adware.generic wie kann ich es löschen?

#0
30.06.2008, 21:30
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#16 das war der Kaspersky ;)
Online-Bitdefender:
http://virus-protect.org/artikel/tools/bitdefender.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
01.07.2008, 09:45
Member

Themenstarter

Beiträge: 12
#17 BitDefender Online Scanner

Scan report generated at: Tue, Jul 01, 2008 - 06:02:26

Scan path: A:\;C:\;D:\;E:\;F:\;G:\;H:\;I:\;J:\;K:\;

Statistics

Time 07:37:27

Files 179523

Folders 4487

Boot Sectors 2

Archives 1416

Packed Files 14369

Results

Identified Viruses 1

Infected Files 1

Suspect Files 0

Warnings 0

Disinfected 0

Deleted Files 0


Engines Info

Virus Definitions 1298910

Engine build AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

Scan plugins 16

Archive plugins 42

Unpack plugins 7

E-mail plugins 6

System plugins 5

Scan Settings

First Action Disinfect

Second Action Delete

Heuristics Yes

Enable Warnings Yes

Scanned Extensions *;

Exclude Extensions

Scan Emails Yes

Scan Archives Yes

Scan Packed Yes

Scan Files Yes

Scan Boot Yes


Scanned File


Status

C:\Programme\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL

Detected with: Adware.MyWebSearch.DW

C:\Programme\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL

Disinfection failed

C:\Programme\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL

Delete failed
Seitenanfang Seitenende
01.07.2008, 09:55
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#18 ««
deinstalliere: C:\Programme\AskPBar

««
http://virus-protect.org/artikel/tools/regsearch.html
und doppelklicken, um zu starten.
in: "Enter search strings" (reinschreiben oder reinkopieren)

{c95fe080-8f5d-11d2-a20b-00aa003c157a}

in edit und klicke "Ok".
Notepad wird sich öffnen -- kopiere den Text ab und poste ihn.
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
01.07.2008, 10:10
Member

Themenstarter

Beiträge: 12
#19 Hi,

ich kann das Programm nicht löschen, kommt immer eine Fehlermeldung das die Quelldatei möglicherweise geöffnet wäre.


Hier das andere
REGEDIT4
; RegSrch.vbs © Bill James

; Registry search results for string "{c95fe080-8f5d-11d2-a20b-00aa003c157a}" 01.07.2008 10:09:46

; NOTE: This file will be deleted when you close WordPad.
; You must manually save this file to a new location if you want to refer to it again later.
; (If you save the file with a .reg extension, you can use it to restore any Registry changes you make to these values.)


[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Advanced INF Setup\IE40.Browser\RegBackup\0.map]
"57c94e78eed440bb"=",33,HKLM,SOFTWARE\\Microsoft\\Internet Explorer\\Extensions\\{c95fe080-8f5d-11d2-a20b-00aa003c157a},MenuText,"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Advanced INF Setup\IE40.Browser\RegBackup\0.map]
"0529bcf0af21235f"=",33,HKLM,SOFTWARE\\Microsoft\\Internet Explorer\\Extensions\\{c95fe080-8f5d-11d2-a20b-00aa003c157a},MenuStatusBar,"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Advanced INF Setup\IE40.Browser\RegBackup\0.map]
"ae912d3d06fb2150"=",33,HKLM,SOFTWARE\\Microsoft\\Internet Explorer\\Extensions\\{c95fe080-8f5d-11d2-a20b-00aa003c157a},Script,"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Advanced INF Setup\IE40.Browser\RegBackup\0.map]
"4f2d07a7a0a4298d"=",33,HKLM,SOFTWARE\\Microsoft\\Internet Explorer\\Extensions\\{c95fe080-8f5d-11d2-a20b-00aa003c157a},clsid,"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Advanced INF Setup\IE40.Browser\RegBackup\0.map]
"4f2d07a71d61453b"=",33,HKLM,SOFTWARE\\Microsoft\\Internet Explorer\\Extensions\\{c95fe080-8f5d-11d2-a20b-00aa003c157a},Icon,"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Advanced INF Setup\IE40.Browser\RegBackup\0.map]
"ae912d3d995a8d65"=",33,HKLM,SOFTWARE\\Microsoft\\Internet Explorer\\Extensions\\{c95fe080-8f5d-11d2-a20b-00aa003c157a},HotIcon,"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Advanced INF Setup\IE40.Browser\RegBackup\0.map]
"268193927810ac06"=",33,HKLM,SOFTWARE\\Microsoft\\Internet Explorer\\Extensions\\{c95fe080-8f5d-11d2-a20b-00aa003c157a},ButtonText,"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{c95fe080-8f5d-11d2-a20b-00aa003c157a}]

[HKEY_USERS\S-1-5-21-448539723-152049171-839522115-500\Software\Microsoft\Internet Explorer\Extensions\CmdMapping]
"{c95fe080-8f5d-11d2-a20b-00aa003c157a}"=dword:0000200a
Seitenanfang Seitenende
01.07.2008, 10:21
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#20 Hallo,

hier scheint ein Fehlalarm vorzuliegen, der Reg-Eintrag ist nicht "böse"

Zitat

O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} -
C:\WINNT\web\related.htm
{c95fe080-8f5d-11d2-a20b-00aa003c157a}
Registry key that creates a menu item that points to a local web page that points to an MSN search page that uses the Alexa engine.
-----------------------------------------------------

««
fixe mit HijackThis

Zitat

R3 - URLSearchHook: (no name) - {0A94B116-4504-4e26-AB05-E61E474AA38B} - C:\Programme\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL

O2 - BHO: Ask Search Assistant BHO - {0A94B111-4504-4e26-AB05-E61E474AA38B} - C:\Programme\AskPBar\SrchAstt\1.bin\A9SRCHAS.DLL

O3 - Toolbar: Ask Toolbar - {F4D76F09-7896-458a-890F-E1F05C46069F} - C:\Programme\AskPBar\bar\1.bin\ASKPBAR.DLL
http://virus-protect.org/artikel/tools/otmoveIt.html
Download OTMoveIt zum Desktop
OTMoveIt öffne: OTMoveIt.exe
OTMoveIt Kopiere rein: im linken Fenster ,wo steht: Paste List of Files/Folders to Move

Zitat

C:\Programme\AskPBar
Klicke auf den Roten MoveIt!

««
dann sollte wieder alles i.o. sein ;)
wenn du sensible Daten auf dem Rechner hast und z.b. Onlinebanking machst, empfehle ich dir dennoch, bei Gelegenheit zu formatieren....(sichere vorher deine Daten auf CD)
nach Wurmbefall ist das System kompromitiert....W32/Sdbot.worm.gen

C:\WINNT\system32\info.txt - hier waren wahrscheinlich alle Daten von deinem System abgespeichert ... ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
01.07.2008, 11:05
Member

Themenstarter

Beiträge: 12
#21 C:\Programme\AskPBar\SrchAstt\1.bin moved successfully.
C:\Programme\AskPBar\SrchAstt moved successfully.
C:\Programme\AskPBar\bar\Settings moved successfully.
C:\Programme\AskPBar\bar\History moved successfully.
C:\Programme\AskPBar\bar\Cache moved successfully.
C:\Programme\AskPBar\bar\1.bin moved successfully.
C:\Programme\AskPBar\bar moved successfully.
C:\Programme\AskPBar moved successfully.

OTMoveIt2 by OldTimer - Version 1.0.4.3 log created on 07012008_110626

Okay,
könntest du mir noch genau sagen wie ich formatiere und Sicherheitscd erstelle.
Das wäre nett.

Danke
Seitenanfang Seitenende
01.07.2008, 11:13
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#22 ich habe noch nie im Leben formatiert.... aber dazu , wie man formatiert, solltest du genügend Anleitungen im Net finden.
Dazu braucht man die Original Windows CD.
Daten sichern kann man mit einer Brennsoftware, indem man alle wichtigen Daten dort speichert.

1 ) Neu formatieren und installieren (XP / Windows 2000 / Vista)
http://virus-protect.org/nachneuinst.html

«
Frag mal hier im Technik-Forenteil, wie man formatiert und Daten sichert
http://board.protecus.de/f5.htm

«
dann denke mal über profissionelle Datensicherungs-Software nach , lohnt sich, ein Klick und alles ist wieder sauber ;)
http://virus-protect.org/artikel/tools/trueimage.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
01.07.2008, 11:26
Member

Themenstarter

Beiträge: 12
#23 Ja mache ich. Danke nochmal
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: