Spyware seite wird immer geöffnet

  • Ersteller flaschendeckel
  • Erstellt am
Hi Flaschendeckel,

wenn du jetzt oben neben "Überprüfen" auf "markierte Probleme beheben" klickst, entfernt das Programm die aufgelisteten Funde bzw. macht sie "unschädlich"

Greetz :)
 
kann mir kaum vorstellen, dass das alles war :eek:

ps: dieses fenster kam wieder auf einmal:


immerhin hat der nich sofort angefangen..
 
Das hilft auf jeden Fall schonmal. Ich würde einfach auch mal alle Cookies und den Cache vom Firefox löschen. Direkt auch die Temporären Dateien mit. Sbybot S&D hat auch eine "Immunisieren"-Funktion, die solltest du auch als Präventivmaßnahme benutzen.

Anschließend HiJackThis nochmal drüberlaufen lassen, falls noch was im Autostart hängt. Du weißt wie das geht? Einfach auf www.hijackthis.de runterladen, "Do a system scan and save a logfile", Inhalt des Logfiles in die Textbox auf o.g. Seite einfügen und auswerten lassen. Alles wo kein grüner Haken neben ist per Hand kontrollieren.

Dann ein Reboot und Antivir einen kompletten Systemcheck machen lassen, alle Funde löschen oder mindestens in Quarantäne.

Achso: Bitte poste nicht Links zu den Seiten, die bei dir aufpoppen, maximal Screenshots! Möglicherweise können sich sonst andere Leute auf den Seiten selbst infizieren.
 
tuedel
  • Gelöscht von metallissimus
  • Grund: Doppelpost
inhalt des editors oder vom dem hijackthis, wo diese dinger aufgelistet werden?

grad kam wieder so ein agressiver scan versuch, das scheint zu kommen, wenn ich eingeloggt bin :confused:

also ok, es gibt ein schädliches, neutrale, frage zeichen, und sachen wo nix dasteht und grüne häckchen..soll ich wirklich alles außer grüne häckchen löschen oder in quarantäne verschieben?

edit: manuell lköschen, also den pfad eingeben und lköschen was kommt?
 
HiJackThis öffnet das MS-Notepad und hat dann da seine Ergebnisse drinstehen. Die einfach kopieren und in das Textfeld einfügen.

Wenn du die Auswertung hast, würde ich vielleicht probieren, die Netzwerkverbindung zu trennen. Vielleicht kannst du dann besser arbeiten.

Wenn du dich traust, kannst du auch "manuell" schauen, ob irgend welche ominösen Prozesse auf deinem Computer laufen (Taskmanager: STRG + ALT + ENTF, unter "Prozesse" schauen) und die gegebenenfalls killen. Aber Achtung: manche Sachen sind wichtig für den Betrieb von Windows, haben aber trotzdem kryptische Namen.

@metallissimus: Danke! :)

Edit: Sorry, dein Post kam zu spät. Also:

Du musst von der Auswertungsseite jetzt wieder in Hijackthis zurückkehren. Dort machst du überall schonmal ein häkchen, wo in der Auswertung "schädlich" steht. Wo ein Fragezeichen steht, guckst du erstmal, was es ist. Wenn du meinst, dass das weg kann, machst du bei HiJackThis auch einen Haken. Wenn du alles "angehakt" hast, klickst du auf "Fix selected Items" (glaube ich zumindest, dass das so heißt). HJT löscht dann die entsprechenden Einträge.
 
mit prozess beenden wird doch nur der prozess beendet aber das prog nich gelöscht, oder?

also ich glaub ich erkenn da ein paar sachen aus der liste von hijackthis die als schldcht eingestuft worden sind wieder..
 
Das ist wahrscheinlich. Mit Prozess beenden wird nur der laufende Prozess beendet, aber das ist schonmal was wert. Ich würde die Sachen jetzt aber nicht unbedingt beenden, sondern vielleicht erstmal HiJackThis die Sachen bereinigen lassen. Wenn danach noch ein Prozess läuft, beende den manuell. Wenn HJT fertig ist, würde ich wie gesagt einen kompletten Systemcheck mit Antivir machen (neuste Virendefinitionen runterladen nicht vergessen!). Der kann dann alle schädlichen Dateien löschen.
 
sorry aber wie lass ich HJT das bereinigen?
 
Wie gesagt, die entsprechenden Elemente markieren (siehe oben), also alles was in der Auswertung als schädlich angezeigt wird und alles andere, was du loswerden willst (bei unbekannt oder neutral musst du selber überprüfen, ob das vielleicht zum System gehört. Meistens ist das so.) und dann unten auf "Fix checked" klicken.
 
aja fixe checked..also es wurde nur ein prog als schädlich eingestuft, das entfern ich da mal.
in enm andrem forum hat einer gemeint ich muss den pc sowieso neu formatieren weil mein system durch und durch verseucht is :(
 
Das lässt sich durch die Kristallkugel nicht sagen, aber möglich wärs allemal. Gerade wenn man sich nicht so gut auskennt, ist das häufig noch die einfachste Lösung. Andererseits habe ich bislang noch jeden Computer restlos "sauber" bekommen. ;) Wie gesagt, überoprüf erstmal sorgfältig auch die unbekannten bei HiJackThis (zur Not hilft Google bei unbekannten Prozessen), dann trenn am besten die Internetverbindung und lass Antivir einmal über das komplette System laufen.
 
also das eine schädliche ist gelöscht, es gibt noch andre, wo nix daneben steht, keine farbe, nur ein warndreieck, am besten ich lösch die auch.. und dann nochmal antivir durchlaufen lassen?


edit: hab deinen letzten post nicht gelesen, schau mir mal bei googel an, dann trenn ich dann kommt antivir :)

edit2: bei dem einen kommt ewinfforum, da gehts auch um viren, ich glaub ich lösch das auch mal..manche haben auch "no name" :confused:
 
Ich wünsch dir gutes Gelingen ;) Zur Not weißt du, wo du mich findest ;)
 
jap, danke für die ausführliche hilfe, zur not belästige ich dich einfach per pn :D
 
spybot graturliert mir dazu, dass ich keine spione habe, antivir findet nichts, hat nur 3 warnungen für mich..leider weiß ich nicht, wie ich das genauer angucken kann, scheint aber nicht so schlimm zu sein, ein neuens fenster hat sich bisher auchnicht geöffnet.

danke an alle :great:

ps: als ich das mb geöffnet hab ist eine stimme gekommen "hi..who are u?" oderso, ich bin beinahe tot umgefallen vor schreck, aber dann war das doch nur diese dämliche werbung an der seite :D
 
Warnungen sind nicht ganz so schlimm. Antivir müsste eine Report-Datei erstellen, da steht drin, woher die kommen. Schön, dass es (offenbar) geklappt hat!
 
Mit dem Board-Feedback hat das ja nun ausnahmsweise nix zu tun ;), ich habs mal bei Media geschoben, vielleicht sind da mehr Profis am Start? :great:
 
aus nem andrem forum meint jemand mein system sei nicht vertrauenswürdig..aber das war bevor ich das ganze progs zeug gemacht hab, mal sehnw as er jetz sagt..(bzw microsoft :confused: ) wenn immernoch werd ich wohl neu formatieren müssen..

edit: ok die warnungen kommen weil
- das programm nicht bereit ist (welches auch immer)
- die datei nicht geöffnet werden kann
- und nochmal nicht geöffnet werden kann

die letzten beiden klingen bedenklich allerdings steht groß und breit daneben, dass kein virus gefunden wurde..
 
- die datei nicht geöffnet werden kann
- und nochmal nicht geöffnet werden kann

Ja, sowas hab ich auch immer. Das kommt daher, dass da irgendwo gschützte Systemdateien sind. Das hab ich auch immer. Ich glaube aber, dass das nicht weiter schlimm ist :confused:
 
In der Regel ist das auch so. Die Warnung kommt nur, weil er die Datei nicht überprüfen kann. Wenn es nichts persönliches ist, kannst du die Dateinamen einfach mal posten.

Wenn dein System wieder sauber ist, ist es "vertrauenswürdig" genug, allerdings kann man das nunmal nicht ferndiagnostizieren. Für mich hört es sich aber ganz gut an.
 

Ähnliche Themen


Unser weiteres Online-Angebot:
Bassic.de · Deejayforum.de · Sequencer.de · Clavio.de · Guitarworld.de · Recording.de

Musiker-Board Logo
Zurück
Oben