| Virenschutz · Tools & Aggressive Software Tips zum Kampf gegen gegen Viren, Trojaner, CryptoSoft und Programme, die erstellt wurden um Schaden anzurichten, werden hier behandelt. Aber auch Tools aus dem Security Bereich sind hier richtig. |
Diskussion: hab mir spyware eingefangen ! brauche hilfe ? im Forum Virenschutz · Tools & Aggressive Software, in der Kategorie Security Area; Anzeige ich habe mir ne spyware eingefangen keine ahnung was für eine wollte diese jetzt lsöchen in dem ich in ...
![]() |
| | #1 (permalink) |
| Registriert seit: 27.03.07 ![]() Likes: 0 | Anzeige ich habe mir ne spyware eingefangen keine ahnung was für eine wollte diese jetzt lsöchen in dem ich in der msconfig nen diagnose systemstart durchführ in der hoffnung dass die spyware dann nich mitgeladen wird, wurde dummerweise doch mitgeladen. die zu löschenden dateien befinden sich in C:\Programme\Video ActiveX Access und heißen iesmin.exe, iesmn.exe, iesunst.exe, imsunst.exe, imsmn.exe und ne dll iesplg.dll (vlt hilfts ja weiter ) hat einer ne ahnung wie ichden scheiß runterbekomm ? ?? ? |
| | |
| | #2 (permalink) |
| Moderator ![]() Registriert seit: 30.09.06 ![]() ![]() ![]() ![]() ![]() ![]() Likes: 442 | Installiere dir Spybot S+D und ueberpruefe damit einmal den Rechner. Wenn er was findet, lasse es einfach entfernen, mache aber auf jeden Fall vorher eine Sicherung deiner Registry.
__________________ Mein Blog - Mein Job - Diaspora Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund. Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+ |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) | |
| Zitat:
| ||
| | |
| | #4 (permalink) |
| Wenn du an die Datein rankommst, dann nimm Unlocker beende die Prozesse und lösche die Dateien dann UD EDIT://Mit dieser Software, bin ich auch zufrieden A-Squared Ganz praktisch sind A-Squared Free und A-Squared HiJackThis | |
| | |
| | #5 (permalink) | |
| Registriert seit: 20.06.05 ![]() Likes: 0 | Zitat:
Edit: Die Dateien sind angekommen. Also als erstes hat AntiVir auf die Datei iesunst.exe angeschlagen und den Trojaner TR/Dldr.Zlob.AAFO per Signatur erkannt. Diese Datei sollte wohl eine Deinstallationsroutine vorgaukeln und zeigt beim Ausführen eine Meldung mit der Bitte zum Rebooten. Aber das ist egal. Ich habe die imsmain.exe untersucht, da diese als einzigste mit einem schönem Icon dekoriert ist und der Name sehr ansprechend ist. Sie erstellt (überschreibt) die Datei "imsmn.exe" und führt diese auch aus. Der neu erstellte Prozess macht anscheinend garnichts und der alte beendet sich (oder versucht es zumindest). Ich denke, dass sich die Prozesse in meiner Sandbox einfach nicht wohlfühlen und nur auf deinem infiziertem Rechner richtig "funktionieren" weshalb ich sie nicht richtig untersuchen kann, deswegen würde ich dir empfehlen im abgesichterm Modus zu starten, das Programm Autoruns zu verwenden und alle Einträge zu entfernen, die auf eine der Schädlingen verweisen. Bei Fragen einfach fragen. :-) | |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Spyware eingefangen? | gs93 | Virenschutz · Tools & Aggressive Software | 4 | 04.12.06 20:16 |
| schnell!hilfe! Spyware | titania | (In)security allgemein | 2 | 18.09.05 18:03 |
| HILFE!! Hab Spyware/Virus | RemoteC | Virenschutz · Tools & Aggressive Software | 9 | 18.07.05 00:07 |
| Hilfe ich habe mir den Virus "wuamagr32.exe" eingefangen | Dominik2003 | (In)security allgemein | 2 | 16.07.04 13:50 |