Ergebnis 1 bis 12 von 12

Thema: Pop ups und Trojaner ohne ende-please help

Baum-Darstellung

Vorheriger Beitrag Vorheriger Beitrag   Nächster Beitrag Nächster Beitrag
  1. #7
    Erstell doch mal mit http://www.hijackthis.de/
    nen Logfile über die laufenden Prozesse und poste den mal bitte. Ich denk mal nicht das diese Adware so schlau ist und nen RootKit benutzt.
    Ansonsten öffne mal die "msconfig.exe" und schau unter "Systemstart" nach ob du dort irgendetwas merkwürdiges erkennst...
    Schau einfach mal nach dem Pfad der Anwendung...
    Und falls du dir nicht sicher bist was davon Adware sein könnte und was nicht, mach einfach einen Screenshot und poste ihn hier.
    Wenn du dir sicher bist welche Anwendung die Adware ist, stell die Systemwiederherstellung aus, geh in den Abgesicherten Modus (beim booten F8 drücken) und lösch das Ding. Wenn du im Systemstart etwas von der Adware findest schau noch in der Registry nach (per regedit.exe) und lösche die Einträge der Adware.

    PS: Eventuell könnte es auch sein das du Teil eines BotNetze's bist. (http://de.wikipedia.org/wiki/Botnetz)
    Über solche BotNetze könnte andere Schadsoftware wie halt Adware eingeschleust werden. Ich weiss nicht auf was für Seiten du dich rumtreibst und was du für .exe Dateien anklickst, ist mir aber auch eigentlich egal, aber man sollte immer drauf achten das man unseriöse Seiten und Anwendungen meidet, da diese, auch wenn es auf den ersten Blick nicht so scheint (.exe wird zB nicht vom Virenscanner gefunden...) oft Schadsoftware enthalten können.
    Schau einfach mal hier Link um zu eventuell zu erkennen ob du Teil eines BotNetzes bist.
    Desweiteren legt bekannte BotNetz Schadsoftware einige Einträge in der Registry an.
    z.B:
    Code:
    char regkey1[]="Software\\Microsoft\\Windows\\CurrentVersion\\Run";
    char regkey2[]="Software\\Microsoft\\Windows\\CurrentVersion\\RunServices";
    char regkey3[]="Software\\Microsoft\\OLE";
    char regkey4[]="SYSTEM\\CurrentControlSet\\Control\\Lsa";
    Diese sind halt auch im Systemstart auffindbar, aber auch als Service in der Registry.
    Schau einfach mal nach

    mfg, duke

    Geändert von duke (02.06.2007 um 19:00 Uhr)

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •