Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: w32.sober.N@mm

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 19.08.2005, 09:35   #1
Rene-gad
 
w32.sober.N@mm - Standard

w32.sober.N@mm



@Steffi K
Zitat:
warum hilft mir denn keiner
Weil:
a) alle posten hier freiwillig und von ihrer Freizeit abhängig.
b) du du auf meine Frage bezüglich 2 AV-Programmen keine vernünftige Antwort gab. Und das könnte die Ursache sein, warum dein Rechner so lahm läuft.
c) im Log ist nichts Böses zu erkennen.
Arbeite bitte das durch: http://www.trojaner-board.de/42731-escan-anleitung.html

Alt 19.08.2005, 10:02   #2
Steffi K
 
w32.sober.N@mm - Standard

w32.sober.N@mm



entschuldige, bin nur so verzweifelt weil ich das nicht hinbekomme!!



escan hat vier viren gefunden, was soll ich jetzt nur machen,alle anderen programme haben nichts gefunden!

hier ist der logfile von escan,

Object "cws.therealsearch Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "RedV Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "WhenU.SaveNow Spyware/Adware" found in File System! Action Taken: No Action Taken.
Object "WhenU.SaveNow Spyware/Adware" found in File System! Action Taken: No Action Taken.
Entry "HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls" refers to invalid object "C:\Programme\Gemeinsame Dateien\Adobe\Fonts\Reqrd\Base\AdobeFnt.lst". Action Taken: No Action Taken.
Entry "HKCR\CLSID\{13510606-30FA-11D2-B383-444553540000}" refers to invalid object "C:\DOKUME~1\Mobilfun\EIGENE~1\THINCL~1\orfc.dll". Action Taken: No Action Taken.


Danke für die schnelle antwort !
__________________


Alt 19.08.2005, 10:15   #3
Rene-gad
 
w32.sober.N@mm - Standard

w32.sober.N@mm



@Steffi K
1.WhenU über Systemsteuerung/Software deinstallieren.
2.Start/Ausführen... regedit eingeben, Ende-Taste drücken, die Schlüssel
Zitat:
HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDlls.
HKCR\CLSID\{13510606-30FA-11D2-B383-444553540000}
löschen.
3. 2. Antivirus deinstallieren.
__________________

Alt 19.08.2005, 10:43   #4
Steffi K
 
w32.sober.N@mm - Standard

w32.sober.N@mm



zu 1. WhenU gibt es nicht in der Systemsteuerung/Programme

zu 2. Soll ich den kompletten Ordner SharedDlls löschen? Da sind doch alle Gemeinsamen Dateien drin, die müssen doch bestimmt nicht alle gelöscht werden. Meinst du eine bestimmte Datei die entfernt werden soll?

HKCR\CLSID\{13510606-30FA-11D2-B383-444553540000} hab ich gelöscht.

zu 3. Was meinst du damit? Welches AntiVirus-Programm meinst du und warum muss es gelöscht werden? Ist doch immer besser mehrere zu haben.

Alt 19.08.2005, 11:14   #5
Rene-gad
 
w32.sober.N@mm - Standard

w32.sober.N@mm



@Steffi K
Zitat:
Soll ich den kompletten Ordner SharedDlls löschen?
Wo steht, dass du den Ordner löschen sollst?
Zitat:
Welches AntiVirus-Programm meinst du und warum muss es gelöscht werden?
Gelöscht-keins, AnitVir bitte deinstallieren
Ist doch immer besser mehrere zu haben.
Nein.
Bitte noch
http://www.safer-networking.org/de/news/index.html
http://www.lavasoftusa.com/support/download/
herunterladen, updaten, laufen lassen, alle Funde entfernen.


Alt 19.08.2005, 11:29   #6
Steffi K
 
w32.sober.N@mm - Standard

w32.sober.N@mm



Was soll ich sonst löschen? Adobe-Dateien?

Warum AntiVir deinstallieren? Das Programm ist doch genauso gut wie die anderen. Hatte noch keine Probleme damit.

Spybot und Ad-aware läuft schon seit Tagen. Die finden aber auch nix besonderes. Ad-aware bloß Cookies und MRU-Listen. Spybot findet ebenfalls nur Cookies und folgenden Eintrag: "Windows Security Center.AntiVirusOverride"

Was ist mit diesem Eintrag "cws.therealsearch Spyware/Adware" wie bekomme ich den los? CWShredder hat nix gefunden. Ist doch aber bestimmt ein CoolWebSearch-Teil oder?

Alt 19.08.2005, 11:37   #7
Rene-gad
 
w32.sober.N@mm - Standard

w32.sober.N@mm



@Steffi K
Zitat:
Was soll ich sonst löschen?
Lese bitte einfach aufmerksam und langsam:
Zitat:
Zitat von Rene-gad
2.Start/Ausführen... regedit eingeben, Ende-Taste drücken, die Schlüssel
HKLM\Software\Microsoft\Windows\CurrentVersion\Sha redDlls
Zitat:
Warum AntiVir deinstallieren?
Weil AVK einfach besser und zuverlässiger ist.
Zitat:
Spybot und Ad-aware läuft schon seit Tagen. Die finden aber auch nix besonderes. Ad-aware bloß Cookies und MRU-Listen. Spybot findet ebenfalls nur Cookies und folgenden Eintrag: "Windows Security Center.AntiVirusOverride"
Hast du versucht, die Funde zu entfernen?
Zitat:
Was ist mit diesem Eintrag "cws.therealsearch Spyware/Adware" wie bekomme ich den los? ...Ist doch aber bestimmt ein CoolWebSearch-Teil oder?
Warum? therealsearch ist nicht CoolWebSearch gelich, oder habe ich die Buchstaben umgestellt? Ansonsten : Zugriff zum google.de funzt noch ? http://www.spyware-removal-guideline...search-removal

Alt 19.08.2005, 14:24   #8
Passat2002
 
w32.sober.N@mm - Standard

w32.sober.N@mm



Hi
Bitte poste noch einmal ein aktuelles hijackthis-logfile

warum: weil überhaupt kein aktiver prozess einer antivirensoftware offen ist, bzw. sieht das logfile aus, als ob es im abgesicherten modus erstellt wurde.
__________________
lg
HijackThis, Security-Tool

Antwort

Themen zu w32.sober.N@mm
acrobat, administrator, adobe, adobe reader, antivir, avgnt.exe, bho, boot, button, canon, ctfmon.exe, dateien, desktop, drivers, einstellungen, excel, explorer, g data, hijack, hijackthis, internet, internet explorer, löschen, löschen?, messenger, microsoft, office, online, programme, registry, services.exe, windows xp




Ähnliche Themen: w32.sober.N@mm


  1. W32/Sober?
    Log-Analyse und Auswertung - 06.01.2006 (7)
  2. W32.Sober.X@mm!zip
    Plagegeister aller Art und deren Bekämpfung - 27.12.2005 (5)
  3. Sober
    Plagegeister aller Art und deren Bekämpfung - 29.11.2005 (5)
  4. Sober C
    Log-Analyse und Auswertung - 22.11.2005 (4)
  5. Sober C
    Mülltonne - 22.11.2005 (0)
  6. Sober.X
    Plagegeister aller Art und deren Bekämpfung - 15.11.2005 (7)
  7. W32.Sober.Q@mm
    Plagegeister aller Art und deren Bekämpfung - 21.10.2005 (44)
  8. Sober
    Plagegeister aller Art und deren Bekämpfung - 10.05.2005 (9)
  9. W32.Sober.N@mm entfernen ???
    Plagegeister aller Art und deren Bekämpfung - 21.04.2005 (5)
  10. W32.sober.I@mm!enc
    Plagegeister aller Art und deren Bekämpfung - 06.01.2005 (1)
  11. W32.Sober.I
    Plagegeister aller Art und deren Bekämpfung - 04.01.2005 (1)
  12. Sober.I.B64.A
    Log-Analyse und Auswertung - 27.12.2004 (9)
  13. W32.Sober.I@mm
    Plagegeister aller Art und deren Bekämpfung - 07.12.2004 (2)
  14. W32.Sober.C
    Plagegeister aller Art und deren Bekämpfung - 04.01.2004 (4)
  15. sober
    Plagegeister aller Art und deren Bekämpfung - 30.12.2003 (5)
  16. w32.sober@mm
    Plagegeister aller Art und deren Bekämpfung - 03.11.2003 (3)
  17. I-Worm.Sober, Win32/Sober.A, W32.Sober@mm
    Plagegeister aller Art und deren Bekämpfung - 28.10.2003 (2)

Zum Thema w32.sober.N@mm - @Steffi K Zitat: warum hilft mir denn keiner Weil: a) alle posten hier freiwillig und von ihrer Freizeit abhängig. b) du du auf meine Frage bezüglich 2 AV-Programmen keine vernünftige - w32.sober.N@mm...
Archiv
Du betrachtest: w32.sober.N@mm auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.