Junkware oder ähnliches!

  • #1
B

boriz

Bekanntes Mitglied
Themenersteller
Dabei seit
26.07.2004
Beiträge
115
Reaktionspunkte
0
Hi!
Ich habe ein problem mit meinem rechner und wende mich damit an die WT user, da ich bei euch immer gute erfahrungen hatte!
Ich fang mal an zu schildern.

Das Problem:
- Werbeicons auf dem Desktop, welche ca. 1 minute nach dem löschen wiederkommen (Screenshot)
- ca. alle 10-15minuten werden werbeseiten im IE aufgeschlagen
- Icon im Tray (Screenshot)
- Startseite im IE wurde geändert und wird, wenn ich sie ändere wieder auf www.newgenlook.info gesetzt
- Es erscheinen verschiedene Fehlermeldungen z.B.(Screenshot)


Was ich bisher unternommen habe:
- Spybot Scan
- Ad-Aware Scan
- Antivir Scan


Ich hoffe ihr könnt mir helfen!

MfG Boriz

[blue]verschoben aus den Software-Problemen[/blue]
 
  • #2
;D
das Surfverhalten spielt da (fast) keine Rolle, oder? Ich meine ja nur, zwecks den netten Links auf dem Desktopf ;D ;D
 
  • #3
Lass mal HiJackThis über deinen Rechner laufen, werte das Log bei www.hijackthis.de aus und fixe alle bösen Einträge.

Cheers,
Joshua
 
  • #5
@ pan_fee,
das war mir schon klar und sicherlich allen anderen Lesern auch, dass diese Links nicht gewollt sind, aber ...dass solche unerwünschten Erscheinungen was mit dem Surfverhalten zu tun haben ist Boriz hoffentlich inzwischen auch klar geworden.
Von nichts kommt (meistens) nichts.
 
  • #6
das mit dem Surfverhalten ist im Tipp ganz unten gut beschrieben :)

pan_fee
 
  • #7
ich habe genau dasselbe problem.

ich hab nach einem songtext gesucht, jetzt siehts bei mir gleich aus wie bei boriz. weiß nicht mehr was tun =( hab schon so viele virusprogramme drüberlaufen lassen aber nichts hat genutzt.
 
  • #8
Also bei mir lies sich die datei auch nicht löschen, ich probierte es sogar über Dos und dann mit dem Edit befehl. lies sich nichts löschen. :mad:

Aber dann der Clou

1.Die Datei umbenennen (das geht) z.B. in ungebetenedatei

2.Den Computer neu starten, dann wird dieser rote Punkt mit weissem Kreutz nicht mehr erscheinen.

3.Die Datei(jetzt ungebetenedatei) suchen und sie lässt sich einfach löschen.
Anschließend lässt sich der übrige Schrott mit dem Hijackthis-Programm leicht löschen.


So einfach kann das manchmal sein. :)


*** Kraftausdrücke entfernt ***
 
  • #9
PS: Die Datei, die man umbenennen muss, da sie sich nicht löschen lässt lautet:

Param32.dll ;)
 
  • #10
Pliss schrieb:
1.Die Datei umbenennen (das geht) z.B. in @rschlochdatei

Könntest Du deine Kraftausdrücke endlich mal unterlassen ?
Sonst wird der Rotstift angesetzt...

*kein Gruß*
Sven
 
  • #11
Mir doch egal, ich wollte nur helfen. :(

Von mir aus lösch meine Beiträge wieder.

Nur eins dazu, wenn du mal so einen Gesellen auf deinen Rechner hast und dann dich fast 2 Tage damit rumärgern musst, wirst du auch ein wenig Dampf ablassen.

Meiner Meinung nach ist das genau der richtige Name für so eine Datei und die , die so etwas programmieren sind meiner Meinung nach *schnipps*.

*** immer noch keine Kraftausdrücke erwünscht! ***
 
  • #12
@pliss ..

ich kann die datei nicht umbenennen, weil sie von windows verwendet wird?
 
  • #13
Hallo Hanna, das geht trotzdem.

1. Rechte Maustaste, dann auf Eigenschaften gehen.

2. Du siehst oben den Namen stehen, einfach reinklicken und löschen, dann neuen Namen eingeben.

3.Einfach unten auf Ok klicken.


Habe es gerade noch einmal mit einer anderen Datei probiert, die auch von Windows benutzt wird.

Viel Glück, aber das müsste klappen.
 
  • #14
@pliss..

funkt. nicht =( *aaaaaaaaaah!*
 
  • #15
  • #16
Hallo

Hatte auch diese Spyware. Mit der Software unter nachfolgendem Link bringst du die Datei param32.dll weg. Nach Diagnose hat es einen Menüpunkt mit Shredder Funktion. Nach Reboot ist die Datei weg. Dann noch den Rest säubern. Alles wieder bestens:

http://www.intermute.com/spysubtract/[red]Keine Direktlinks[/red]

Gruss Chritz
 
  • #17
Also ich hatte das selbe Problem und hab es jetzt endlich wegbekommen.Wie vorher schon angesprochen ist es die Param32.dll die den roten Kreis mit dem weißen kreuz auslöst. Allerdings hab ich Windows98Se und konnte sie deshalb nicht umbennen oder löschen weil sie die ganze zeit von windows verwendet wurde. Also hab ich mir die Killbox runtergeladen (google) und da die option delete on reboot ausgewählt. Bevor ich ich dann neu gestartet habe ,hab ich noch bei hijackthis die option R0 Main Start page ... gefixt. Dann neu gesartet und keine Popups und kein Kreuz mehr jetzt muss ich nur noch bei hijackthis die anderen optionen die für mein system bedrohlich sind ausschalten. hoffe ich konnte einigen weiterhelfen
 
  • #18
auch im abgesicherten modus ist das dann auch das einzigste symbol in der taskleiste was da ist!

Und wird immer noch von windows verwendet!

Ich zb habe win98, und da kann ich das net beenden, habe bei Strg+alt+entf schon alles beendet aber das symbol geht net weg und die datei wird immer noch verwendet!
 
  • #19
habe die killbox heruntergeladen, den kreis mit dem kreuz wegbekommen und die popups auch. aber wie kann ich jetzt mein desktop-hintergrundbild wieder umändern und die merkwürdigen icons wegbekommen?

woher weiß ich denn bei hijackthis, welche optionen bedrohlich sind?
 
  • #20
Einfach auf http://www.hijackthis.de/ gehen und die Log File auswerten lassen. Dann wird die gesagt was bedrohlich ist und was nicht. Mit den Icons weiss ich nicht bei mir war es so, dass ich sie einfach in den Papierkorb verschieben konnte und löschen.
 
Thema:

Junkware oder ähnliches!

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.836
Beiträge
707.957
Mitglieder
51.489
Neuestes Mitglied
DonMartin
Oben