Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Spyware Quake 2.0 - kam gleich nach Spyfalcon ... HELP! (https://www.trojaner-board.de/27829-spyware-quake-2-0-kam-gleich-spyfalcon-help.html)

Ben11One 30.03.2006 21:18

hab mal ne wichtige frage.. und zwar hab ich mir auch spyware quake 2.0 eingefangen... bin grad noch etwas zu doof eure erklärung zu verstehn aber ich studiere das alles mal weiter!

Kann man sagen was Spyware quake 2.0 dem Pc antut?
Also wollte nur wissen ob der meinen Pc jetzt extremst angreift... oder ob der nur da ist und nichts besonderes tut?

Sabina 30.03.2006 23:19

Helgefanatiker

den scan vom etrust solltest du hier kopieren...damit ich dir Rat geben kann;)

Ben11One

spywarequake remove
http://virus-protect.org/artikel/spy...warequake.html

wenn du es nicht allein gebacken bekommst, helfe ich:
--------------------------------------------------------------------------------------

1.
stelle den CleanUp genauso ein, wie hier angegeben:
http://virus-protect.org/cleanup.html

2.
Kopiere diese 4 Textdateien. Sie sind nach Datum geordnet. (kopiere nur die letzten 3 Monate ab)
http://virus-protect.org/datfindbat.html

3.
Hijackthis
http://computercops.biz/zx/Merijn/hijackthis.zip
http://virus-protect.org/hjtkurz.html
Lade/entpacke HijackThis in einem Ordner
--> None of the above just start the program --> Save--> Savelog -->es öffnet sich der Editor
nun das KOMPLETTE Log mit rechtem Mausklick abkopieren und ins Forum mit rechtem Mausklick "einfügen"

Beatz86 31.03.2006 13:16

Vielen Dank von meiner Seite aus nochmal, hat alles geklappt, mein PC funktioniert wieder einwandfrei. Mehr als "Danke" sagen kann ich ja leider nicht.

Ben11One 31.03.2006 13:37

Danke!
habe gestern mit der killbox schon mal vorgearbeitet, weil es das war was ich verstanden hab! Ist schon wieder um einieges besser! Blinkedings ist weg und Pogramm hat sich bisher nicht mehr neu aufgebaut!:snyper:

Ich versuche den ganzen rest jetzt einfach mal...

Zitat:

Zitat von Ben11One
Kann man sagen was Spyware quake 2.0 dem Pc antut?
Also wollte nur wissen ob der meinen Pc jetzt extremst angreift... oder ob der nur da ist und nichts besonderes tut?


Sabina 31.03.2006 14:41

Zitat:

Kann man sagen was Spyware quake 2.0 dem Pc antut?
Spyware quake 2.0
http://virus-protect.org/artikel/spy...warequake.html
zeigt , einmal installiert einen sehr auffaelligen Button...buy (kaufen), um die Malware, von ihm selbst installiert zu loeschen, was es natuerlich nicht tut.
Dann sitzt jemand irgendwo in den USA, denn dort scheinen die Erfinder dieser Gelddruckmaschine herzukommen und freut sich ueber sein fettes Bankkonto....

die Seiten sind natuerlich nicht in den USA gehostet.............die Angaben ( Kevin Gerad) sind alle gefaelscht.
Doch wer bezahlt, kann das Geld abschreiben und sollte danach sein Bankkonto sperren lassen.
So funktionieren auch Winfixer,SpyAxe, SpywareStrike, SpyFalcon... und alle anderen dieser Faketools.
Neuerdings sind die Leute auf den Dreh gekommen, nicht mehr nur sinnlos die Rechner anderer zu zerstoeren, sondern vorher noch Kapital daraus zu schlagen.

Zitat:

WHOIS Information:

Domain Name: SPYWAREQUAKE.COM

Registrant:
SafeSurf LLC
Kevin Gerad (Whois Privacy and Spam Prevention by Whois Source)
U-12 Gamma Commercial Complex # 47 Rizal Highway cor. Manila
Olongapo City
null,98101
PH
Tel. +201.6753332

Ben11One 31.03.2006 14:49

Datentr„ger in Laufwerk E: ist Windows
Volumeseriennummer: 7467-0050

Verzeichnis von E:\WINDOWS\system32

31.03.2006 15:28 311.604 perfh009.dat
31.03.2006 15:28 39.992 perfc009.dat
31.03.2006 15:28 316.594 perfh007.dat
31.03.2006 15:28 48.156 perfc007.dat
31.03.2006 15:28 723.744 PerfStringBackup.INI
31.03.2006 14:27 52 ncompat.tlb
30.03.2006 10:27 36.864 hpEE19.tmp
23.03.2006 16:04 7.006 jupdate-1.5.0_06-b05.log
16.03.2006 17:43 2.206 wpa.dbl
07.03.2006 17:04 121.336 FNTCACHE.DAT
19.02.2006 18:30 4.660 d3d9caps.dat
19.02.2006 16:37 163 spupdwxp.log
19.02.2006 15:48 552 d3d8caps.dat
19.02.2006 15:45 25.065 wmpscheme.xml
19.02.2006 15:40 261 $winnt$.inf
19.02.2006 15:35 2.951 CONFIG.NT
19.02.2006 15:33 488 WindowsLogon.manifest
19.02.2006 15:33 488 logonui.exe.manifest
19.02.2006 15:32 749 cdplayer.exe.manifest
19.02.2006 15:32 749 sapi.cpl.manifest
19.02.2006 15:32 749 wuaucpl.cpl.manifest
19.02.2006 15:32 749 ncpa.cpl.manifest
19.02.2006 15:32 749 nwc.cpl.manifest
19.02.2006 15:30 21.740 emptyregdb.dat
19.02.2006 15:27 0 h323log.txt
12.01.2006 12:32 543.496 LegitCheckControl.DLL
10.11.2005 14:03 127.078 javaws.exe
10.11.2005 14:03 49.265 jpicpl32.cpl
10.11.2005 12:27 49.250 javaw.exe
10.11.2005 12:27 49.248 java.exe
07.07.2005 17:47 528.384 ACDSee.scr
20.06.2005 13:56 462.848 ACDV.dll

Ich hoffe das reicht!... geschaft?

Sabina 31.03.2006 14:54

Ben11One

du musst wirklich alle Punkte auf meiner seite abarbeiten...darfst keinen auslassen !!
http://virus-protect.org/artikel/spy...warequake.html

Zitat:

31.03.2006 14:27 52 ncompat.tlb
30.03.2006 10:27 36.864 hpEE19.tmp

Ben11One 31.03.2006 15:03

okay.. dann hab ich aber noch eine frage...
was soll das heißen? womit reiniegen?

12.
nur XP
Arbeitsplatz-->Rechtsklick, dann auf Eigenschaften--->Reiter Systemwiederherstellung--->Häkchen setzen bei Systemwiederherstellung auf allen Laufwerken deaktivieren. (dann nach der Reinigung wieder aktivieren)


Datentr„ger in Laufwerk E: ist Windows
Volumeseriennummer: 7467-0050

Verzeichnis von E:\WINDOWS\system32

31.03.2006 15:28 311.604 perfh009.dat
31.03.2006 15:28 39.992 perfc009.dat
31.03.2006 15:28 48.156 perfc007.dat
31.03.2006 15:28 316.594 perfh007.dat
31.03.2006 15:28 723.744 PerfStringBackup.INI
23.03.2006 16:04 7.006 jupdate-1.5.0_06-b05.log
16.03.2006 17:43 2.206 wpa.dbl
07.03.2006 17:04 121.336 FNTCACHE.DAT
19.02.2006 18:30 4.660 d3d9caps.dat
19.02.2006 16:37 163 spupdwxp.log
19.02.2006 15:48 552 d3d8caps.dat
19.02.2006 15:45 25.065 wmpscheme.xml
19.02.2006 15:40 261 $winnt$.inf
19.02.2006 15:35 2.951 CONFIG.NT
19.02.2006 15:33 488 WindowsLogon.manifest
19.02.2006 15:33 488 logonui.exe.manifest
19.02.2006 15:32 749 cdplayer.exe.manifest
19.02.2006 15:32 749 wuaucpl.cpl.manifest
19.02.2006 15:32 749 sapi.cpl.manifest
19.02.2006 15:32 749 nwc.cpl.manifest
19.02.2006 15:32 749 ncpa.cpl.manifest
19.02.2006 15:30 21.740 emptyregdb.dat
19.02.2006 15:27 0 h323log.txt
12.01.2006 12:32 543.496 LegitCheckControl.DLL
10.11.2005 14:03 127.078 javaws.exe
10.11.2005 14:03 49.265 jpicpl32.cpl
10.11.2005 12:27 49.250 javaw.exe
10.11.2005 12:27 49.248 java.exe
07.07.2005 17:47 528.384 ACDSee.scr
20.06.2005 13:56 462.848 ACDV.dll
20.04.2005 02:41 167.936 cmuda.dll

habe mit killbox gelöscht!

Sabina 31.03.2006 15:18

Ben11One

Zitat:

(dann nach der Reinigung wieder aktivieren)
nun, wenn der PC wieder clean ist ;) kann die Systemwiederherstellung erneut aktiviert werden....................

die datfindbat ist o.k.

Ben11One 31.03.2006 15:28

nein! meine frage war womit reiniegen?
oder macht der pc das dann alleine?

Sabina 31.03.2006 15:34

Ben11One

verstehe es so... man deaktiviert die Systemwiederherstellung
http://www.systemwiederherstellung-deaktivieren.de
dann reinigt man den PC laut Anweisungen (hast du ja alles gemacht)...(und von allein reinigt sich nichts ;)... das ist leider Utopie) ...dann wenn alles clean ist, nach der durchgefuehrten Reinigung (in deinem Fall vom SpywareQuaker)...aktiviert man die Systemwiederherstellung wieder.:party:

Ben11One 31.03.2006 15:38

Also versteh ich das jetzt so das mein PC clean ist???:crazy:
Auch wenn ich das... aus welchem grund auch immer nicht gemacht hab?

Naja egal ob gans clean oder halb... danke für die hilfe! Das wär bei mir alleine nie was geworden! thx!:party:

Sabina 31.03.2006 15:43

Ben11One

wenn du die Systemwiederherstellung nicht deaktivierst und mit Kaspersky scannst, wird der Scanner die Eintraege im SystemRestore vom SpywareQuake finden.
http://virus-protect.org/onlinescan.html

Zitat:

Wenn der Computer z. B. mit einem Virus infiziert ist, kann es sein, dass der Virus durch die Systemwiederherstellung gesichert wird. Windows verhindert standardmäßig, dass die Systemwiederherstellung von anderen Programmen verändert wird. Es ist daher möglich, dass Sie eine mit einem Virus infizierte Datei versehentlich wiederherstellen
http://www.systemwiederherstellung-deaktivieren.de

Ben11One 31.03.2006 15:47

okay.. dann hab ich´s jetzt verstanden!:daumenhoc dann lass ich Kaspersky so nocheinmal durchlaufen! thx!

Und woher weiß ich denn das der Pc aufjeden frei von vieren ist?

Holyeagle 01.04.2006 18:34

Hallo ich habe das selbe Problem wie ihr nur das ich leider keine Ahnung habe was man machen muss ... habe einen Teil mit CleanUp40 gemacht (ihn so einstellen wie es Sabina gesagt hat) doch den zweiten Teil verstehe ich nicht ganz wer kann mir helfen ?
Am besten wäre es wenn ich die Sache mündlich haben kann Schritt für Schritt da ich nicht aus Deutschland komme is Tel. zu teuer ...
Mit TS und Skype könnte ich dienen.
Danke schon im voraus


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:23 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131