Seit gut drei Wochen wird mir beim Betrieb von Firefox 3.5 dauernd die Schnellstartleiste mit Werbeanzeigen für Zeitschriften, Kataloge und Spiele zugesch ... , außerdem verweigert dieser Browser mir seither die simpelsten Downloads unter dem Hinweis, dass mir entweder die Berechtigung fehle oder meine Sicherheitseinstellungen dies verhinderten. Dabei habe ich absolut nichts an meinen Eistellungen verändert.
Was kann ich tun?
Archiv Windows Vista 2.610 Themen, 16.620 Beiträge
Hallo,
mache bitte eine intensive Prüfung mit deinem installierten Antivirentool.
Lasse auch ruhig mal "Spybot" dein System prüfen, und mache eine Auswertung mit "HijackThis".
Download Spybot:
http://www.safer-networking.org/de/index.html
Bebilderte Anleitung zu HijackThis:
http://sicher-ins-netz.info/analyse/hjt.html
Gruß
knoeppken
Hallo,
Dank dir für deine Tipps zu meinen Download-Problemen beim Firefox 3.5. Obwohl Spybot 38 Fehler (rot)gefunden und behoben hat, hat sich an dem Problem nichts geändert.
Immer noch verweigert er jeden Download, Chrome dagegen nur bestimmte unter Hinweis auf fehlende Berechtigung genau wie IE 8, einzig Opera erledigt jeden Download anstandslos. Kannst du diesen Angaben etwas entnehmen, das zu einer Lösung führen könnte.
Übrigens erstmals aufgetreten ist das Problem, nachdem ich Active X-Einstellungen verändern musste, um eine Live Webcam für eine Falkenbrut-Beobachtung nutzen zu können. Danach ging auch sofort der Mist mit dem Werbemüll in der Startleiste los. Zwar habe ich gleich alles wieder zurückgesetzt, doch zur Fehlerbehebung führte das nicht mehr.
Bisschen viel auf einmal, oder?
Gruß
Eduberth
...aber nicht im FF? Nach meiner Kentnnis wird Active-X vom FF von hause aus nicht unterstützt (und das ist auch gut so).
Oder hast Du das installiert?
http://www.schieb.de/360722/firefox-mit-activex
Es sieht so aus als ob Dein System gehijakt worden ist.
http://de.wikipedia.org/wiki/Browser-Hijacker
Nein, nicht im FF. Aber Macken beim Download haben seither alle Browser bis auf Opera.
Welche Einstellungen hast Du wo verändert.
Das sich das Verhalten auch nach Rücksetzung der geänderten Einstellungen nicht wieder gibt, zeugt eigentlich davon, dass sich irgendwelche Schadsoftware zwischenzeitlich installiert hat.
Die Einstellungen habe ich im IE 8 (unter Internetoptionen - Sicherheit) durch Aktivieren einiger ActiveX-Optionen verändert. Auf Gutdünken, weil die Anleitung für die Operation sich auf XP bezog und nicht auf Vista. Den Stream bekam ich dann auch tatsächlich zu sehen, aber leider auch viel Unerfeuliches.
Zu diesem Problem habe ich eine neue Frage, falls ich sie hier stellen kann. Sonst wiederhole ich sie in einer neuen Anfrage. Kann ich einen infizierten Browser so gründlich deinstalliern, dass mir eine anschließende Neuinstallation ein sauberes Tool beschert?
Hallo,
ich habe die HijackThis-Prozedur durchgeführt, und hier ist das Ergbnis. Hilft das weiter?
Gruß
Eduberth
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:06:42, on 16.07.2009
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Sceneo\AbsolutTV\Services\ODSBC\ODSBCApp.exe
C:\Program Files\Synaptics\SynTP\SynTPStart.exe
C:\Windows\system32\taskeng.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\HomeCinema\PowerDVD\PDVDServ.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Alwil Software\Avast4\ashDisp.exe
C:\Program Files\Java\jre6\bin\jusched.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\ehome\ehtray.exe
C:\Program Files\Microsoft Encarta\Encarta 2007 - Enzyklopaedie DVD\EDICT.EXE
C:\Program Files\Tobit ClipInc\Player\ClipIncTray.exe
C:\Users\Czolbe\AppData\Local\kiycg.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe
C:\Program Files\PDFCreator\PDFCreator.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosA2dp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHid.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtHsp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosAVRC.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe
C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtProc.exe
C:\Program Files\Windows Mail\WinMail.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Opera\opera.exe
C:\Program Files\Trend Micro\HijackThis\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.aldi.com/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {8a194578-81ea-4850-9911-13ba2d71efbd} - (no file)
O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Hilfsobjekt für Encarta Web-Begleiter - {955BE0B8-BC85-4CAF-856E-8E0D8B610560} - C:\Program Files\Common Files\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.15642\swg.dll
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Encarta Web-Begleiter - {147D6308-0614-4112-89B1-31402F9B82C4} - C:\Program Files\Common Files\Microsoft Shared\Encarta Web Companion\2007\ENCWCBAR.DLL
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [UpdatePPShortCut] "C:\Program Files\HomeCinema\PowerProducer\MUITransfer\MUIStartMenu.exe" "C:\Program Files\HomeCinema\PowerProducer" update "Software\CyberLink\PowerProducer\4.0"
O4 - HKLM\..\Run: [TVBroadcast] C:\Program Files\Sceneo\AbsolutTV\SERVICES\ODSBC\ODSBCApp.exe
O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\GoogleEULA\EULALauncher.exe
O4 - HKLM\..\Run: [SynTPStart] C:\Program Files\Synaptics\SynTP\SynTPStart.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [RemoteControl] "C:\Program Files\HomeCinema\PowerDVD\PDVDServ.exe"
O4 - HKLM\..\Run: [LanguageShortcut] "C:\Program Files\HomeCinema\PowerDVD\Language\Language.exe"
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 8.0\Reader\Reader_sl.exe"
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre6\bin\jusched.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [Google Quick Search Box] "C:\Program Files\Google\Quick Search Box\GoogleQuickSearchBox.exe" /autorun
O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [Skytel] Skytel.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Common Files\Ahead\Lib\NeroCheck.exe
O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
O4 - HKCU\..\Run: [ehTray.exe] C:\Windows\ehome\ehTray.exe
O4 - HKCU\..\Run: [E07DXLRD_355243370] "C:\Program Files\Microsoft Encarta\Encarta 2007 - Enzyklopaedie DVD\EDICT.EXE" -m
O4 - HKCU\..\Run: [Google Update] "C:\Users\Czolbe\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKCU\..\Run: [ClipIncSrvTray] "C:\Program Files\Tobit ClipInc\Player\ClipIncTray.exe"
O4 - HKCU\..\Run: [kiycg] "c:\users\czolbe\appdata\local\kiycg.exe" kiycg
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O4 - Global Startup: Bluetooth Manager.lnk = ?
O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: PDFCreator.lnk = C:\Program Files\PDFCreator\PDFCreator.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\Office10\EXCEL.EXE/3000
O9 - Extra button: eBay - Der weltweite Online-Marktplatz - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - http://rover.ebay.com/rover/1/707-37276-17534-5/4 (file missing)
O9 - Extra 'Tools' menuitem: eBay - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - http://rover.ebay.com/rover/1/707-37276-17534-5/4 (file missing)
O9 - Extra button: Encarta Suchleiste - {B205A35E-1FC4-4CE3-818B-899DBBB3388C} - C:\Program Files\Common Files\Microsoft Shared\Encarta Search Bar\ENCSBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra button: eBay - Der weltweite Online-Marktplatz - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - http://rover.ebay.com/rover/1/707-37276-17534-5/4 (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: eBay - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - http://rover.ebay.com/rover/1/707-37276-17534-5/4 (file missing) (HKCU)
O13 - Gopher Prefix:
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~2\GOEC62~1.DLL
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: ClipInc 001 (ClipInc001) - Unknown owner - C:\Program Files\Tobit ClipInc\Server\ClipInc-Server.exe
O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\ALDI Foto Service Nord\Common\Database\bin\fbserver.exe
O23 - Service: Google Update Service (gupdate1c9dab2f0c8b8d0) (gupdate1c9dab2f0c8b8d0) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: NBService - Nero AG - C:\Program Files\Nero\Nero 7\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
O23 - Service: NMSAccessU - Unknown owner - C:\Program Files\CDBurnerXP\NMSAccessU.exe
O23 - Service: Cyberlink RichVideo Service(CRVS)
Hallo Knoeppken,
Ich habe die HijjackThis-Prozedur durchgeführt, und hier ist das Ergebnis. Hilft das weiter?
(RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: Sceneo PVR Service (srvcPVR) - Buhl Data Service GmbH - C:\Program Files\Sceneo\AbsolutTV\Services\PVR\PVRService.exe
O23 - Service: TOSHIBA Bluetooth Service - TOSHIBA CORPORATION - C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtSrv.exe
O23 - Service: X10 Device Network Service (x10nets) - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
--
End of file - 12739 bytes
...ist da viel installiert.
Hallo Eduberth,
ich kann da jetzt nichts direkt finden, was auf einen "Schädling" hinweist. Vielleicht habe ich aber auch etwas übersehen. Mit einigen Einträgen kann ich nichts anfangen, - andere kommen mir merkwürdig vor...
Was mir aber in jedem Fall auffällt, ist z.B. folgendes:
O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
Die ganzen Toolbars, da bin ich ehrlich gesagt kein großer Freund von, und wenn es mein Rechner wäre, würde ich ca. 1/3 deinstallieren oder abschalten. Und nicht nur die Toolbars...;-)
Poste bitte auch was alles bei dir unter Add-ons im Firefox steht, und zwar unter "Erweiterungen" und "Plugins".
Davon könnte auch etwas der Auslöser sein, und es muss ja nicht unbedingt in der Auswertung von HijackThis stehen.
Gruß
knoeppken
Nachtrag:
Wie ich gerade gesehen habe, hast du noch 2 Threads zum selben Thema eröffnet.
Ein User meinte ebenfalls, dass die Toolbars nicht gerade prima sind.
Ebenfalls wurde dir der Tipp gegeben HiJack-Logfile auswerten zu lassen, und zwar an richtiger Stelle.
Das ist sicherer und zweckmäßiger.
Ein von mir geschätzter Kollege, gab sogar den Rat das System komplett neu aufzusetzen.
Je mehr ich darüber nachdenke: Recht hat er...
Hallo Knoeppken,
ja richtig, e i n e n weiteren Thread, weil dieser erste im falschen Forum gelandet war (Windows Vista). Ich dachte mir, dass ich im Forum Browser besser patziert wäre, und das hat sich auch bestätigt in der Anzahl der Beiträge. Ich muss nochmal betonen, dass ich in all diesen Dingen blutiger
Anfänger und deshalb nicht sicher bin, welche Hürde höher für mich hängt; der Weg über HijackThis oder der über die Neuinstallation des Betriebssystems. Aber eine dringende Frage habe ich noch für den Notfall meines Scheiterns: Lässt sich der Schaden auf des jetzige Ausmaß durch irgendwelche Mittel begrenzen? Z.B. indem ich täglichn mit Spybot scanne und neu
immunisiere? Denn das Einfallstor habe ich durch Zurücksetzen der ActiveX-Einstellungen ja wieder geschlossen. Außerdem könnte ich neue Prüfberichte erstellen und vergleichen, ob sich dort etwas selbsttätig ausbreitet. Was hältst du davon?
Gruß
Armin
Hallo,
ich kann verstehen dass du verunsichert bist, und nicht so recht weißt wo du ansetzen sollst…
Selbst wenn du mit Spybot oder deinem Antivirentool, Maleware oder Adware beseitigen kannst, hast du keine 100% Garantie ein wirklich sauberes System zu haben.
Nach ein paar Neustarts des Rechners, kann derselbe Fehler wiederkommen, oder sogar noch Schlimmeres eintreten.
Du wirst auch mit Sicherheit länger benötigen die "Schädlinge" vom Rechner dauerhaft zu entfernen, als wenn du das Betriebssystem komplett neu installierst. Eben weil du, wie du selbst sagst, „blutiger Anfänger“ bist.
Wenn du den Anleitungen aus dem anderen Thread bezüglich HijackThis genau folgst, und anschließend mit Spybot und deinem Antivirentool die Festplatte(n) scannst, hast du vielleicht alles beseitigt.
Vielleicht aber auch nicht. Denn wer soll das beurteilen?
Ich glaube kaum das dir hier bei Nickles jemand die Bestätigung aus der Ferne geben kann, - ich jedenfalls nicht.
Daher gebe ich dir, weil ich auch dein Online-Banking im Hinterkopf habe, den Rat dein System neu zu installieren.
Auch wenn viele anderer Ansicht sind, aus meiner Sicht fände ich es unverantwortlich dir einen anderen Rat zu geben.
Falls du dich entschieden haben solltest, doch die Neuinstallation zu wagen, stehen wir dir gerne mit Ratschlägen zur Seite. Auch hinsichtlich der vorher anstehenden wichtigen Datensicherung, damit dein System nicht kurz danach erneut kompromittiert ist.
Gruß
knoeppken
Hallo,
ja, die Argumente aller, die für Neuintallation sind, haben mich überzeugt. Ich kann die aber aus einem einfachen Grund nicht gleich durchführen. Dazu kopiere ich kurz ein, was ich in meinem anderen Thread gesagt habe, und zwar - 'Was mich vorerst noch vom Formatieren und Neuaufspielen abhält, ist mein alter, aber immer noch völlig intakter HP-All-in-One-Drucker, der vor einigen Wochen sein letztes Uptate von HP verpasst bekam. Anschließend wurde mir mitgeteilt, dass HP die Unterstützung für das Gerät eingestellt hätte und keine Installations-CD für Vista erhältlich sei.'
Der Drucker spielt eine wichtige Rolle bei meiner täglichen Arbeit am PC. Solange ich keinen neuen habe, kann ich die Festplatte nicht formatieren. Oder lassen sich die Installationsdaten meines Druckers vorher auf DVD oder so sichern und hinterher wieder einspielen?
Gruß
Eduberth
Ergänzung zu der Maleware auf meinem PC. Ich wollte nochmal einen Prüfbericht mit HijackThis erstellen, um im Vergleich zu dem vorigen vielleicht erkennen zu können, ob sich die Kaperung meinews PCs ausweitet. Aber inzwischen ist HijackThis selbst gekapert worden. Das Programm lässt sich nicht mehr starten. Stattdessen erscheint ein kleines Fenster mit dem Text 'hijackthis is already running'. Außerdem lässt sich HijackThis nicht mehr deinstallieren.
Nicht schlecht diese Malware, oder?
Hier gibt es ein Tool, welche alle Treiber sichert, welche auf deinem System installiert sind. Damit sollte es kein Problem sein, auch den HP-Treiber zu sichern und nach einer Neuinstallation wieder zu installieren: Klick mich.
Gruß
K.-H.
Wird Zeit, das ich mir mal das Tool merke ;-)
@Eduberth,
wie du selbst feststellen kannst, hast du keine Kontrolle mehr über dein System.
Und mit dem hilfreichen und guten Tipp von Heinz, dürfte einer Neuinstallation nichts mehr im Wege stehen...
Gruß
knoeppken
Mein herzlicher Dank an alle, die mich so schnell auf den richtigen Weg gebracht haben. Die Festplatte wurde formatiert, Vista aufgespielt, die Mail flutscht auf allen Konten, die Browser sind flink wie nie und mein Drucker sowie das Fernsehen funktionieren tadellos. Ein Albtraum hat ein Ende gefunden. Allerdings, ohne die Hilfe eines Freundes, der diesen Teil perfekt beherrscht (ich saß daneben und konnte gar nicht fassen, mit welcher Geschwindigkeit und Akrobatik er den Rechner in den jetzigen Zustand brachte), hätte ich den jetzigen PC-Genuss wohl erst zwei Tage später haben können.
Nochmals Dank und schöne Grüße
Eduberth
Prima :-)
Das ging ja flott.
Danke für die erfreuliche Rückmeldung,
Gruß
knoeppken
Woher hast du denn diese Version des Firefox 3.5?
Den lädt man entweder von http://firefox-browser.de oder von http://mozilla-europe.org; es gibt sicherlich auch noch andere seriöse Quellen, viele Angebote sind aber schlichtweg Murks!
CU
Olaf
Hallo Olaf,
der Download ist von einer original Mozilla-Seite (falls ich nicht auf eine Fälschung reingefallen bin).
Gruß
Eduberth