![]() |
|
Plagegeister aller Art und deren Bekämpfung: WinFixer 2005Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #11 |
![]() | ![]() WinFixer 2005 Hallo Sabina Also, habe ich gemacht (fand diese Datei zwar nicht, glaube aber, dass ich die schon vorher mal entfernt haben könnte, als ich es noch auf eigene Faust probiert habe....). Hier der Ewido-Log (habe aber nur den schnellen Systemscan gemacht...): --------------------------------------------------------- ewido security suite - Scan Report --------------------------------------------------------- + Erstellt am: 11:34:12, 15.09.2005 + Report-Checksumme: 6D62F42C + Scanergebnis: HKLM\SOFTWARE\Classes\Interface\{0985C112-2562-46F2-8DA6-92648BA4630F} -> Spyware.ISTBar : Gesäubert mit Backup HKLM\SOFTWARE\Classes\Interface\{12E919BC-C70F-432B-B831-1180DE734505} -> Dialer.Generic : Gesäubert mit Backup HKLM\SOFTWARE\Classes\Interface\{66BD1BD0-3655-42E4-8CE9-16D3613B0B25} -> Dialer.Generic : Gesäubert mit Backup HKLM\SOFTWARE\Classes\ISTx.Installer -> Spyware.ISTBar : Gesäubert mit Backup HKLM\SOFTWARE\Classes\ISTx.Installer\CLSID -> Spyware.ISTBar : Gesäubert mit Backup HKLM\SOFTWARE\Classes\MediaAccess.Installer -> Spyware.WinAd : Gesäubert mit Backup HKLM\SOFTWARE\Classes\MediaAccess.Installer\CLSID -> Spyware.WinAd : Gesäubert mit Backup HKLM\SOFTWARE\Classes\MediaAccess.Installer\CurVer -> Spyware.WinAd : Gesäubert mit Backup HKLM\SOFTWARE\Classes\MediaAccX.Installer -> Spyware.WinAd : Gesäubert mit Backup HKLM\SOFTWARE\Classes\MediaAccX.Installer\CLSID -> Spyware.WinAd : Gesäubert mit Backup HKLM\SOFTWARE\Classes\TypeLib\{67907B3C-A6EF-4A01-99AD-3FCD5F526429} -> Spyware.ISTBar : Gesäubert mit Backup HKLM\SOFTWARE\Classes\TypeLib\{795EB484-BD6D-4125-93DB-D6FF015325E9} -> Dialer.Generic : Gesäubert mit Backup HKLM\SOFTWARE\Classes\VacPro.internazionale_ver4 -> Dialer.Generic : Gesäubert mit Backup HKLM\SOFTWARE\Classes\VacPro.internazionale_ver4\Clsid -> Dialer.Generic : Gesäubert mit Backup HKLM\SOFTWARE\Classes\WinadX.Installer -> Spyware.BlazeFind : Gesäubert mit Backup HKLM\SOFTWARE\Classes\WinadX.Installer\CLSID -> Spyware.BlazeFind : Gesäubert mit Backup HKLM\SOFTWARE\Classes\YSBactivex.Installer -> Spyware.YourSiteBar : Gesäubert mit Backup HKLM\SOFTWARE\Classes\YSBactivex.Installer\CLSID -> Spyware.YourSiteBar : Gesäubert mit Backup HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/ISTactivex.dll -> Spyware.ISTBar : Gesäubert mit Backup HKU\S-1-5-21-1292428093-1957994488-839522115-1004\Software\IST -> Spyware.ISTBar : Gesäubert mit Backup C:\Dokumente und Einstellungen\Thomas\Cookies\thomas@doubleclick[1].txt -> Spyware.Cookie.Doubleclick : Gesäubert mit Backup C:\Dokumente und Einstellungen\Thomas\Cookies\thomas@mediaplex[1].txt -> Spyware.Cookie.Mediaplex : Gesäubert mit Backup ::Report Ende Es scheint zwar, als ob das Teil weg wäre (Install-Fenster kommt nicht mehr). Jetzt habe ich aber noch 'ne kleine Frage: Ich glaube, eigentlich hat sich der WinFixer nicht vollständig einnisten können, denn bei mir kam nur immer das Fenster, in dem es hiess, er würde den WinFixer runterladen. Intererssanterweise habe ich aber später festgestellt, dass wenn ich ein Programm-Update machen wollte (zum Beispiel für den Ewido, oder HijackThis, AdAware, etc.) dies nicht funktioniert hat. Zudem funktioniert das Senden/Empfangen von Mails über Outlook auch nicht mehr. Dann habe ich die Lösung gefunden: Wenn ich die Norton Internet Security ausschalte, funktioneren die Updates bzw. das Empfangen von Mails. Frage: Ist hier immer noch ein Teil des Virus aktiv oder hat sich eine Einstellung des Nortons so verändert, dass er nichts mehr durchlässt? Normal surfen geht! Falls zweiteres, weisst Du vielleicht, wo ich das rückgängig machen könnte??? Als Hinweis noch dies: Wenn ich den Computer ausschalten will, braucht er immer sehr lange, und er bringt die Meldung, dass das Programm "CCApp.Exe" nicht mehr antworte und ob ich es beenden möchte..... Ich weiss, ich bombardiere Dich da gerade ein bisschen stark, aber Deine Hilfe war grossartig, und da dachte ich, ich häng' noch 'ne Frage an.. ![]() Auf jeden Fall schon mal herzlichen Dank!!! Gruss Ein etwas erleichterter Dr. Zekil Geändert von Dr. Zekil (15.09.2005 um 11:02 Uhr) |
Themen zu WinFixer 2005 |
board, danke, empfohlen, fixer, nette, verschiedene, verschiedenen, winfixer |