Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Sicherheits-Software wird blockiert !!! (https://www.trojaner-board.de/9805-sicherheits-software-blockiert.html)

Thommy 19.11.2004 13:21

Sicherheits-Software wird blockiert !!!
 
moin moin,

ich habe mir anscheinend vorhin was eingefangen, denn der pc hat so komisch gearbeitet, bin mir aber keiner schuld bewußt !!

nun läßt sich der pc nicht mehr runterfahren, er blockiert antivirus, indem er gar nicht erst beginnt. dann habe ich hijack gemacht und der erstellt eine save-log, die nachher, beim aufrufen dann aber leer ist. also kann ich sie nicht auswerten. ad-aware läuft auch erst gar nicht los.

was kann ich tun. ich habe gerade alles neu bekommen und der pc lief so schnell wie noch nie. habe kein bock die kiste schon wieder zu formatieren .....

ich hoffe ihr könnt mir helfen - please !!!!!

danke
tom

steveman 19.11.2004 13:30

Hole dir escan und lasse den im abgesicherten Modus scannen. escan ab der Version 4.5.1 entfernt die gefunden Viren etc. nicht mehr von alleine das musst du manuell im abgesicherten Modus machen. Poste was er gefunden hat, indem du die Log öffnes und dann folgendes machst: "Bearbeiten"-->"Suchen"-->"infected eingeben"-->"Weitersuchen"-->"Treffer makieren"-->"Ins Board kopieren"

Thommy 19.11.2004 14:08

erst mal danke für die schnelle antwort ......bevor ich das denn machen wollte, konnte ich denn doch noch eine hijack-log erstellen, die auch schon ausgewertet habe, aber einiges ich nicht ganz kapiere.....

http://www.trojaner-board.com/showthread.php?t=9809


danke
tom

steveman 19.11.2004 14:21

Hallo,

das solltest du manuell löschen:

C:\Programme\Web_Rebates\WebRebates0.exe

C:\Programme\Web_Rebates\WebRebates1.exe

Und das fixen:

O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll

O4 - HKLM\..\Run: [WebRebates0] "C:\Programme\Web_Rebates\WebRebates0.exe"

O8 - Extra context menu item: Web Rebates - file://C:\Programme\Web_Rebates\Sy1150\Tp1150\scri1150a.htm

O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_f...4145ae90fecae62


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:01 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131