf Sichtbar, oder nicht? MFG WîZzEnD^ :> |
Hallo Zitat:
MFG |
ich hab grad bemerkt, dass es C:\\Programme\NetPumper noch gibt und auch daten drinnen hat! Wenn ich diese jetzt lösche, muss ich dann restarten, um zu sehen ob diese dummen popups immer noch kommen ? MFG, WîZzEnD^ |
Hallo versuche den Netpumper über Start -> Einstellungen -> Systemsteuerung -> Software zu deinstallieren, wenn schon geschehen, dann versuche den verbliebenen Ordner von Netpumper im abgesicherten Modus wie die Ordner von Swizzor zu löschen. MFG |
wieso muss man alles im abgesicherten modus löschen? MFG |
Hallo es sollte im abgesicherten Modus geschehen, da dort die Prozesse des Swizzor inaktiv sind und so recht problemlos gelöscht werden können, im normalen Modus könnte das ne schwere Kiste werden. MFG |
ich habs gestern morgen schon ohne den abgesicherten modus gelöscht, macht das jetzt etwas? :< MFG, WîZzEnD^ |
Hallo Zitat:
Fahre jetzt fort in der Bereinigung, wenn Fragen auftauchen stelle sie ruhig. MFG |
ok ich mach das auf der anleitung noch heute oder morgen :)) Das mit dem logfile versteh ich aber trotzdem nicht so ganz, was ist z.b. wenn man das falsche löscht oder so? |
Hallo Zitat:
Zitat:
MFG |
so bis jetzt klappt alles perfekt^^ noch keine popups gekommen vielen dank, hoffentlich kommt nix mehr ^^ MFG, WîZzEnD^ |
also, als ich den pc ausschalten wollte kam kurz vor dem schliessen von firefox nochmal so ein popup, die kommen sogar beim zocken von cs:source oder so -.- ich hab 1)Im abgesicherten morud die 2 einträge gelöscht 2)HiJackThis>scan 3)normal starten sie kommen aber viel weniger^^irgendwie komisch, ist doch alles weg bitte um hilfe |
Hallo schön, die ersten Schritte hast ja nun geschafft;) . Starte deinen Rechner nochmal in den abgesicherten Modus und lösche auch die gesamten Ordner wo sich die Schädlingsdateien drinnen befanden (ich tippe dort befinden sich nochmehr merkwürdige *.exe Dateien drinnen) : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Playtraysizenew\ C:\DOKUME~1\ADMINI~1\ANWEND~1\Dvdbits\ anschließend poste nochmal ein aktuelles HijackThis Log. MFG |
Alle Zeitangaben in WEZ +1. Es ist jetzt 04:14 Uhr. |
Copyright ©2000-2025, Trojaner-Board