Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

adware- Bedrohung

matthew76 / 7 Antworten / Baumansicht Nickles

Hi, auf meinem PC haben sich adware- proggs installiert ohne das mein norton antivirus mich gewarnt hat. Nach dem mir die ständigen Werbefenster und fremden Homepages aufgefallen sind habe ich den Norton laufen lassen, welcher auch 9 adware- Bedrohungen gefunden hat. Merkwürdigerweise konnte der Norton Antivirus diese Bedrohungen nicht löschen und ich habe angefangen zu versuchen manuell die adware- Bedrohungen zu löschen über den abgesicherten Modus.


Nun zu meiner Frage: Der Norton zeigt mir an das sich semtliche Bedrohungen in "c:\Dokumente und Einstellungen\name.BEN\lokale Einstellungen\Temp"  befinden. Nur kann ich den Ordner "lokale Einstellungen" und damit verbunden den "Temp" Ordner und die Bedrohungen nicht finden.


Exestiert dieser Ordner überhaupt oder sind damit die Einstellungen des Ordners name.Ben gemeint?


 


Bitte um ernstgemeinte Hilfe


Mit freundlichen Grüßen

bei Antwort benachrichtigen
Cloud_Strife matthew76 „adware- Bedrohung“
Optionen

1. name.BEN ist ein Ordner in dem sich noch lokale Einstellungen befinden, ich tippe mal das dein Benutzeraccount Ben heißt^^.

2. Norton Antivirus ist generell für Viren gedacht und selbst da tut er sich aufgrund einer veralteten Suchengine schwer. Ich würde dir mal empfehlen das Programm Ad-Aware runterzuladen, da dies auf Ad-Ware und Spyware spezialisiert ist.

bei Antwort benachrichtigen
matthew76 Nachtrag zu: „adware- Bedrohung“
Optionen

Also der Ordner lokale einstellungen war versteckt und ich habe nun die von norton antivirus gefunden adware bedrohungen gelöscht. Aber leider wird immernoch die Internet explorer Startseite immer wieder geändert. Ad-aware und spybot S&D finden aber nichts mehr, aber wenn die Startseite immernoch geändert wird muss ja noch etwas vorhanden sein.

Hat jemand einen Tipp was ich nun noch machen kann? Zudem muss ich erlich ad-aware bemängeln da dieses Tool auch vorher schon die Bedrohungen nicht gefunden hatte genauso wie Spybot S&D.

bei Antwort benachrichtigen
dole matthew76 „adware- Bedrohung“
Optionen

Such mal mit google.de nach cwshredder(.exe). Vielleicht hilft dir das Programm weiter :)

bei Antwort benachrichtigen
dole Nachtrag zu: „Such mal mit google.de nach cwshredder .exe . Vielleicht hilft dir das Programm...“
Optionen

hab dir hier folgenden link: http://www.soft32.com/download-CWShredder-19014-5.html

das programm killt (hoffentlich :)) trojaner etc.

bei Antwort benachrichtigen
matthew76 Nachtrag zu: „adware- Bedrohung“
Optionen

hi, nachdem ich das Programm ausgeführt hatte, hat das Programm mehrere Bedrohungen gelöscht. Nachdem ich nun den Internet Explorer ausrufe komme ich auch auf die zuvor gesetzte Startseite. Wenn ich nun aber den Explorer wieder schließe und neu öffne erscheint wieder eine neue Seite und also Standartpage ist eingetragen: http://%68%6F%6D%65%70%61%67%65%2E%63%6F%6D%00@%77%77%77%2E%65%2D%66%69%6E%64%65%72%2E%63%63/%68%70/

Was nun?

bei Antwort benachrichtigen
matthew76 Nachtrag zu: „adware- Bedrohung“
Optionen

Also ich habe jetzt mal HijackThis.exe laufen lassen und das tool lieferte mir unter anderem eine sehr merkwürdige Eintragung:


R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.com%00@www.e-finder.cc/hp/ (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.com%00@www.e-finder.cc/hp/ (obfuscated)


Nur die Frage jetzt. Wie bekomme ich diese eintragung weg?
In HKCU und HKLM finde ich keine außergewöhnlichen Einträge im Verzeichniss Internet Explorer.

Wie bekomme ich diesen Eintrag weg und wo befindet er sich?

bei Antwort benachrichtigen
matthew76 Nachtrag zu: „adware- Bedrohung“
Optionen

Also ich habe Hijackthis ausgeführt und habe folgenden merkwürdigen Eintrag gefunden der mir doch sehr verdächtig vor kommt:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.com%00@www.e-finder.cc/hp/ (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.com%00@www.e-finder.cc/hp/ (obfuscated)

Nur in HKCU und HKLM finde ich im Internet Explorer Verzeichnis keine gleichartigen Einträge!

Wie bekomme ich den Eintrag weg?

bei Antwort benachrichtigen