hallo,
ich hab mir irgendwo in den weiten des internets mal wieder eine toolbar eingefangen. das einzige was neu ist, dass sich diese toolbar nicht entfernen lässt (jedenfalls nicht mit den gewohnten methoden...)
also erstmal die sympthome:
- die nennt sich glaube ich "search toolbar" udn wird im (I)explorer angezeigt
- ganz links ist ein button "remove toolbar" (der natürlich zu der seite führt, wo man blechen darf^^)
- rechts sind links, wie zb internet, pharmacy, finance, adult...
- ausserdem ist meine startseite so ne "quick web search" seite, bei der im suchenfeld unseriöse begriffe stehen^^ (lässt sich nicht umändern)
- in meinen favoriten finden sich ebenfalls zahlreiche links der selben natur... (die nach jedem löschen wieder da sind)
- hin und wieder gehen strippoker pop-ups auf.
- hin und wieder kommt ne fehler meldung nach dem motto "your pc could be infected...blabla"
- hin und wieder geht links unten so ne "sprechblase" auf, die undgegfähr das selbe meldet( ...pc could be at risk..."
Ich bin sicher, dass das alles zusammenhängt, also EIN "ding" ist, da es alles gelichzeitig gekommen ist...
das problem:
-bei ansicht/symbolleisten bekommt man das nich weg, da man dort nichts verändern kann (is in geisterschrift, so hiess das früher zu amigazeiten^^)
- die toolbar ist nicht bei systemsteuerung/software
- ad-aware ist machtlos, bzw findet nichts
- pestpatrol auch...
- bitdefender auch...
- hab schonmla versucht manuell danach zu suchen, hab damals auch was gefudnen (3 exes in windows/system32),was sich aber nicht löschen lies... wenn ich jetzt nach was such find ich nichts mehr
also ich weiss echt nich was ich dagegen machen soll :(
formatieren wollte ich eigentlich erst dann wieder wenn ich meine neue HDD gekauft hab, und sowieso ist die letzte formatierung gerade mal ein (monat oder so) her....
gibts da noch ne möglichkeit?
danke für die antworten
adioz
cstrikeplayer
Viren, Spyware, Datenschutz 11.253 Themen, 94.785 Beiträge
195.225.176.31 ist ein Rechner der einem Herrn in Kiev gehört!
Dient vermutlich dazu, das deine Malwarekomponenten wissen von welchem Server sie ihre Daten herbeziehen müssen!
Die Unterschlüssel \CCS in hklm system sind bei mir in einem (hoffendlich) sauberen System auch nicht verhanden!