Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Brauche unbedingt Hilfe -> CoolWWWSearch.xxx & Co geht nicht weg (https://www.trojaner-board.de/11802-brauche-unbedingt-hilfe-coolwwwsearch-xxx-co-geht-weg.html)

system 07.01.2005 23:55

Brauche unbedingt Hilfe -> CoolWWWSearch.xxx & Co geht nicht weg
 
Hi,

bisher hatte ich keine Probleme, Spyware & Co zu beseitigen, aktuell beiße ich mir jedoch an diesen CoolWWWSearch-Einträgen und 69.20.16.183 ieautosearch-Einträgen die Zähne aus.

Ein Windows Terminal Server 2000 ist betroffen und ich bekomme dieses Spamzeugs einfach nicht weg.

Hier im Forum finde ich auch keine Lösung bzw. nichts, was zu einer Lösung führt:
SpyBot S&D 1.3 mit Updates
PestPatrol mit Updates
Kaspersky Antivirus (leider nur die Serverversion, die nur als Dienst läuft)
AdAware 6 PE mit Updates
HiJack This
eScan laufen lassen und Dateien manuell entfernt

Natürlich fast alles im abgesicherten Modus laufen lassen (bis auf Kaspersky da im abgesicherten Modus die Datenbank nicht startet), bis nichts mehr zu finden war, Server neu gestartet und da waren sie wieder, CoolWWWSearch & Co.

Dann noch die Onlinevirenscanner von Panda sowie Symantec laufen lassen, haben nichts gefunden.

Die host-Datei unter drivers\etc\host habe ich auch prüfen lassen, die ist o.k. bis zum Start im normalen Modus.

Windows 2000 Server ist aktuell mit SP4 und allen OnlineUpdates, Windows wurde auch schon mal repariert.

Werde nun mein Glück mit LSP-Fix und CW Shredder versuchen, SpyBot TX, SpyBot 1.4 beta, alle tmp-Dateien der Benutzer löschen und nochmals eScan & Co laufen lassen, weitere Tools (z.B. coolwwwsearch.smart killer) testen.

Habe eigentlich alle Beiträge hier im Forum und viele von Google gelesen, keiner konnte mir sagen, wie ich das Problem in den Griff bekomme.


Die Preisfrage:
Kann mir jemand eine sichere Lösung für mein Problem nennen oder muss ich weiter mein Glück versuchen?


von Matthias


PS: Wie kann ich mit der Serverversion von Kaspersky diese "erweiterten Signaturen" (eScan) herunterladen / aktivieren?
Die "normale" Version kann ich auf den Server leider nicht installieren.

Shadowdance 08.01.2005 00:03

Hallo system,
Zitat:

Zitat von system
bisher hatte ich keine Probleme, Spyware & Co zu beseitigen, aktuell beiße ich mir jedoch an diesen CoolWWWSearch-Einträgen und 69.20.16.183 ieautosearch-Einträgen die Zähne aus.

--> das hättest Du einfacher haben können ...

Erstelle ein Hijack This Logfile und poste es mittels copy&paste: http://www.trojaner-board.de/51130-a...ijackthis.html. Denk bitte daran, dass das Programm Hijack This in einem neuen Ordner unter C: laufen sollte, siehe dazu auch HijackThis.

Wenn Du KAV auf dem System hast, brauchst Du den eScan nicht, da beide Programme die gleichen Signaturen verwenden. Welche Viren wurden denn auf Deinem System gefunden? Nenne uns die Namen der Viren und poste ein aktuelles Hijack This Logfile in der Version v1.99.0.

system 08.01.2005 13:22

Zitat:

Zitat von Shadowdance
Wenn Du KAV auf dem System hast, brauchst Du den eScan nicht, da beide Programme die gleichen Signaturen verwenden.

Danke für die Antwort!

Leider besitze ich nur die Trial Serverversion von KAV. Die Signaturen sind zwar aktuell aber eScan findet immer noch diverse Objekte, KAV eben nicht.

Ich denke, das liegt eben an der Serverversion bzw. an der Triallizenz und an meinen beschränkten Möglichkeiten, Scanoptionen zu setzen.

Bin gerade noch dabei zu prüfen, einen Log von HiJack This habe ich auch schon gepostet.

von Matthias

shitzo 08.01.2005 18:24

hmm sehe noch keine HJT log hmm naja damit solltest du das aber beheben könen ansonsten escan und danach cleaprog alles ausm windows und internet explorer löschen als temp, temporary internet files etc. dann mozilla saugen und los gehts IE verknüpfungen löschen und diesen nurnoch für winupdates verwenden.


Alle Zeitangaben in WEZ +1. Es ist jetzt 16:15 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55