WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Simulationen (http://www.wcm.at/forum/forumdisplay.php?f=27)
-   -   Google-Suche leitet mich zu Adware (http://www.wcm.at/forum/showthread.php?t=191264)

thscholz 09.05.2006 14:55

Zitat:

Original geschrieben von bvl
@Thomas, habe die Lösung probiert. Ergebnislos. Stattdessen habe ich dafür jetzt auch noch ständig abstürzende IExplorer.
Das tut mir echt Leid. Aber das war der einzige Link, den mir die Suche nach "Google" und der genannten IP-Adresse geliefert hat.

Zitat:

Original geschrieben von bvl
Wenn ich den kriege, der diese Spyware gemacht hat, dann isser ein toter Mann.
Kann ich nachvollziehen. Ich habe mit einem ähnlichen Problem einmal wochenlang gekämpft.

Viel Glück

Thomas

bvl 09.05.2006 15:18

So,

SpyBot erfolglos
Norman Antivirus erfolglos
Adaware erfolglos
der Fix erfolglos

das gibts doch gar nicht! Das kann doch irgendwie gar nicht sein!

Michael LOWL 09.05.2006 15:22

schau mal in den tskmanager unter prozesse ob dort ein mplay64.exe file auftaucht - wenn ja, hast das angschissene auswendig. bei diesem file handelt es sich um einen highjacking trojan den man nur mit neuinstallation los wird.leider! hab selbst grad das notebook wegen eben diesem neu aufgesetzt.


Michael

PS: ich bin dafür das man diesen programmer ärschen die arme und beine abhackt!

Buschflieger 09.05.2006 15:25

Und nun wirds "Hardcore"

Anmerkung: für Schäden durch den Gebrauch dieser Software übernehme ich keine Garantie.

Die von mir hier genannte Software ist NUR für erfahrene User zu gebrauchen, die wissen, was Ihr System tut; und die vor allem wissen was Sie in Ihrem System tun.


Hier gibts das Tool:
http://www.chip.de/downloads/c1_downloads_13011934.html

Hier kannst Du das logfile auswerten lassen:
http://www.hijackthis.de/de

hier gibts ne deutsche Anleitung:
http://www.trojaner-info.de/anleitun...gtutorial.html

mach Dich auf ein paar Stunden Arbeit gefasst.

Und beim nächsten mal wenn du surfst, klick nicht einfach wahllos alles an, oder öffne wahllos EMail Anhänge. :rolleyes:

Bernd Rossner 09.05.2006 16:47

Hallo!

Ich unterschreibe hiermit, was Buschflieger vorschlägt. - Zusammen mit den weiter oben genannten Tools kann das Problem mit HijackThis vermutlich beseitigt werden. - Wenn du dich nicht gut auskennst, lass´dir lieber von einem Freund, "der´s schon mal gemacht hat", helfen. Gutes Gelingen!

LG
Bernd

schubi 09.05.2006 16:54

Dank der Auswertungsmöglichkeit ist Hijack This fast selbsterklärend;) Starkes Tool und für nicht gewollte Umleitungen sehr zu empfehlen:-)

bvl 09.05.2006 23:22

Das gibt's ja jetzt noch viel weniger!!! Alle Probleme beseitigt!!!
Und das in nicht gerade mal 2 Minuten inkl. download von hijack-this!!!

:laola:

Danke, danke, danke, danke, danke!!!!

Ihr seid super, Jungs! Und Highjackthis natürlich auch. Ds ist nun echt mal ne Donation wert!!!

:roflmao:

Ich bin vor Spass ganz aus'm Häusschen!

Ich habe einfach bei allem, was er nicht als OK markiert hat, fixen lassen, und gut war! War überhaupt keine Arbeit!

hellyOGm 11.06.2006 19:53

HILFE!!! Gleiches Problem!!!
 
Hallo!

Ich habe genau das gleiche Problem!!!
Wenn ich in google suche und dann den Link anklicke kommt diese berüchtigte 85.255.117.5. Ich hab auch genau das gleiche gemacht, hijackthis und dann das gefixt was nicht mit "gut" befunden wurde.

Jetzt ist es allerdings so, dass wenn ich wieder über google suche und dann den Link anklicke kommt WIEDER diese IP, allerdings dann die Seite "Server nicht gefunden" (Klar, wohl dadurch das ich die gefixt habe) Aber wie bekomm ich des jetzt hin, dass das wieder funktioniert?

Wisst ihr was ich meine? bzw. weiß einer Rat? Ich bin grad nämlich mit meinem Latein am Ende!!! *grr*

Gruß,
Michael

bvl 12.06.2006 07:58

Hallo,
installiere erst mal SpyBot und dort gehts du auf immunisieren.

Dann machst du nochmal HiJackThis und rebootest.

Spybot sorgt nämlich dafür, dass erkannt wird, wenn sich irgendwas ohne deinen Willen installieren möchte und du kannst dann das setzten von Registry-Einträgen etc damit verhinden.

Du bist dann sicher vor Neuinfizierung und dann musst du nur noch einmal Hijackthis ranlassen und du hast ruhe.

hellyOGm 12.06.2006 11:24

Hallo!

Es funktioniert nicht. Spybot hatte ich ja bereits vorher schon installiert, aber hab jetzt mal Immunisieren gemacht, dann nochmal Hijackthis gestartet und ich hab da folgende Einträge, die mir als evtl. Böse markiert sind:
O17 - HKLM\System\CCS\Services\Tcpip\..\{05FB3887-64E2-4A55-B0E0-C2BB8A8939B9}: NameServer = 85.255.114.23,85.255.112.220
O17 - HKLM\System\CCS\Services\Tcpip\..\{108A30FA-8BBC-4AAB-96D7-8A794E9794B1}: NameServer = 85.255.114.23,85.255.112.220
O17 - HKLM\System\CCS\Services\Tcpip\..\{FA357CA0-B137-4E77-A6D3-308E04A6CC6A}: NameServer = 85.255.114.23,85.255.112.220
O17 - HKLM\System\CS1\Services\Tcpip\..\{05FB3887-64E2-4A55-B0E0-C2BB8A8939B9}: NameServer = 85.255.114.23,85.255.112.220

Ich schätz mal, dass damit dieses Adware bei mir drauf ist. Nun ist es allerdings so, dass wenn ich diese Einträge in hijackthis fixe und danach wieder in den Internet-Explorer gehe, komme ich auf fast überhaupt keine Seite mehr drauf, noch nicht mal hier ins Forum.

Ich weiß nicht, wie das sein kann. Der muss wohl so tief drin sitzen, dass er, wenn er blockiert ist, alles andre blockiert? (Keine Ahnung, Vermutung!)

Gruß,
Michael


Alle Zeitangaben in WEZ +2. Es ist jetzt 23:51 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag