Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   35 Viren (https://www.trojaner-board.de/20985-35-viren.html)

Chris14 30.08.2005 07:06

Eventuell ist die datei dann im ADS-Stream.
öffne HJT
misc -> ads spy -> scan
steht da irgendwo ein "waol.exe" wissen wir ja, warum er nicht gefunden werden kann.
wenn nein war es einen versuch wert.

Derril 30.08.2005 20:02

nö, steht nicht, kann zumindest nirgendswo entdecken!

sonst jemand noch ne idee? oder soll ick die scheiss kiste gleich aus´m fenster schmeissen :balla:

Laudomina 30.08.2005 20:27

Hallo Derril,

lässt du dir beim Suchen alle Dateien anzeigen? (Start -> Einstellungen -> Systemsteuerung -> Ordneroptionen -> Reiter: Ansicht -> Haken vor: "Inhalte von Systemordnern anzeigen" und "Versteckte Dateien und Ordner: Alle Dateien und Ordner anzeigen")

Es geht doch um "cws.therealsearch (waol.exe)".
Hast du die hier genannten Registry-Einträge geprüft?
Hast du CWShredder laufen lassen?

Danach kannst du die Kiste immer noch aus dem Fenster schmeißen. Oder evtl. neu aufsetzen ? Könnte billiger sein. :D

Gruß, Laudomina

Derril 02.09.2005 12:13

Zitat:

Zitat von Laudomina
Hallo Derril,

lässt du dir beim Suchen alle Dateien anzeigen? (Start -> Einstellungen -> Systemsteuerung -> Ordneroptionen -> Reiter: Ansicht -> Haken vor: "Inhalte von Systemordnern anzeigen" und "Versteckte Dateien und Ordner: Alle Dateien und Ordner anzeigen")

jo, hatte ich

Zitat:

Zitat von Laudomina
Es geht doch um "cws.therealsearch (waol.exe)".
Hast du die hier genannten Registry-Einträge geprüft?

hmm...kann mit dem link nicht viel anfagen.....mangelnde englischkenntnisse :mad:


Zitat:

Zitat von Laudomina
Hast du CWShredder laufen lassen?

hab ich,laut liste nix gefunden, doch e-scan findet immer noch 2 viren....mann ick krieg hier noch meine krisen mit den scheiss rechnern ey

Zitat:

Zitat von Laudomina
Danach kannst du die Kiste immer noch aus dem Fenster schmeißen. Oder evtl. neu aufsetzen ? Könnte billiger sein. :D

Gruß, Laudomina

wie gesagt, hab bloß ne blöde wiederherstellungs-CD

Laudomina 03.09.2005 00:18

Hallo Derril,

Zitat:

hmm...kann mit dem link nicht viel anfagen.....mangelnde englischkenntnisse :mad:
öffne den Task-Manager: Laufen diese beiden Prozesse?
-> quicken.exe
-> editpad.exe

Schau in der Registry unter HKEY_CURRENT_USER folgende Einträge an (Start -> Ausführen -> regedit eingeben -> ok). Gibt's dort einen Verweis auf cws.therealsearch wie unten angegeben?

HKCU\Software\Microsoft\Internet Explorer,SearchURL = h**p://www.therealsearch.com/sp.php
HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://www.therealsearch.com/sp.php
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://www.therealsearch.com/sp.php
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.therealsearch.com/hp.php
HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = h**p://www.therealsearch.com/sp.php

Wenn alles sauber ist, sollte es sich bei cws.therealsearch (waol.exe) um einen Fehlalarm handeln. Zumal auch CWShredder nix findet.


Zitat:

wie gesagt, hab bloß ne blöde wiederherstellungs-CD
So blöde ist die Wiederherstellungs-CD nicht. Mit der kannst du dein System prima in den Auslieferungszustand zurückversetzen (= neu aufsetzen), daher der Name "Wiederherstellung". Folge einfach den Anweisungen des beiliegenden Handbuchs.

Dass ein Neuaufsetzen nötig ist, bezweifle ich allerdings, wenn sich keine Befunde zeigen. Ich habe dieselbe Meldung nach jedem eScan wieder und hab’s inzwischen als "Kauf-mich-Meldung" des Scanners abgehakt.

Gruß, Laudomina

Derril 05.09.2005 20:46

Zitat:

Zitat von Laudomina
Hallo Derril,


öffne den Task-Manager: Laufen diese beiden Prozesse?
-> quicken.exe
-> editpad.exe

Schau in der Registry unter HKEY_CURRENT_USER folgende Einträge an (Start -> Ausführen -> regedit eingeben -> ok). Gibt's dort einen Verweis auf cws.therealsearch wie unten angegeben?

HKCU\Software\Microsoft\Internet Explorer,SearchURL = h**p://www.therealsearch.com/sp.php
HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://www.therealsearch.com/sp.php
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://www.therealsearch.com/sp.php
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.therealsearch.com/hp.php
HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = h**p://www.therealsearch.com/sp.php

Wenn alles sauber ist, sollte es sich bei cws.therealsearch (waol.exe) um einen Fehlalarm handeln. Zumal auch CWShredder nix findet.

nö, finde da nix :dummguck:



Zitat:

Zitat von Laudomina
So blöde ist die Wiederherstellungs-CD nicht. Mit der kannst du dein System prima in den Auslieferungszustand zurückversetzen (= neu aufsetzen), daher der Name "Wiederherstellung".

Gruß, Laudomina

aber lösch ich da auch alles? sprich: wird formatier? oder wird hier nicht einfach drüber installiert?

Laudomina 06.09.2005 10:09

Hallo Derril,

mit der Wiederherstellungs-CD kannst du formatieren. Gehe ins BIOS, ändere die Bootreihenfolge auf "Booten von CD", und schon geht’s los.

Sieh dir mal diese bebilderte Anleitung zum Neuaufsetzen an, wirf einen Blick in das Handbuch deines PCs, und wenn du dann noch alle Hinweise dieser Anleitung befolgst, ehe du mit dem frischen System online gehst, dürfte nix schief laufen. :)

Gruß, Laudomina


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:04 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130