Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   SpyAxe!!! Brauche dringen Hilfe bin kurz vor einem Nervenzusammenbruch (https://www.trojaner-board.de/23466-spyaxe-brauche-dringen-hilfe-kurz-nervenzusammenbruch.html)

Chaothomas 10.11.2005 23:08

[QUOTE=felix1]@ steve_50 und Chaothomas
Ich denke doch, dass Ihr die NUB´s gelesen habt? Habt Ihr sie auch verstanden?
Ihr begeht hier Dialogstörung.

Von Chaothomas:

Dialogstörung (laut NUBs):
"Dialogstörung liegt vor, wenn ein Mitglied absichtlich den normalen Verlauf der Dialoge in einem Thread stört. Das kann z.B. durch wiederholtes Unterbrechen der Konversation zwischen anderen Mitgliedern geschehen, durch Belästigungen oder durch die Schaffung von Feindbildern oder Feindseligkeiten."

Ich bin mir nicht bewußt, etwas derartiges getan zu haben und wollte das auch nicht, vielleicht habe ich etwas ja auch tatsächlich nicht verstanden. Ich glaube nicht, daß ich einen Dialog zwischen anderen Mitgliedern unterbrochen habe, wenn doch, bitte ich um Entschuldigung und lese den Fortgang dieses thread-Dialogs.

Diese Antwort ist allerdings tatsächlich entgegen (!) den NUBs, ich weiß aber zur Sekunde nicht, wie ich auf anderem Weg darauf antworten sollte.

Nicht böse gemeint, ich wollte nur da helfen, wo die Mitglieder mir geholfen
haben. Chaothomas

burki 11.11.2005 13:03

Hallo
gibts denn keinen Step by Step, wie man dies Ding los wird?
Alle Virenscanner... versagen.
Gruss Burki

teno 11.11.2005 15:49

kann mir einer von euch nen link zur einer beschreibung geben wie man svchosts.dll los wird?? hab eine gefundne bei symantec oder so aber dazu braucht man doch das proggram.. kann hier evtl kurz einer mir erläutern wie das am einfachsten geht das zu killen?? ;) thx

burki 11.11.2005 17:27

Hallo

ich habe diesen Tip versucht.
http://www.trojaner-board.de/showthread.php?t=23534
Diese dll ist weg! Und das Logo in der Taskleiste auch!


Die #Lade dir smitrem.exe ,die Datei auf dem Desktop speichern, doppelklicken auf die Datei und Start klicken.Dann wird ein Ordner SmitRem auf dem Desktop angelegt und die Dateien dahin entpackt.Noch nicht ausführen.

#Lade dir Ewido Security Suite unbeding Update,noch nicht scannen

#lade Adaware, Spybot unbeding Update,noch nicht scannen.

#PC neustarten--> abgesicherter Modus
Öffne jetzt den Ordner smitrem doppelklick auf die Datei Runthis.bat , um das Tool zu starten. Den Anweisungen auf dem Bildschirm folgen.
Wenn das Tool fertig wid, startet automatich DiskCleanup und wird die Festplatte aufräumt

#PC neustarten--> abgesicherter Modus
#Starte Ewido Security Suite mach ein voller Scan (Complete System Scan)

#Danach der PC mit Adaware, Spybot scannen und alle Funde entfernen.

#Inhalt folgende ordner loeschen:
C:\Dokumente und Einstellungen\Username\Lokale Einstellungen\Temp---> Inhalt löschen
C:\Dokumente und Einstellungen\Username\Lokale Einstellungen\Temporary Internet Files---> Inhalt löschen
C:\WINDOWS\temp---> Inhalt löschen

MirkoD 11.11.2005 19:20

Also ich hab jetzt wirklich alles probiert. Hab nämlich auch den Fehler!
Vorhin hab ich erst 44 Infektionen gelöscht, mit Spybot.
Aber nix is...
Hab nach wie vor die Meldung "Your Computer is infected"!

Was tun? Die Datei "svchosts.dll" kann man ja auch nicht löschen. Schliesslich ist sie im Hintergrund geöffnet.... oder so. Jedenfalls ist das ja der Grund des Elends!
Hoffe ihr könnt mir weiterhelfen!
Danke!

MirkoD 11.11.2005 21:01

So, Problem ist gelöst^^
Auf komische Weise...
Also ich hab mehrere Sachen in meiner Taskleiste. Und das dauert halt ein bisschen. Und da der Virus ja noch neu war, wird er als letztes geladen. Diese Zeit reicht massig aus, um die davor auf das Desktop verschobene Dateien in den Papierkorb zu befördern. Das wars. Nix weiter. Habe fertig!

teno 11.11.2005 21:20

deine methode scheint wirklich zu funktionieren. die meldung erscheint nicht mehr, jedoch sind die datein noch als prozzesse am laufen und der IE geht beim starten noch automatisch auf eine seite.

kann dne keiner fix erklären wie man das problem vollständig los wird. scheinen ja 2 geschafft zu haben...bitte helft auch den anderen mit einer ausführlichen beschreibung dann kann dieses thema auf ewig beendet werden :)

burki 11.11.2005 21:23

Beitrag 19 ;)

Hat bei mir genau so geklappt. Sogar ohne dies andauernte neubooten.
Vielleicht versucht es noch einer und bestätigt meine Erfahrung.

dokucam 12.11.2005 01:47

geschafft!!!!

ich bin dieses svchosts.exe-Mistvieh auch auf diese Art losgeworden.
Einfach die Dateien finden, auf den Desktop verschieben, neu Starten und dann flux bevor er reagiert in den Papierkorb damit!
Ich habe mich extra hier regestriert um mich bei euch allen zu bedanken!!!

DANKE DANKE DANKE

Mr. Iös 13.11.2005 02:28

Hallo,
Ich hatte bis eben gerade noch das Gleiche Problem, wie ihr..
Aber ich habe eine recht einfache Lösung gefunden:
1. Ruft folgende Seite in eurem Browser auf:
*Link entfernt*
Und ladet euch die .zip Datei herunter.
2. Wenn dies abgeschlossen ist etnpackt die Datei in ein Verzeichnis euer Wahl.
3. Geht nun in das Verzeichnis, in das ihr die den Ordner entpackt habt.Jetzt könnt ihr zuerst die Datei illegal_adv_uninstall1.exe ausführen, dann kurz warten, dann die zweite der entpackten Dateien illegal_adv_uninstall2.exe ausführen.
4 Den PC neu Starten. Nach dem Neustart sollten schon diese Warndinger unten in der Leiste weg sein. Und bei mir wurde "nur noch" das normale SpyAxe einmal ausgeführt. Das hab ich einfach beendet.
5. Start - Ausführen: dort msconfig eingeben, bei dem sich öffnenden Fenster oben rechts die Karte Systemstart auswählen und dann dort den Haken bei SpyAxe wegmachen.
6. PC neustarten, Nach dem Neustart sollte nichts mher SpyAxe ähnliches mehr ausgeführt werden.
7. Jetzt könnt ihr SpyWare einfach übers Startmenü Deinstallieren. Die Page die sich dann noch einmal öffnet könnt ihr gleich wieder schließen.

8. Geschafft!

-> Wenn ihr noch Fragen haben solltet mail einfach an *eMail Addy entfernt* bin zum ersten Mal hier im Forum und glaube (bzw. hoffe ;) ) nicht, dass ich nochmal wiederkommen werde (bzw. es wieder einen Grund gibt, warum ich wieder hier rein scheuen wollte, dieses SpyAxe hat jetzt erstmal genug Nerven gekostet..)^^

MfG und gute Nacht derTobi

Anm.
-----------------
Link zur SpyAxe und eMail Addy entfert!

Gruß Cidre
Admin TB

desiree35 13.11.2005 02:37

auf dieser Seite gibt es eine Super Gute Anleitung:

http://virus-protect.net/artikel/spyware/spyaxe.html

mir hats geholfen, ich hoffe Euch auch:daumenhoc

steve_50 13.11.2005 18:12

Jep....bin die Scheisse auch los....auch in diesem Post nochmal vielen Dank an Expert für die Hilfe!
steve

Expert 13.11.2005 19:10

Zitat:

Zitat von Expert
#Neue HijackThis Log und den Report des Ewido Scans,rapport.txt von SmitfraudFix und das Logfile von smitrem,welches unter C:\smitfiles.txt findet hier posten.

Gruss
Expert

@steve_50
Poste mal diese drei Log

Gruss
Expert

Powerman 14.11.2005 15:45

Benutze diese uninstall hxxp://www.spyaxe.com/uninstall/uninstallers.zip funktioniert problemlos

Sabina 15.11.2005 18:02

der Spyaxe tritt auch in Verbindung mit anderer Malware auf.
deshalb sollte man mit der datfindbat arbeiten, mit Silentrunner und einer reg-Datei, und mit smitrem+ Virenscannern wie ewido und Online-Panda

http://virus-protect.net/artikel/spyware/spyaxe.html

bei der spyaxe.com/uninstall waere ich vorsichtig, weil sie vom Spyware-Ersteller selbst stammt und weil es ausfuehrbare Dateien sind.
Man weiss nicht, was die dann bewirken.......


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:58 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129