This is topic Hilfe Spywarealarm unter Win XP in forum Die Netzwelt, Homepages, Nachrichten, myTube, Gossip & Co at technoforum.de.


Um den Thread anzusehen, klicke auf diesen Link:
https://forum.technoforum.de/cgi-bin/ultimatebb.cgi?ubb=get_topic;f=17;t=004970

Geschrieben von: bluti (Usernummer # 2576) an :
 
HI,

hab seit gestern scheinbar einen Virus aufm Rechner und bekomme Ihn nicht weg.

Auf meinem Desktop ist ein schwarzes Banner mit der Aufschrift Spyware Infection. Weiß jemand womit ich den Scheiß hier runter bekomme ?
 
Geschrieben von: Mix Master Moody (Usernummer # 5090) an :
 
Vielleicht mal Spybot drüber laufen lassen ist ein Programm das gut und umsonst ist aus Netz,wenns nicht hilft dann mal mit Norton Anti Virus drüberher...
 
Geschrieben von: alexosiris (Usernummer # 9442) an :
 
1. www.hijackthis.de

Software runterladen, ausführen (Anweisungen am Bildschirm einfach folgen) und böse Einträge aus der Registry entfernen.

2. www.lavasoft.com

Ad Aware runterladen, scannen, böse Software entfernen.

3. www.f-secure.de

Demo der Internetsecurity runterladen, installieren, scannen.

4. Hier klicken für Registry Cleaner

Software runterladen, Registry aufräumen lassen.

Rechner sauber [Smile]
 
Geschrieben von: Bart A.B.E. (Usernummer # 9649) an :
 
Hi,
die Dinger zu entfernen kann auch lange dauern,
geh mal auf die Seite http://www.mwti.net/ und lade dir das kostenlose escan runter, dieses Prog findet wirklich (fast) alles (die kostenlose Version entfernt jedoch nix, zeigt aber ganau welche Dateien "infiziert" sind.)

Würde an Deiner Stelle nicht mehr mit dem IE surfen sondern auf ne Alternative umsteigen. Viel Spass beim suchen, hab fast wöchentlich verseuchte lappis auf dem Tisch liegen.
 
Geschrieben von: bluti (Usernummer # 2576) an :
 
ok, schönen Dank erstmal. der Virus scheint fürs erste gebannt. kann nichts mehr finden.
 
Geschrieben von: talshia (Usernummer # 6048) an :
 
http://board.protecus.de/

poste mal dort deinen LOG von highjackthis. die sehen, ob sich da noch irgendwas in der registry befindet.
 
Geschrieben von: 3J Phu (Usernummer # 6007) an :
 
weiss jemand wie man SpyAxe am besten wieder loswird? (tönt wie ein Anti-Spyware-Tool, ist aber das gegenteil)
AdAware erkennt den zwar, kann ihn aber nicht löschen.
 
Geschrieben von: CHoCi (Usernummer # 1630) an :
 
Am besten die Kaspersky trial Version runterladen
geht 30 Tage, dann muss die Liezenz erneuert werden...

downloads
 
Geschrieben von: 3J Phu (Usernummer # 6007) an :
 
CHoCi thx, der russe hat sie alle vernichtet :-)
 
Geschrieben von: technopunk (Usernummer # 4468) an :
 
so also ich hab hier auch was ganz sonderbares:

hab mir den regcleaner runtergeladen, geh in die startuplist und entferne was mir komisch vorkommt, plötzlich ists wieder da?

also ich entferne 3 mal untereinander:

Ssymsne - Valuex.exe
Ssymsne - Valuex.exe
Ssymsne - Valuex.exe

und dafür erscheint im selben moment, in dem ich "remove selected" druecke:

Windows MSX Drivers - Winsmx.exe
Windows MSX Drivers - Winsmx.exe

und andersrum genauso, sehr spanisch, oder?
Vll. hat ja jd peilung, was das ist! und v.a. wie ich das wegbekomme? ist wohl ein trojaner, namens Paket.14? Oder so ähnlich. War bei mir in einer Cusx*.exe versteckt, glaub ich jedenfalls, aber wegbekommen hab ich den nicht! Außerdem lässt sich der Taskmanager nicht mehr aufrufen und das I-Net lahmt stark.
Hab schon mal ein Backup gemacht, wenn ihr nichts wisst, mach ich ihn halt platt, was solls?

gruesse
tpk
 
Geschrieben von: CHoCi (Usernummer # 1630) an :
 
Winsmx.exe scheint ein Wurm zu sein

http://startup.networktechs.com/srch-Windows%20MSX%20drivers.html

http://www.bleepingcomputer.com/startups/Windows_MSX_drivers-13468.html

http://www.sophos.com/virusinfo/analyses/w32rbotayg.html

Würde mal die Anleitung auf Sophos testen

Ansonsten kann ich Dir nur ebenfalls Kaspersky empfehlen (nach Installation bitte die Anti-Viren Datenbank akutualisieren wenns noch möglich ist mit der Trail Version)

Wenn es mit Kaspersky net geht, dann musst Du es wohl oder übel selbst machen. Am besten hijackthis auführen, und allen angezeigten Pfade folgen und Dateien löschen manuell sowie die Registry Einträge (regedit)
 



(c) 1999/2ooo/y2k(+1/+2/+3+4+5+6+7+8+9+2010+2011+2012+2013+2014+2015+2016+2017+2018+2019+2020+2021+2022+2023+2024+2025) technoforum.de | www.techno-forum.de
Das Forum für Techno | House | Minimal | Trance | Downbeats | Drum & Bass | Grime | Elektro | IDM | Elektronika | Garage | AI Music Suno Udio | Schranz | Hardtrance | Future Bass | Minimal Music | Ambient | Udio.ai | Dub | 2Step | Breakcore | no Business Techno | Dubstep | Big Room Techno | Grime | Complextro | Mashups | mnml | Bootlegs | Chicago House | AI Music Suno Prompt | Acid House | Detroit Techno | Chillstep | Arenastep | IDM | Glitch | Grime | Reaktor Ensembles | NuWave | Experimental Music | Noise Music | Fidgethouse | Ableton Live 12 | Melbourne Bounce | Minimal Trap | Sinee | kvraudio alternative | EDM | Splice | Bandcamp Soundcloud | Free Techno Music Download | Progressive Electro House | Free VSTi |
Betreiberangaben & Impressum siehe readme.txt, geschenke an: chris mayr, anglerstr. 16, 80339 münchen / fon: o89 - 5oo 29 68-drei
E-Mail: webmaster ät diesedomain
similar sites: www.elektronisches-volk.de | Ex-Omenforum | techno.de | USB | united schranz board | technoboard.at | technobase | technobase.fm | technoguide | unitedsb.de | tekknoforum.de | toxic-family.de | restrealitaet restrealität | boiler room
Diese Seite benutzt Kuhkies und du erklärst dich damit bei Betreten und Benutzung dieser Seite damit einverstanden. Es werden keinerlei Auswertungen auf Basis ebendieser vorgenommen. Nur die Foren-Software setzt Kuhkies ausschließlich für die Speicherung von Nutzerdaten für den einfacheren Logon für registrierte Nutzer, es gibt keinerlei Kuhkies für Werbung und/oder Dritte. Wir geben niemals Daten an Dritte weiter und speichern lediglich die Daten, die du uns hier als Nutzer angegeben hast sowie deine IP-Adresse, d.h. wir sind vollkommen de es fau g o-genormt, nixdestotrotz ist das sowieso eine PRIVATE Seite und nix Gewerbliches.


Powered by Infopop Corporation
UBB.classicTM 6.5.0