![]() |
es wird ständig werbung geöffnet (mozilla firefox) hallo! bei meiner freundin wird ständig werbung geöffnet, der scan v. avria ergab, dass es 33 viren auf dem pc gibt die ersten 14 viren wurden aufgrund falscher einstellung nur in quarantäne geschoben und dann gelöscht, die anderen 19 viren nach erneutem scan direkt gelöscht. ich denke mal es liegt an dem trojaner TR/Dldr.Agent.cxye da dies die ersten 14 virenmeldungen waren. hier mal die logs: 1. scan anhang 2. Scan anhang malware bite anhang info von random Code: info.txt logfile of random's system information tool 1.06 2009-12-31 16:21:49 Code: Logfile of random's system information tool 1.06 (written by random/random) ausprobiert habe ich ccleaner trojan mover wobei beide nichts gefunden haben, was auf die ursache hinweisen kann. die werbung taugt immer auf, wenn ich z.b. auf w*w.narutorpg.de im forum rumklicke, wobei bei meinem pc dort nichts aufploppt. das AdOn AdblockPlus hilft hier auch nicht. die scans (hab noch 2 weitere gemacht, einmal versehentlich abgebrochen, einmal war noch mein datenträger dran) F: bitte nicht beachten. |
Hallo und Herzlich Willkommen! :) - Die Anweisungen bitte gründlich lesen und immer streng einhalten, da ich die Reihenfolge nach bestimmten Kriterien vorbereitet habe: 1. ich brauche mehr `Übersicht` bzw Daten über einen längeren Zeitraum - dazu bitte Versteckte - und Systemdateien sichtbar machen:: → Klicke unter Start auf Arbeitsplatz. → Klicke im Menü Extras auf Ordneroptionen. → Dateien und Ordner/Erweiterungen bei bekannten Dateitypen ausblenden → Haken entfernen → Geschützte und Systemdateien ausblenden → Haken entfernen → Versteckte Dateien und Ordner/Alle Dateien und Ordner anzeigen → Haken setzen. → Bei "Geschützte Systemdateien ausblenden" darf kein Häkchen sein und "Alle Dateien und Ordner anzeigen" muss aktiviert sein. 2. Für XP und Win2000 (ansonsten auslassen) → lade Dir das filelist.zip auf deinen Desktop herunter → entpacke die Zip-Datei auf deinen Desktop → starte nun mit einem Doppelklick auf die Datei "filelist.bat" - Dein Editor (Textverarbeitungsprogramm) wird sich öffnen → kopiere aus die erzeugten Logfile alle 7 Verzeichnisse ("C\...") usw - aber nur die Einträge der letzten 6 Monate - hier in deinem Thread ** vor jedem Eintrag steht ein Datum, also Einträge, die älter als 6 Monate sind bitte herauslöschen! 3. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool ccleaner herunter installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
Coverflow Wünsch Dir einen *super-tollen* Rutsch ins neue Jahr 2010 !! |
Hallo :kaffee: und Prosit Neujahr :party: gut, hier die filelist Code: ----- Root ----------------------------- Code: Adobe Download Manager NOS Microsystems Ltd. 1.6.2.49 |
vll könntest Du mir noch sagen, wie ich etwas einstelle: wenn ich jetzt doppelklick auf einen ordner mache, will er den ordner durchsuchen. um den Ordner trotzdem zu öffnen, muss ich Rechtsklick->Öffnen machen. wie kann ich das wieder umstellen? :( |
also, wenn Du mich frägst, stimmt etwas mit dem pc nicht... heute war das internet so langsam, erneuter scan gemacht und 18 mal den Trojaner TR/Trash.gen gefunden und gelöscht. obwohl die firewall aktiv ist! €: Der Stiefvater meiner Freundin nimmt nun den pc mit, ich werde erstmal nichts tun können... |
hi 1. Der Messenger Plus! Live enthält einige Komponenten (Sponsorprogramm), die deinen Rechner ausspionieren, deshalb wird von diesem Programm abgeraten. Immer die benutzerdefinierte Installation wählen, nicht die Standardinstallation, weil da oft Sachen mitinstalliert werden, die man nicht braucht oder nicht möchte. also deinstalliere Messenger Plus! Live unter `Start→ Systemsteuereung→ Ändern/Entfernen...` - ► achte aber darauf, ob da etwas beim Deinstallieren mit da steht, wie "Partner/Sponsorenprogramme entfernen"! 2. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
3. Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählen→ Häckhen setzen→ "Fix checked"klicken→ PC neu aufstarten): HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen Code: R3 - URLSearchHook: (no name) - - (no file) alle Anwendungen schließen → Ordner für temporäre Dateien bitte leeren **Der Temp Ordner,ist für temporäre Dateien,also der Inhalt kann man ohne weiteres löschen.- Dateien, die noch in Benutzung sind, nicht löschbar. **Lösche nur den Inhalt der Ordner, nicht die Ordner selbst!
5. reinige dein System mit Ccleaner:
6. Bitte unbedingt alle vorhandenen externen Laufwerke inkl. evtl. vorhandener USB-Sticks an den Rechner anschließen, aber dabei die Shift-Taste gedrückt halten, damit die Autorun-Funktion nicht ausgeführt wird. Den kompletten Rechner (also das ganze System) zu überprüfen (Systemprüfung ohne Säuberung) mit Kaspersky Online Scanner - wähle hier "My computer" aus und das Logergebnis speichern "Save as" dann posten Vor dem Scan Einstellungen im Internet Explorer: - "Extras→ Internetoptionen→ Sicherheit": - alles auf Standardstufe stellen - Active X erlauben 7. poste erneut: Trend Micro HijackThis-Logfile - Keine offenen Fenster, solang bis HijackThis läuft!! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:34 Uhr. |
Copyright ©2000-2025, Trojaner-Board