![]() |
NetPumper geloadet -.- hi erstmal, mein erster post =)) Ich habe ein problem mit der werbung beim starten von mozilla firefox (adserverplus) ich hab mit pumpnet oder sowas geloadet und jetzt kommen diese popups beim firefox start hier mein logfile: Zitat:
|
mOIn auch mache bitte alle versteckten Datein und Ordner sichtbar. Wie es aussieht hast Netpumper ja schon wieder deinstalliert, dann arbeite bitte nun diese Anleitung zum Swizzor entfernen ab, relevante Einträge für dich sind : O4 - HKLM\..\Run: [Size new info grey] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Playtraysizenew\TitlePlus.ex e O4 - HKCU\..\Run: [LINK AMEN] C:\DOKUME~1\ADMINI~1\ANWEND~1\Dvdbits\Warn Thunk Ace.exe erstelle nach der Bereinigung ein neues HijackThis Log und poste das Ergebnis des Pandaonlinescans (für den scan bitte deinen AntivirenGuard deaktivieren). MFG |
jo, wenn ich zeit hab mach ich das, aber ich hab die versteckten dateien und ordner doch schon auf Sichtbar, oder nicht? MFG WîZzEnD^ :> |
Hallo Zitat:
MFG |
ich hab grad bemerkt, dass es C:\\Programme\NetPumper noch gibt und auch daten drinnen hat! Wenn ich diese jetzt lösche, muss ich dann restarten, um zu sehen ob diese dummen popups immer noch kommen ? MFG, WîZzEnD^ |
Hallo versuche den Netpumper über Start -> Einstellungen -> Systemsteuerung -> Software zu deinstallieren, wenn schon geschehen, dann versuche den verbliebenen Ordner von Netpumper im abgesicherten Modus wie die Ordner von Swizzor zu löschen. MFG |
wieso muss man alles im abgesicherten modus löschen? MFG |
Hallo es sollte im abgesicherten Modus geschehen, da dort die Prozesse des Swizzor inaktiv sind und so recht problemlos gelöscht werden können, im normalen Modus könnte das ne schwere Kiste werden. MFG |
ich habs gestern morgen schon ohne den abgesicherten modus gelöscht, macht das jetzt etwas? :< MFG, WîZzEnD^ |
Hallo Zitat:
Fahre jetzt fort in der Bereinigung, wenn Fragen auftauchen stelle sie ruhig. MFG |
ok ich mach das auf der anleitung noch heute oder morgen :)) Das mit dem logfile versteh ich aber trotzdem nicht so ganz, was ist z.b. wenn man das falsche löscht oder so? |
Hallo Zitat:
Zitat:
MFG |
so bis jetzt klappt alles perfekt^^ noch keine popups gekommen vielen dank, hoffentlich kommt nix mehr ^^ MFG, WîZzEnD^ |
also, als ich den pc ausschalten wollte kam kurz vor dem schliessen von firefox nochmal so ein popup, die kommen sogar beim zocken von cs:source oder so -.- ich hab 1)Im abgesicherten morud die 2 einträge gelöscht 2)HiJackThis>scan 3)normal starten sie kommen aber viel weniger^^irgendwie komisch, ist doch alles weg bitte um hilfe |
Hallo schön, die ersten Schritte hast ja nun geschafft;) . Starte deinen Rechner nochmal in den abgesicherten Modus und lösche auch die gesamten Ordner wo sich die Schädlingsdateien drinnen befanden (ich tippe dort befinden sich nochmehr merkwürdige *.exe Dateien drinnen) : C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Playtraysizenew\ C:\DOKUME~1\ADMINI~1\ANWEND~1\Dvdbits\ anschließend poste nochmal ein aktuelles HijackThis Log. MFG |
ok mach ich, vielen dank (geile community hier) :) WTF, was ist das jetzt? Zitat:
Hier mein neues Logfile: Zitat:
|
Hallo wenn du jetzt noch schnell deine aktiven Links unschädlich machst, währe nett. (z.B. so -> http => hxxp, url => xxx) Dein Log sieht m.M. nach sauber aus:daumenhoc , was aber mit den ganzen O18 - Protocol: bw... Einträgen ist weiß ich nicht so recht, ob man die alle ins Nirvana schicken kann? vllt. meldet sich dazu ja noch jemand zu Wort. MFG |
soll ich die http-->hxxp im abgesicherten modus verändern? Das mit den 018- Einträgen gefällt mir auch nicht so, alles von der MX518.. Vielleicht kann man da auch noch was machen :> thx |
mOIn auch Zitat:
MFG |
oh ja stimmt.. Wieso muss man das eigentlich bearbeiten, was kann man damit schon anfangen? MFG, WîZzEnD^ |
Zitat:
Gerade weil du keine/wenig Ahnung hast - sonst hättest du ja wohl nicht um Hilfe gebeten - kannst du nicht entscheiden und unterscheiden ob ein Link immer harmlos ist. Dies ist ein Grund, es gibt aber noch mehr. Weil es mir zu blöd ist, deine Links zu editieren, lösche ich alles. Ja, Logitech-Desktop kann man eigentlich immer deinstallieren (am besten den Müll garnicht erst installieren), braucht kein vernünftiger Mensch. :blabla: |
Alle Zeitangaben in WEZ +1. Es ist jetzt 14:25 Uhr. |
Copyright ©2000-2025, Trojaner-Board