Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   www.www......de.org (https://www.trojaner-board.de/833-www-www-de-org.html)

Rene-gad 13.02.2004 14:52

</font><blockquote>Zitat:</font><hr />
...Kazaa ist ja dafür bekannt, dass es Ad- und/oder Spyware mitbringt. Wenn man diese Dinge 'ausknipst', laufen die eigentlichen Programme in der Regel gar nicht mehr.
</font>[/QUOTE]..das stimmt, wenn man von Kazaa Media Desktop redet: so 'ne Ad- und Spyware-Kollektion habe ich in meinem Leben noch nie gesehen.
Kazaa Lite dagegen ist von Ad- und Spyware frei.

[ 13. Februar 2004, 15:10: Beitrag editiert von: Rene-gad ]

Tiber 13.02.2004 15:10

</font><blockquote>Zitat:</font><hr />Original erstellt von borg22:
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE

was sind denn das für dinger???
</font>[/QUOTE]Beide Dateien gehören zu Windows und können ignoriert werden.

Näheres dazu findest du zB unter http://www.answersthatwork.com/Taskl...s/tasklist.htm

Gruß Tiber

Shadow 13.02.2004 15:35

Ja, sorry. Es ist bekannt dass der CWShredder direkt zur Zeit nicht zum Downloaden ist.
kann bei Chip geladen werden, versuchs mal hiermit
http://www.chip.de/downloads/c_downl...5bd0d4a7b5c99e

ich weis aber nicht ob in dem Link oben irgendwie eine Session-ID eingebaut ist, also da mit 3-4 mal weiter klicken geht es auf jeden Fall:
http://filepony.de/download-cwshredder/

ArticWalfare 13.02.2004 21:42



[ 13. Februar 2004, 23:54: Beitrag editiert von: Cobra ]

borg22 14.02.2004 20:51

kann mir bitte jemand genau sagen was der cwshredder macht und wieso ich den brauch???

Nangie 14.02.2004 21:08

This tool will find and destroy all traces of the
CoolWebSearch (CWS) hijacker on your system. This
includes:

* Redirections to CoolWebSearch related pages
* Redirections when mistyping URLs
* Redirections when visiting Google
* Enormous IE slowdowns when typing
* IE start page/search page changing on reboot
* Sites in the IE Trusted Zone you didn't add
* Popups in Google and Yahoo when searching
* Errors at startup mentioning WIN.INI or IEDLL.EXE
* Unable to change or see certain items in IE Options
* Unable to access IE Options at all


Click 'Fix' to start removing the infection.

Shadow 15.02.2004 13:10

@borg: ein parr Nervprogramme verändern ein paar Einstellung in der Registry bzw. fügen ein paar hinzu, so dass der Browser (IE) noch weniger das macht was Du willst sondern das macht was die Malware will. Der Browser wird entführt =&gt; Hijacked. besonders unrühmlich war/ist dabei das "Tool" CoolWebSearch

Natürlich könnte man die Registryeinstellungen auch per Hand wieder in Ordnung bringen, wenn man weiß wer die "bösen" sind und weiß wie die guten aussehen sollten, aber man läßt halt suchen *bg*
Des weiteren entfernt CWShredder IMHO die Malware selber auch noch aus dem System

borg22 15.02.2004 14:39

ok cwshredder sagt alles ist clean. ist des jetz ganz sicher so oder könnte es immer noch sein dass ich was drauf hab???

Shadow 15.02.2004 14:49

</font><blockquote>Zitat:</font><hr />Original erstellt von borg22:
ist des jetz ganz sicher so oder könnte es immer noch sein dass ich was drauf hab??? </font>[/QUOTE]Nichts ist sicher. Nur wenn die üblichen Programme (wie HijackThis, CWShredder, AdAware und Spybot S&D) alle nichts mehr finden und Du kein seltsames Verhalten mehr erkennst, ist die Wahrscheinlichkeit recht groß, dass Dein PC clean ist.

tough2beat 24.02.2005 23:04

Hallo,

habe das gleiche Problem, auch schon gepostet

http://www.trojaner-board.com/showth...905#post120905

gibts da schon eine Lösung?

Hab bereits folgende Progs laufen lassen und nichts gefunden:

Spybot
ad-Aware SE Personal
CWSShredder
Microsoft AntiSpyWare
Norton Anti Virus
Hijack (gepostet)

mfg
VG


Alle Zeitangaben in WEZ +1. Es ist jetzt 19:58 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131