Virus Alert! Fenster |
||
---|---|---|
#0
| ||
27.05.2006, 11:34
...neu hier
Beiträge: 3 |
#1
Sorry, wenn die Frage schon häufiger vorkam aberich bin ein ziemlicher looser auf dem Gebiet Viren-Spyware-Beseitigung.. kann mir jemand ganz genau erklären, was ich machen muss um ein nerviges kleines Fenster rechts unten am Bildschirmrand wegzubekommen? Es öffnet sich ungefähr jede 5 Minuten! Überschrift: Virus Alert! Critical System Error.. usw.. wenn ich in das Fenster klicke öffnet sich Firefox und leitet mich auf die Seite von SpyFalcon! Würde mich über schnelle antworten freuen, Fred!!
|
|
|
||
27.05.2006, 13:37
Moderator
Beiträge: 7805 |
||
|
||
27.05.2006, 15:27
...neu hier
Themenstarter Beiträge: 3 |
#3
Allerdings sind hier sexseiten bei, die sich automatisch öffnen.. bitte in diesem threa nichts dazu schreiben!
Zitat Logfile of HijackThis v1.99.1system32.txt Zitat Datentr„ger in Laufwerk C: ist Lokaler Datentr„gersystemtemp.txt Zitat Datentr„ger in Laufwerk C: ist Lokaler Datentr„gersystem.txt Zitat Datentr„ger in Laufwerk C: ist Lokaler Datentr„gersys.txt Zitat Datentr„ger in Laufwerk C: ist Lokaler Datentr„ger Dieser Beitrag wurde am 27.05.2006 um 15:38 Uhr von Fred123 editiert.
|
|
|
||
27.05.2006, 16:33
Moderator
Beiträge: 7805 |
#4
Ich kann nicht mal ansatzweise sehen, wann es dich das erste mal erwischt hat. Einmal muss es um den 12.01.2006 gewesen sein, einmal am 12.04.2006 und am 26.05.2006.
Ich werde es nicht schaffen, den Rechner komplett(!) Malwarefrei zu bekommen. Ich wuerde zu neu Aufsetzen raten und dann auch vmware nutzen, wenn du es eh installiert hast! http://board.protecus.de/t13020.htm Um dier eine grobe uebersicht ueber die infectionen zu verschaffen, kannst du Cureit im abgesicherten Modus deinen Rechner pruefen lassen: http://www.drweb-online.com/de/cure_it.asp?rpid= Beachte bitte, nichts loeschen/reinigen lassen! __________ MfG Ralf SEO-Spam Hunter |
|
|
||
27.05.2006, 16:49
...neu hier
Themenstarter Beiträge: 3 |
#5
kannst du mir wenigstens sagne, wie ich das alert fenster wegbekomme? wär nett!
|
|
|
||
27.05.2006, 16:55
Moderator
Beiträge: 7805 |
#6
Ja, aber das hilft dir nichts.
Nutze folgendes Tool: http://siri.urz.free.fr/Fix/SmitfraudFix_De.php Dann machst du den scan mit cureit im abgesicherten Modus und postst hier das ergebniss des Scans. Falls du den Report nicht finden solltest, er befindet sich hier "%userprofile%\doctorweb\cureit.log". Das in den "" einfach unter start Ausfuehren eingeben, dann sollte sich notepad mit dem Ergebniss melden..... __________ MfG Ralf SEO-Spam Hunter |
|
|
||
27.05.2006, 17:30
Ehrenmitglied
Beiträge: 29434 |
#7
Fred123
W32/Backterra-B ist ein Wurm für die Windows-Plattform, der Peer-to-Peer-Dateifreigabenetzwerke zum Ziel hat. 1. gehe in die Registry Start-Ausfuehren - regedit * HKCU\Software\VB and VBA Program Settings\Bactera\BAC3\ -> loeschen * HKEY_CURRENT_USER\ Software\ Microsoft\WAB\WAB4 <--loeschen data = %account% * bearbeiten - suchen - msservices.exe loesche alles, was du findest ---------------------------------------------------------------------- KILLBOX - Pocket KillBox http://virus-protect.org/killbox.html Options: Delete on Reboot --> anhaken und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "---- klicke auf "no",und kopiere das nächste rein, erst beim letzten auf "yes" reinkopieren: ........... Zitat C:\WINDOWS\system32\stdole3.tlbPC neustarten öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten Zitat O1 - Hosts: <html>** Hoster.zip http://www.funkytoad.com/download/hoster.zip Press 'Restore Original Hosts' and press 'OK' Exit Program. ** wende smitfraudfix an und poste die scanreporte http://virus-protect.org/artikel/tools/smitfrautfix.html wenn du mit smitfraufix im abgesicherten modus bist: Start > Programme > Zubehör > Systemprogramme > Datenträgerbereinigung #Click:Temporäre Internet Files/Temporäre Internet Dateien, o.k. #Click:Temporäre Dateien, o.k ** poste die 4 Logs von datfindbat noch mal (bis Oktober 2005) __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||