doch hab ich schon im normalen Modus und im abgesicherten Modus, nach Neustart ist das Programm immer noch da.
Dann wäre zuerst mal dafür zu sorgen,das dem pogramm alls autostarteinträge genommen werden.Autoruns von systernals wäre hier sehr fein.
Bisher haben wir aber noch kein logfile von Hijackthis gesehen.Das bitte nachreichen,eventuel sind noch andere gäste im system.
Dein autostart ist nicht leer.Es gibt etwa 20 orte im system,wo pogramme automatisch starten können.Der autostrtordner im startmenue ist nur einer davon.
Autoruns von systenals sollte man suchen.
Desweiteren ein log von Hijackthis hier zeigen.Wo genau ist das problem?
Hallo. Ich habe mir auch so ein tolles Weihnachtsgeschenk gemacht und den Spyware Guard 2008 unfreiwillig auf meinem Rechner installiert. Nach suchen im Internet, bin ich auf den Spyhunter gestossen. Habe mir dieses Programm heruntergeladen und gescannt. Eine Menge von infizierten Dateien haben sich in meinem Rechner eingenistet. Einige schadhafte Dateien habe ich selbst vorsichtig gelöscht. Aber es ging immer weiter mit Spyware Guard 2008
( SG2008 ) und Winscenter ( WC ). Nach einem Telefonat mit meinem PC-Fuzzi, sollte ich CCleaner installieren, scannen und alles was gefunden worden ist entfernen. Danach habe ich Malwarebytes Anti-Malware installiert, gescannt und was gemeldet wurde entfernt. Zu früh gefreut. Unsere „Lieblinge“ waren noch da. Beim Surven im Internet habe ich Malwarebytes aktualisiert und einen kurzen Scan durchgeführt. Gemeldet waren noch mehr Freunde von „SG2008“ ( Trojaner ). Also habe ich alles noch mal von vorne gemacht. CCleaner und Malwarebytes. Und noch mal. Plötzlich war „SG2008“ und „WC“ weg. Ich traute dem Frieden nicht und habe abermals die Schritte wiederholt. Mein PC war wieder in Ordnung ( Jubel ).
Viel Glück und Geduld beim nachmachen.
Generell ...
sollte man seine Daten nach Befall sichern ,und den PC neu aufsetzen (Formatieren & Install) .....
------------------------------------------------------------------------------------------------------------
zuerst : Browsercache & Cookies löschen
Plattenbereinigung machen zum löschen aller temporären Dateien
Zubehör .....oder :
Arbplatz , Rechtsklick auf die Platte , Eigenschaften ,Bereinigen
dann :
HijackThis , im Normalmodus !
http://www.hijackthis.de/ <<< Download & Auswertung
http://members.linzag.net/680262/HJT/HijackThis.html <<<Beispiel
Log oder Zusammenfassung ggf hier posten.
-------------------------------------------------------------------------------------------------------------
Virenscan (unbedingt immer im abgesicherten Modus machen) !
Denn im Normalmodus sind etliche Dateien gesperrt .
Ausserdem verstecken sich welche ggf in der Systemwiederherst.
Vor dem Scan dort unter SYSTEM die Systemwiederherstellumg AUS ,
(vorsicht, alle Punkte sind dann weg)
-------------
Viren-Vollscan machen imabges. Modus mit MalwareBytes ,
vor Scan >> im Normalmodus Update anklicken ... !
http://www.zdnet.de/adware_entfernen_unter_windows_malwarebytes__anti_malware_download-39002345-88313-1.htm
http://www.trojaner-board.de/51187-anleitung-malwarebytes-anti-malware.html
http://www.hijackthis-forum.de/showthread.php?p=174914
-------------
Systemwiederherst. wenn OK = wieder AN
Normalstart und Systemwiederherstellungspunkt setzen .
-------------------------------------------------------------------------------------------------------------
Abgesicherter Modus:
Beim Start des PC mehrfach die F8 drücken , spätestens beim PIEP
des schwarzen Schirms mit dem Blinkstrich ....
Alternativ :
msconfig <<< ausführen , dann Diagnosestart wählen .
Später wieder auf "normalen Systemstart" umstellen !!
-------------------------------------------------------------------------------------------------------------
Systemwiederherstellung AUS
Rechtsklick auf Arbeitsplatz
Eigenschaften , Systemwiederherstellung
Deaktivieren AN-haken : <<< Vorsicht , damit sind ALLE Punkte weg !!
Fertig damit :
Rechtsklick auf Arbeitsplatz
Eigenschaften , Systemwiederherstellung
Deaktivieren AB-haken
Danach ggf Wiederherstellungs-Punkt setzen .
z.B. Start , Hilfe & Supp. , System-WDH , neuen Punkt setzen
-------------------------------------------------------------------------------------------------------------
Wenn alles nicht hilft :
mit Knoppix-CD
http://www.computerhilfen.de/info/video-anleitung-daten-retten-mit-knoppix-2.html
oder
BartPe-LiveCD
http://www.wintotal.de/Artikel/pebuilder/pebuilder.php
http://www.nu2german.de/pebuilder319.shtml
http://www.pebuilder.de/
http://www.pcwelt.de/downloads/108595/
oder
http://www.free-av.de/de/tools/12/avira_antivir_rescue_system.html
starten , Daten sichern und das System dann neu installieren .
-------------------------------------------------------------------------------------------------------------
Der Virendoktor
http://www.heise.de/security/artikel/80369
-------------------------------------------------------------------------------------------------------------
Das was ihr hier sagt ist viel zu kompliziert, hab mir alles durchgelesen und musste mit dem Kopf schütteln (ernsthaft) ich hab mich hier angemeldet und wollte euch nur sagen wie ihr das Pogramm einfach wieder loskriegt, ich bin es gerade eben (vorhin >10min) losgeworden
Unzwar, ihr installiert euch Malwarebytes (die neuste Version) http://www.malwarebytes.org/ öffnet das pogramm klickt in der leiste auf update, dann updatet das teil und dann klickt ihr auf quick scan dann müsste das pogrammm 40 infizierte objekte entdecken dann klickt hier show resultats und dann alle entfernen und neustarten und das wars, so bin ich das teil eben gerade losgeworden, viel glück, bei fragen meldet euch per PN
Hallo an Alle,
ich hab mir "Spyware Doctor" runtergeladen und sofort gescant und alle befallenen Daten gelöscht, dass hab ich bestimmt 40x gemacht, hat alles nichts genützt, dann hab ich "Norton Antivirus" von der PC Welt 10/08 installiert und der hat alles gelöscht, ich bin den Spyware Guard 2008 nun los ohne alles neu zu machen. Wünsche allen das gleiche Glück und vielen Dank für die vielen Tips.
nett166
« Als Administrator | Avira AntiVir Guard » | ||