Hallo!
Ich werde dann gleich mal zum wesentlichen kommen:
Ich hab mir heute früh aus dem internet ein Programm runtergeladen. Habs nach einer gründlichen untersuchung mit dem Virenscanner geöffnet. Als ich dann die exe Datei gestartet hab, ist rechts unten in der Taskleiste eine Meldung erschienen, das ich mein Pc mit spyware zeugs infiziert hab. Hab dann natürlich mit dem Virenscann meine festplatten durchkämmt und die infektionen gelöscht und isoliert.
Jetzt hab ich als Desktop Hintergrund ein Biuld in dem geschrieben steht:
SPYWARE INFECTION
your system is infected with spyware. Windows recommand you to use a spyware removal to blabla.
Ich kann jetzt kein anderen hintergrund mehr auswählen und kann keine andere startseite mehr auswählen außer: c:\secure32.html
Kann mir bitte jemand helfen? Was soll ich tun?
Problem in Punkto Spyware
Moderator: Katana
Problem in Punkto Spyware
...sie erhöhn sie die Diäten, Mensch Jungs ihr habts verdient, denn ihr seit deutschlands Hoffnung auch wenn ihr das nicht wollt, heute rollt für euch der Rubel ratet mal was morgen rollt...
- Pestilence
- König der Retroshow
- Beiträge: 138
- Registriert: Sa Nov 23, 2002 2:25 am
Hab hier etwas gefunden.
Befolge einfach dieser Anleitung:
Befolge einfach dieser Anleitung:
c:\secure32.html
http://virus-protect.net/artikel/spyware/secure_32.html
-------------------------------------------------------------
Gehe in die Registry
Start-->Ausfuehren--> regedit
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System\
"Wallpaper" = "C:\WINDOWS\desktop.html"<--loeschen
Den folgenden Text in den Editor (Start - Zubehör - Editor) kopieren und als fix.reg mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden.
Zitat:
REGEDIT4
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoViewContextMenu"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoViewContextMenu"=-
"NoActiveDesktop"=-
"ForceActiveDesktopOn"=-
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\ActiveDesktop]
"NoChangingWallPaper"=-
"NoComponents"=-
"NoAddingComponents"=-
"NoDeletingComponents"=-
"NoEditingComponents"=-
"NoHTMLWallpaper"=-
------------------------------------------------------------------------------
Hijack This Starten ==> Button: Noone of the above just start the programm ==> Button Scan ==> Die Checkbox vor folgenden Einträgen Aktiviren ==> Button Fix Checked ==> Neustart
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
PC neustarten
Lösche mit der Killbox und "Delte on reboot":
http://virus-protect.net/killbox.html
C:\windows\desktop.html
C:\secure32.html
C:\windows\System32\wmedia32.exe
C:\windows\kl.exe
C:\windows\uniq
C:\windows\country.exe
PC neustarten
Computer in den abgesicherten Modus neustarten (F8 beim Starten drücken). Die Datei "fix.reg" auf dem Desktop doppelklicken.
---------------------------------------------------------------------------
Führe CleanUp aus: (gennau nach Anweiung auf der Seite)
http://virus-protect.net/cleanup.html
Hoster.zip
http://www.funkytoad.com/download/hoster.zip
Press 'Restore Original Hosts' and press 'OK' Exit Program.
Lade dir Ewido, Scanne, poste den Report und deinstalliere es nach getaener Arbeit (Virenentfernung)
http://virus-protect.net/ewido.html
========================
dann mache noch einen Onlinescan mit kaspersky und poste den scanreport
http://virus-protect.net/onlinescan.html
--------------------------------------------------------------------------------------------------
Oben auf der Seite --> auf Durchsuchen klicken --> Datei aussuchen --> Doppelklick auf die zu prüfende Datei --> klick auf Submit... jetzt abwarten --> kopiere das Ergebnis in das Sicherheitsforum
http://www.virustotal.com/flash/index_en.html
C:\windows\System32\getfile.dat
Es gibt nur 10 Arten von Menschen auf der Welt. Die, die den Binärcode verstehen und die, die es nicht tun.
Danke!
Das Problem mit dem Hintergrund Bild ist gelöst.
Nur das mit /c:secure blabla versteh ich nicht ganz ^^
Bin nicht grad ne Leuchte darin.
Meine Probleme werden immer mehr.
Zum Beispiel hängt seit dem mein pc ständig, ich werde von symantech Mitteilungen geradezu zugespammt. Hier hab ich ein Screen gemacht : http://www.gwebspace.de/slash/symantech.jpg . Solche mitteilungen kommen fast alle 10 Sekunden.
Da mein Pc ja ziemlich neu ist, treibt mir sowas schon die Tränen in die Augen. Ich hoffe ihr könnt mir wieder helfen!
Das Problem mit dem Hintergrund Bild ist gelöst.
Nur das mit /c:secure blabla versteh ich nicht ganz ^^
Bin nicht grad ne Leuchte darin.
Meine Probleme werden immer mehr.
Zum Beispiel hängt seit dem mein pc ständig, ich werde von symantech Mitteilungen geradezu zugespammt. Hier hab ich ein Screen gemacht : http://www.gwebspace.de/slash/symantech.jpg . Solche mitteilungen kommen fast alle 10 Sekunden.
Da mein Pc ja ziemlich neu ist, treibt mir sowas schon die Tränen in die Augen. Ich hoffe ihr könnt mir wieder helfen!
...sie erhöhn sie die Diäten, Mensch Jungs ihr habts verdient, denn ihr seit deutschlands Hoffnung auch wenn ihr das nicht wollt, heute rollt für euch der Rubel ratet mal was morgen rollt...
Klingt nach einem Progrämmchen, welches im Hintergrund schön E-Mails versendet.
Lad dir mal hier (Offizielle Seite) HijackThis runter.
Auf hijackthis.de kannst du dir dann die Log-Datei automatisch auswerten lassen. Da steht dann drin, welche Einträge gefährlich sein können, bzw. sind.
Die entsprechenden Einträge dann in HijackThis markieren und entfernen.
Das sollte zumindest etwas helfen.
Lad dir mal hier (Offizielle Seite) HijackThis runter.
Auf hijackthis.de kannst du dir dann die Log-Datei automatisch auswerten lassen. Da steht dann drin, welche Einträge gefährlich sein können, bzw. sind.
Die entsprechenden Einträge dann in HijackThis markieren und entfernen.
Das sollte zumindest etwas helfen.
Vielen Dank!
Das Programm hat 2 Probleme auf einmal gelöst =)
Das mit Symantec und das mit /c:secure blabla.
Kann jetzt meine begeisterung gar nicht in Worte fassen
Danke nochmal!
Das Programm hat 2 Probleme auf einmal gelöst =)
Das mit Symantec und das mit /c:secure blabla.
Kann jetzt meine begeisterung gar nicht in Worte fassen
Danke nochmal!
...sie erhöhn sie die Diäten, Mensch Jungs ihr habts verdient, denn ihr seit deutschlands Hoffnung auch wenn ihr das nicht wollt, heute rollt für euch der Rubel ratet mal was morgen rollt...
üble sache das -
bei dateien zweifelhafter herkunft:
und keinem echten vertrauen in den eigenen virenscanner (sollte man nie haben!):
http://virusscan.jotti.org/ oder http://www.virustotal.com/xhtml/index_en.html
PS: hatte mir aus eigener dummheit den kack auchmal eingefangen - zuerst hatte der virenscanner spyware gemeldet - und das bei einem selbstextrahierenden archiv (konnte man auch locker ohne entpacken - dann ohne spyware)
ein paar tage später bei einer datei aus der selben quelle
kam nichts mehr....und ich dachte - ok dann kommt die fehlermeldung halt später...
bei dateien zweifelhafter herkunft:
und keinem echten vertrauen in den eigenen virenscanner (sollte man nie haben!):
http://virusscan.jotti.org/ oder http://www.virustotal.com/xhtml/index_en.html
PS: hatte mir aus eigener dummheit den kack auchmal eingefangen - zuerst hatte der virenscanner spyware gemeldet - und das bei einem selbstextrahierenden archiv (konnte man auch locker ohne entpacken - dann ohne spyware)
ein paar tage später bei einer datei aus der selben quelle
Hilfe!




