![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: w32.sober.N@mmWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| |
| | #1 | |
![]() ![]() ![]() ![]() | w32.sober.N@mm @Steffi K Zitat:
a) alle posten hier freiwillig und von ihrer Freizeit abhängig. b) du du auf meine Frage bezüglich 2 AV-Programmen keine vernünftige Antwort gab. Und das könnte die Ursache sein, warum dein Rechner so lahm läuft. c) im Log ist nichts Böses zu erkennen. Arbeite bitte das durch: http://www.trojaner-board.de/42731-escan-anleitung.html |
| | #2 |
![]() | w32.sober.N@mm entschuldige, bin nur so verzweifelt weil ich das nicht hinbekomme!!
__________________escan hat vier viren gefunden, was soll ich jetzt nur machen,alle anderen programme haben nichts gefunden! hier ist der logfile von escan, Object "cws.therealsearch Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "RedV Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "WhenU.SaveNow Spyware/Adware" found in File System! Action Taken: No Action Taken. Object "WhenU.SaveNow Spyware/Adware" found in File System! Action Taken: No Action Taken. Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Gemeinsame Dateien\Adobe\Fonts\Reqrd\Base\AdobeFnt.lst". Action Taken: No Action Taken. Entry "HKCR\CLSID\{13510606-30FA-11D2-B383-444553540000}" refers to invalid object "C:\DOKUME~1\Mobilfun\EIGENE~1\THINCL~1\orfc.dll". Action Taken: No Action Taken. Danke für die schnelle antwort ! |
| | #3 | |
![]() ![]() ![]() ![]() | w32.sober.N@mm @Steffi K
__________________1.WhenU über Systemsteuerung/Software deinstallieren. 2.Start/Ausführen... regedit eingeben, Ende-Taste drücken, die Schlüssel Zitat:
3. 2. Antivirus deinstallieren. |
| | #4 |
![]() | w32.sober.N@mm zu 1. WhenU gibt es nicht in der Systemsteuerung/Programme zu 2. Soll ich den kompletten Ordner SharedDlls löschen? Da sind doch alle Gemeinsamen Dateien drin, die müssen doch bestimmt nicht alle gelöscht werden. Meinst du eine bestimmte Datei die entfernt werden soll? HKCR\CLSID\{13510606-30FA-11D2-B383-444553540000} hab ich gelöscht. zu 3. Was meinst du damit? Welches AntiVirus-Programm meinst du und warum muss es gelöscht werden? Ist doch immer besser mehrere zu haben. |
| | #5 | ||
![]() ![]() ![]() ![]() | w32.sober.N@mm @Steffi K Zitat:
Zitat:
Ist doch immer besser mehrere zu haben. Nein. Bitte noch http://www.safer-networking.org/de/news/index.html http://www.lavasoftusa.com/support/download/ herunterladen, updaten, laufen lassen, alle Funde entfernen. |
| | #6 |
![]() | w32.sober.N@mm Was soll ich sonst löschen? Adobe-Dateien? Warum AntiVir deinstallieren? Das Programm ist doch genauso gut wie die anderen. Hatte noch keine Probleme damit. Spybot und Ad-aware läuft schon seit Tagen. Die finden aber auch nix besonderes. Ad-aware bloß Cookies und MRU-Listen. Spybot findet ebenfalls nur Cookies und folgenden Eintrag: "Windows Security Center.AntiVirusOverride" Was ist mit diesem Eintrag "cws.therealsearch Spyware/Adware" wie bekomme ich den los? CWShredder hat nix gefunden. Ist doch aber bestimmt ein CoolWebSearch-Teil oder? |
| | #7 | |||||
![]() ![]() ![]() ![]() | w32.sober.N@mm @Steffi K Zitat:
Zitat:
Zitat:
Zitat:
Zitat:
|
| | #8 |
![]() ![]() ![]() | w32.sober.N@mm Hi Bitte poste noch einmal ein aktuelles hijackthis-logfile warum: weil überhaupt kein aktiver prozess einer antivirensoftware offen ist, bzw. sieht das logfile aus, als ob es im abgesicherten modus erstellt wurde.
__________________ lg HijackThis, Security-Tool |
![]() |
| Themen zu w32.sober.N@mm |
| acrobat, administrator, adobe, adobe reader, antivir, avgnt.exe, bho, boot, button, canon, ctfmon.exe, dateien, desktop, drivers, einstellungen, excel, explorer, g data, hijack, hijackthis, internet, internet explorer, löschen, löschen?, messenger, microsoft, office, online, programme, registry, services.exe, windows xp |