PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Virus Busters Critical System Error eingefangen



crx
17.12.06, 21:58
allo,
ich habe mir da einen kleine plagegeist eingefangen ...
macht im prinzip nix schlimmes, ausser den explorer zu hijacken und im hintergrund allerlei dreckszeug nach zu laden.
ist aber ganz schön bistig die kleine sau,wenn er removed wird installiert er sich erneut :stupid:
kurz um :schilder0576: ich habe ihm jetzt die freundschaft gekündigt :Bye:

ich ahbs hiermit schon probiert : virusbursters (http://www.free-web-browsers.com/virusbursters.shtml)

und alles mir bekannte unternommen, der will einfach nicht ausziehen :stupid:

habt ihr noch eine idee für mich ?

ewa
17.12.06, 22:40
Google mal nach folgende Programme: SpyBot-Search & Destroy, Ad-Aware, Security Task Manager
Sollte fast alle Plagegeister, wie Malware, entfernen.

Oder aber HijackThis laden und durchführen und hier auswerten lassen:
http://www.hijackthis.de/

Stegum
17.12.06, 22:40
Adaware bekommt ihn nicht raus?

crx
18.12.06, 00:31
Adaware bekommt ihn nicht raus?

nein
ja und hijackthis würde ich halt gerne umgehen, weil mir das früher auch nicht viel brachte, außer das system doch neu aufzusetzen und das würde ich gerne vermeiden.

Duke
18.12.06, 00:40
Also ich kann dir auch nur die Vorgehensweise erstmal empfehlen.

Versuche mal mit Hijackthis (http://download.hijackthis.eu/hijackthis_199.zip)
damit kannst Du Dateien die evt. vorhandene Autostartberechtigung entziehen.
Die Logdatei kannst hier (http://www.hijackthis.de/de) auswerten lassen.
Mit ProcessExplorer (http://www.sysinternals.com/Utilities/ProcessExplorer.html) kannst Du laufende Prozesse beenden um die Dateien zu löschen die Dir den Zugriff verweigern. In aller Regel sollte es damit gehen.

Stegum
18.12.06, 00:50
nein
ja und hijackthis würde ich halt gerne umgehen, weil mir das früher auch nicht viel brachte, außer das system doch neu aufzusetzen und das würde ich gerne vermeiden.
Du bist aber auch recht sparsam mit deinen Angaben.
Wenn man dir richtig helfen soll musst du schon mal auspacken!
Das Adaware ein adware nicht findet und auch nicht entfernen kann,
ist alleine schon einen Assbach Uralt wert ;-)

Scherz bei seite... mit dem von mir hier geposteten Tool Autoruns sollte das
auch zu finden und dann auch zu entfernen sein!

Also tu mal Butter bei die Fische, oder lebe mit deinem neuen Untermieter!

Ich meine es nur gut mit dir :-)
so long
Stefan

crx
18.12.06, 01:50
lach ( schmunzel )
im moment hängt das laptop wo der untermieter sich eingenistet hat, ziehmlich in den Seilen...
heißt das system lahmt ohne ende.
bis jetzt habe ich edliche tools ausprobiert.
davon haben es ca. 95 % identifiziert und sogar 50% davon angeblich beseitigt.
nur ist der untermieter immer noch da !
es ist eindeutig dieses Vieh : >>>mein untermieter<<< (http://www.sophos.de/security/analyses/virusburst.html)
selbst mit diesem tool geht er nicht aus der hütte.
verstehen könnte ich ja noch, wenn das tool den untermieter nicht erkennt, aber wenn das tool schon behauptet ihn zu kenn und entfernen zu können und dann der kerl immer noch da haust....

Duke
18.12.06, 01:55
Noch nicht mal mit dem ProcessExplorer kannst Du den stoppen zum löschen ?

crx
18.12.06, 02:00
nein :((
auch im abgesicherten modus läuft der hin und her... sowas habe ich noch nie erlebt :((

Duke
18.12.06, 02:03
Hui, das ist merkwürdig.
Process stoppen, dann datei identifizieren und löschen sollte gehen. Gut die Brüder werden auch schlauer. Hast du den genauen Namen deines Stinkers ?

Stegum
18.12.06, 02:04
lach ( schmunzel )
im moment hängt das laptop wo der untermieter sich eingenistet hat, ziehmlich in den Seilen...
heißt das system lahmt ohne ende.
bis jetzt habe ich edliche tools ausprobiert.
davon haben es ca. 95 % identifiziert und sogar 50% davon angeblich beseitigt.
nur ist der untermieter immer noch da !
es ist eindeutig dieses Vieh : >>>mein untermieter<<< (http://www.sophos.de/security/analyses/virusburst.html)
selbst mit diesem tool geht er nicht aus der hütte.
verstehen könnte ich ja noch, wenn das tool den untermieter nicht erkennt, aber wenn das tool schon behauptet ihn zu kenn und entfernen zu können und dann der kerl immer noch da haust....
deute dein lachen mal als freundlich :-)
Ich kann dir leider nicht helfen....
mfg
Stefan

Duke
18.12.06, 02:22
Habe das hier jetzt auf die schnelle gefunden, kann dir aber nicht sagen wie sicher die Seite ist.
http://www.free-web-browsers.com/support/remove-virusburst.shtml


Und eine Seite die dir zeigt wo der Virus überall sitzt.
http://virus-protect.org/artikel/spyware/virusburst_remove.html

Nachtrag:
http://board.protecus.de/t20820.htm

crx
28.12.06, 14:50
so, mal zur info :
hatte ja jetzt ein paar tage zeit und bin dem virusbusters hijacker aufs fell gerückt.
kurz um er ist ausgezogen :)
geholfen hat smitfraudfix.
1. mit option 1 scannen und lock speichern
2. im abesicherten modus starten
3 mit optin 2 fortfahren und killen
das wars dann auch schon .
alle anderen adware male ect entferner haben es nicht beseitigen können !

Duke
28.12.06, 16:42
Danke für Feedback.