![]() |
![]() |
|
![]() |
![]() |
|
IT-Security Rat & Tat bei Fragen und Problemen zu Computer-, Netzwerk- und Daten-Sicherheit |
![]() |
|
Themen-Optionen | Ansicht |
![]() |
#1 |
Newbie
![]() Registriert seit: 24.06.2004
Beiträge: 10
|
![]() anscheinend habe ich mir eine besonders "nette" malware eingefangen:
trotz adaware und spy-bot wird mein internet-explorer gehijackt und ich lande auf einer seite "about:blank" mit einer menge links auf alle möglichen blödheiten ("art", "cars", "Shopping",...) und des weiteren geht ein pop-up auf, welches mir anzeigt, dass mein rechner mit malware infoziert ist. außerdem kann ich weder die seite www.lavasoft.de erreichen, noch adaware updaten. auch die spy-bot search and destroy seite erreiche ich nicht und auch dieses tool kann ich nicht updaten. ich verwende win xp pro, f-prot antivir (hat keinen virus gefunden) und zone-alarm pro... was tun? |
![]() |
![]() |
![]() |
#2 |
Newbie
![]() Registriert seit: 24.06.2004
Beiträge: 10
|
![]() www.spybot.info erreiche ich ebenfalls nicht...
|
![]() |
![]() |
![]() |
#3 |
Newbie
![]() Registriert seit: 24.06.2004
Beiträge: 10
|
![]() könnte es reichen, wenn ich mir von einem anderen rechner die aktuellen versionen von adaware und spybot runterladen, am "infizierten" pc komplett neu installiere und anschließend laufen lasse?
|
![]() |
![]() |
![]() |
#4 |
Inventar
![]() Registriert seit: 24.09.2001
Beiträge: 7.335
|
![]() Koennte ...
auch eine moeglichkeit sein, die Postings nach oben zu bringen.
____________________________________
Weiterhin zu finden auf http://martin.leyrer.priv.at , http://twitter.com/leyrer , http://www.debattierclub.net/ , http://www.tratschen.at/ und via Instant Messaging auf Jabber: m3 <ät> cargal.org . |
![]() |
![]() |
![]() |
#5 |
verXENt
![]() |
![]() Du könntest auch versuchen die Software direkt von MajorGeeks herunterzuladen:
http://www.majorgeeks.com/downloads31.html oder http://66.98.158.200/downloads31.html |
![]() |
![]() |
![]() |
#6 |
Inventar
![]() Registriert seit: 08.04.2001
Beiträge: 3.101
|
![]() Wenn du die Seiten nicht erreichst, dann schau mal in die hosts-Datei und lösch dort ggf. die entsprechenden Angaben. Normalerweise steht dort nur 127.0.0.1 localhost drinnen.
|
![]() |
![]() |
![]() |
#7 |
Inventar
![]() |
![]() nur falls du es ned weißt die hosts-datei befindet sich in:
laufwerk:\windows\system32\divers\etc\ |
![]() |
![]() |
![]() |
#8 |
Newbie
![]() Registriert seit: 24.06.2004
Beiträge: 10
|
![]() inzwischen hab ich mir die neuesten versionen von adaware, spy-bot und cwshredder von einem anderen rechner aus dem internet gezogen und über meinen infizierten rechner laufen lassen.
anscheinend heißt das "problem" CWS.SEARCHX und ist aus der gattung der coolwebsearch-malware. der shredder findet und removed dieses ding, allerdings nur bis zum nächsten öffnen des internet-explorers. dann ist es wieder da. wie entfernt man CWS.SEARCHX nachhaltig? irgendwelche vorschläge? |
![]() |
![]() |
![]() |
Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
|
|