Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   diese blöden popups (https://www.trojaner-board.de/27245-diese-bloeden-popups.html)

Nada01 04.03.2006 10:56

Zitat:

Zitat von Nada01
vielleicht hilft dir ja sturrportmundi :huepp:

...obwohl die anderen Kopetenten sind sturr :lach:

cacatoa 04.03.2006 11:37

@ Nada01:
Woher leitest Du eigentlich in fast jedem Deiner sinnfreien posts den Anspruch ab, daß hier jedem zu jeder Zeit schnellstens geholfen zu werden hat?
Falls Du es noch nicht bemerkt hast, sind wir alle hier freiwillig und in unserer Freizeit da. Und selbst diese gehört nicht ausschließlich dem TB.
Setz Dich selbst hin, google, durchsuche die Foren, lerne und verwende dann Deine Energie um selbst zu helfen, anstatt dumm rum zu reden.
cacatoa

Nada01 05.03.2006 14:50

@ cacatoa

..habe ich ;) ..und dabei ein Forum gefunden, wo die "hohen Herren" nicht so sturr sind wie der ein oder andere von euch "Kompetenten".
Leute die hier neu sind und Rat suchen haben nicht immer Bock, sich hier zunächst durch das gesammte Forum zu lesen ("..nach Cidres Anleitung" usw.:balla: )
Klar ist es Sturrheit, wenn einem nicht geantwortet wird, nur weil er anstatt
h**p http in seinem Logfile hat . Habt ihr "Kompetenten" sonst keine anderen Sorgen, oder ist das Wichtigtuerei?:sleepy:

Grüssele

Nada:)

Mbit 05.03.2006 15:27

und wer löst jetzt mein problem? :confused: :confused: :confused:

dartus 06.03.2006 11:59

Hallo Mbit,

hast Du den "L2MRemover" und "L2Mfix mit der Option 2" angewendet?
Das Benutzerkonto sollte mit der Option 4 wieder entfernt werden.

Downloade Dir Ewido.
Installieren und updaten.
Wechsel in den abgesicherten Modus (beim Neustart F8-Taste drücken) und scanne mit Ewido Dein System. Poste dann das Logfile.

dartus

Mbit 06.03.2006 18:45

---------------------------------------------------------
ewido anti-malware - Scan Report
---------------------------------------------------------

+ Erstellt am: 18:36:53, 06.03.2006
+ Report-Checksumme: EFC4E9C5

+ Scanergebnis:

[796] C:\WINDOWS\system32\wtigest.dll -> Adware.Look2Me : Fehler beim Säubern
[920] C:\WINDOWS\system32\wtigest.dll -> Adware.Look2Me : Fehler beim Säubern
C:\Dokumente und Einstellungen\Kevin\Lokale Einstellungen\Temp\Cookies\kevin@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Kevin\Lokale Einstellungen\Temp\Cookies\kevin@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Kevin\Lokale Einstellungen\Temp\Cookies\kevin@stat.onestat[2].txt -> TrackingCookie.Onestat : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Kevin\Lokale Einstellungen\Temp\Cookies\kevin@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Gesäubert mit Backup
C:\Dokumente und Einstellungen\Kevin\Lokale Einstellungen\Temp\Cookies\kevin@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Gesäubert mit Backup
C:\WINDOWS\Temp\Cookies\kevin@ad.yieldmanager[2].txt -> TrackingCookie.Yieldmanager : Gesäubert mit Backup


::Report Ende

Mbit 06.03.2006 19:07

Zitat:

Zitat von Mbit
[796] C:\WINDOWS\system32\wtigest.dll -> Adware.Look2Me : Fehler beim Säubern
[920] C:\WINDOWS\system32\wtigest.dll -> Adware.Look2Me : Fehler beim Säubern


hab ich bereits versucht zu löschen geht aber nicht.

dartus 07.03.2006 11:55

Hallo

benutze die Killbox -> Option "delete on Reboot" -> kopiere nacheinander folgende Pfade in die Box und beantworte die Frage nach einem Neustart bis zur vorletzten Datei stets mit "Nein" nach der letzten mit "Ja".
C:\WINDOWS\winsysupd121.dat
C:\WINDOWS\gimmygames.dat
C:\WINDOWS\newfrn.exe
C:\WINDOWS\javach.exe
C:\WINDOWS\system32\wtigest.dll

Scanne bitte online foldende Datei:
C:\WINDOWS\system32\a.exe
hier:
http://virusscan.jotti.org/de

dartus

Mbit 07.03.2006 14:01

Zitat:

Zitat von dartus
C:\WINDOWS\javach.exe
C:\WINDOWS\system32\wtigest.dll

die 2 dateien finde ich nicht mit dem programm

und a.exe hab ich gescannt ist kein virus gefunden worden

ich lösch jetzt mal die anderen dateien die du gepostet hast

dartus 07.03.2006 14:08

Hallo Mbit,

Du kannst wie bereits beschrieben, die Pfade in die Box kopieren anstelle die einzelnen Dateien zu suchen.

dartus

Mbit 07.03.2006 14:09

okay habs versucht aber jetzt kommt eine fehlermeldung von der killbox:

PendingFileRenameOperations Registry Date has been Removed by a External Process!

Mbit 07.03.2006 14:44

oder sollte man das im abgesicherten modus machen?

Mbit 03.04.2006 10:21

danke für die hilfe :headbang:
hab das problem immernoch :heulen: :heulen: :heulen:


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:20 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131