weniger Eigenkapital

Magazine
Go Back   Computer-Saft > Computer Software > Viren, Spyware und Sicherheit

Register


 Default 

Wie kann ich bösartigen Malware?




Reply
 
Thread Tools
  #1  
Old 13. Aug 2007, 17:37
Mitglied Fraktion
 
Ich habe vor kurzem festgestellt, ein gelbes Warndreieck und Pop-ups beraten, dass mein Computer mit Spyware infiziert. Klicken Sie im Pop-up-es hat mich zu einigen Seiten zu verkaufen, Anti-Virus etc. Ich habe dann bemerkt, dass ich nicht in meinem Control Panel oder meine Aufgabe Krippe - ich Warnungen "Dieser Vorgang wurde wegen Beschränkungen auf diesem Computer. wenden Sie sich bitte an Administrator ....". Ich bin der Administrator.

Ich habe versucht loszuwerden, indem Smitfraud, die haben einige Dialer-Programmen und offenbar loswerden das gelbe Dreieck und ich konnte auf die Systemsteuerung ... bis zum nächsten Tag, als Dreieck kam zurück und keinen Zugang zum Control Panel erneut.

Ich habe verschiedene Anti-Virus und haben los gelbes Dreieck (spybot und a-squared) und viele andere nasties, aber ich kann keinen Zugriff auf das Control Panel. Ich habe versucht mit "control.exe" und ich immer noch die "Operation abgebrochen" messsage. Ich habe versucht ssytem wiederherzustellen und sie wird es nicht, mir hat sich nichts geändert!

Bitte helfen Sie mir jemand. Ich habe an der letzten Smitfraud-Log-und aufräumen, dass, wenn jemand hilft.

Grüße

Wayne
Angehängte Dateien
File Type: txt Virus Scan 14aug07.txt (5,2 KB, 25 views)
File Type: txt Virus Reinigung log 14 aug07.txt (1,3 KB, 26 views)
  #2  
Old 13. Aug 2007, 17:49
Moderator Group
 
Willkommen in TCF.
Können hier beginnen.

Gehen Sie in "Hinzufügen / Entfernen von Programmen und sehen, ob alles, was Sie wissen sollten nicht dort installiert worden ist, dass Sie un-install. Wie Symbolleisten.

Download HijackThis Hier
Sobald Sie sie heruntergeladen haben install / speichern Sie sie auf seinen eigenen Ordner! Dies ist wichtig für sie zu arbeiten.
So sparen Sie in C: \ Program Files \ hijackthis
Anschließend können Sie eine Verknüpfung auf dem Desktop.
Nach der Installation öffnen Sie das Programm und wählen Sie Führen Sie einen System-Scan und speichern logfile.
** Wichtig Don't have Hijack Diese Korrektur noch etwas. Meiste von dem, was sie werden harmlos oder sogar erforderlich.
Speichern Sie das Protokoll als. Txt-Datei.
In den nächsten Post klicken Sie auf "Erweitert".
Blättern Sie nach unten und klicken Sie auf Verwalten und Anhänge hinzufügen, das Protokoll als Anlage.

Nach der Besichtigung des HJT Log kann man von dort aus.
  #3  
Old 13. August 2007, 17:52
Moderator Group
 
Ich habe zu früh.
Wenn Sie nicht in der Systemsteuerung nur das HJT Scan bitte.
Auch was den Namen der Bestellung Spybot nicht beheben?
  #4  
Old 13. August 2007, 18:16
Mitglied Fraktion
 
Hi,

Ich habe an die Log-Datei für diese Entführung. Sie sind sich nicht sicher, was Sie mit "go Erweitert"? Ich glaube nicht, dass es eine Datei, die spybot konnte nicht mit.

Vielen Dank für Ihr Interesse und Ihre Hilfe. Ich gehe jetzt ins Bett, es ist im Vereinigten Königreich und 02,15 Ich bin bei der Arbeit morgen früh, dieses Problem hat mich verrückt genug, heute Abend.

Wayne
Angehängte Dateien
File Type: txt hijackthis log14aug07.txt (12,0 KB, 21 views)
  #5  
Old 13. Aug 2007, 18:57
Moderator Group
 
Sie haben mehrere anti-malware/spyware-und Anti-Virus ausgeführt wird.
Sind diese Trial-Versionen oder bezahlt? Wenn Testversionen dann un-installieren. Sie im Widerspruch zu einander.
Wenn Sie Beratung über gute kostenlose Programme, dann lassen Sie es uns wissen und wir werden Ihnen eingerichtet.
Sie sollten nur eine Antivirus, Firewall und ein vielleicht 2 Spyware-Blocker. Alle kann man kostenlos.
Sie können mehrere Scanner, aber die Echtzeit-Schutz ist un-nötig und in der Regel zu viel resorces für das, was sie tun. Spyware-Blocker sind besser.

Klicken Sie hier http://www.java.com und aktualisieren Sie Ihre Java.

Die folgenden sind nicht unbedingt Spyware / Malware, aber wir empfehlen Ihnen ein Häkchen neben die folgenden Einträge, da diese Programme kann die Aufnahme System-Ressourcen. Open HJT und wählen Sie einen System-Scan Nur.
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] C: \ Program Files \ Java \ j2re1.4.2_03 \ bin \ jusched.exe
(Beschreibung: Sun Java Update Scheduler. Kontrollen für Updates. Nicht erforderlich. Entfernen dieser Eintrag wird kostenlos eine kleine Menge von System-Ressourcen.)
O4 - HKLM \ .. \ Run: [GSICONEXE] gsicon.exe
(Beschreibung: ADSL-Modem-Monitor aus Eicon Networks (wie sie von BT für ihre Breitband-Internet-Service zum Beispiel). Können deaktiviert werden, ohne dass dies Auswirkungen auf die Verbindung - all dies tut, ist eine Angabe der Konnektivität und der Zugang zu den Diagnoseeinrichtungen. Das Entfernen dieser Eintrag wird kostenlos einige Systemressourcen.)
O4 - HKLM \ .. \ Run: [TkBellExe] \ "C: \ Program Files \ Common Files \ Real \ Update_OB \ realsched.exe \"-osboot
(Beschreibung: RealPlayer Scheduler. Völlig überflüssig. Entfernen dieser Eintrag wird kostenlos eine kleine Menge von System-Ressourcen.)
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = "C: \ Programme \ Gemeinsame Dateien \ Adobe \ Calibration \ Adobe Gamma Loader.exe
(Beschreibung: Stellt Monitor Farben in allen Programmen, einschließlich Photoshop. Es ist erforderlich, von einigen Grafik-Profis, die wollen, dass ihr Monitor kalibriert. Die meisten Privatnutzer werden nicht benötigen, und damit sollten diesen Eintrag.)
O4 - Global Startup: AOL 9.0 Tray Icon.lnk = "C: \ Program Files \ AOL 9.0a \ aoltray.exe
(Beschreibung: AOL-Symbol in der Taskleiste. Nicht erforderlich. Entfernen dieser Eintrag wird kostenlos eine kleine Menge von System-Ressourcen.)
O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = "C: \ WINDOWS \ system32 \ spool \ drivers \ w32x86 \ 3 \ E_SRCV0 2.exe
(Beschreibung: EPSON Status Monitor 3 ist ein Utility-Programm, das Ihren Drucker und Monitore gibt Auskunft über den aktuellen Status, einschließlich des Betrags der restlichen Toner. Wenn ein Fehler auftritt, drucken, die Status-Monitor bietet auch Sie mit einer Meldung über die Fehler. Sie können EPSON Status Monitor 3 von Ihrem Druckertreiber. Entfernen wird kostenlos einige Systemressourcen.)
** Wichtig ** Schließen Sie alle Browser-Fenster mit diesem ein, bevor Sie Fix überprüft.

Dann laufen CCleaner. Verwenden Sie die Standard-Optionen.
Wenn Sie nicht über CCleaner installieren Sie sie. Hier
Sobald CCleaner ist offen Verwendung der Standard-Optionen, und klicken Sie auf Analysieren und es wird ein Protokoll von dem, was entfernt werden. Weiter klicken Sie auf Ausführen Reinigungsmittel zu entfernen alles.
Weiter auf der oberen linken Ecke des CCleaner wählen Sie die Themen aus.
Klicken Sie auf Fragen. Klicken Sie dann auf Fix ausgewählte Themen.
Es werden Sie aufgefordert, eine Sicherungskopie. Für den ersten Lauf Ich schlage vor, zu tun.

Dann neu starten Sie Ihren Computer und beginnen Sie die Schritte in meinem nächsten Post.
  #6  
Old 13. Aug 2007, 19:00
Moderator Group
 
Führen Sie dieses Online-ScanKaspersky
Wenn der Scan beendet ist Speichern Sie die Ergebnisse aus dem Scan!
Bitte speichern Sie sie als Textdatei.
In den nächsten Post klicken Sie auf "Erweitert".
Blättern Sie nach unten und klicken Sie auf Verwalten und Anhänge hinzufügen, das Protokoll als Anlage.
  #7  
Old 14. August 2007, 01:52
Administrator-Gruppe
 
Ziemlich sicher, dass es sich hierbei um ein Virus Smitfraud, spybot und der Rest wird nicht beheben kann.

http://www.thecomputerforums.co.uk/f...dfix-exe-5469/
__________________

Mein System: Hybr! D

Prozessor (en):
AMD Turion 64 X2 TL-64 2.2GHz
Motherboard:
HP nForce 560
RAM-Speicher:
2GB DDR2 PC2-5300
Grafikkarte (n):
Nvidia 7150M Onboard Integrierte
Soundkarten:
5/1 Onboard Integrierte
Festplatte (n):
250GB 5400RPM SATA300
Optical Drive (n):
18x CD / DVDRW DL-ATA
Case / PSU:
Lager HP
Kühlung:
Lager HP
Netzwerk / Internet:
10/100 NIC / 10MB Virgin Kabel
Monitor (s):
17 "WXGA + HD BrightView Widescreen
Betriebssystem (e):
Windows 7 Ultimate 32Bit
  #8  
Old 14. August 2007, 03:01
Moderator Group
 
Ja, er lief das Update, und es kam wieder.
Nachdem ich die Online-Scan-Bericht Ich bin sicher, wir werden es wieder laufen.
  #9  
Old 14. August 2007, 03:02
Administrator-Gruppe
 
Die Lösung muss laufen im abgesicherten Modus.
  #10  
Old 14. August 2007, 14:15
Mitglied Fraktion
 
Hi,

Vielen Dank für Ihre Hilfe bisher.

Ich habe alles, was Sie vorgeschlagen, aber wenn ich für die Durchführung der Online-Suche nach Kasperski es nicht herunterladen, und diese Nachricht wurde nicht mitgeteilt Grund für den Ausfall "Sie müssen über administrative Rechte auf diesem Computer;
Sie müssen auch die IE-Sicherheitseinstellungen auf den Mittel-Ebene. "Vermutlich ist das so, weil das Virus in entführte die Sicherheitseinstellungen!

Wo kann ich als nächstes gehen?

Grüße

Wayne
Reply

Register
Thread Tools




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Computer-Saft.

Powered by vBulletin ® Copyright © 2000 - 2009 Jelsoft Enterprises Ltd SEO by vBSEO © 2009, Crawlability, Inc.