Ad-Aware hat versagt

heffalump

Cadet 2nd Year
Registriert
Aug. 2005
Beiträge
25
Ich habe seit neuestem folgendes Problem:

Starte ich windows, so wird im task manager nichts angezeigt, das ist auch gut. Sobald ich dann einen Ordner öffne, tauchen im Task manager zwei Einträge auf, nämlich "iexplore" 2x. Beenden per Alt+Str+Entf geht nicht, die laden sich sofort neu, egal ob der Ordner noch offen ist oder nicht.

Zudem stockt mein Windows ca. alle 20 sekunden für eine Sekunde, und von zeit zu Zeit öffnet sich ein IE Fenster mit Werbung.

Ich hab erstmal ad aware durchlaufen lassen, critical objects entfernt, rebootet - immer noch da.

Kennt jemand das Problem und weiß vielleicht, wie ich es los werde?

Grüße, Heffalump
 
AW: Ad-Aware hat versagt :)

Hi,
probier es mal mit der Software Hijackthis, die findest du hier: http://www.hijackthis.de/
Und laß das Ergebnis auch dort auswerten. Bei mir hats häufig geholfen.
mfg
schweiger
 
AW: Ad-Aware hat versagt :)

Also beim besten Willen. Ad-Aware allein wird dir nicht viel bringen. Da musst du schon noch einen Virenscanner und vielleicht SpybotSD durchlaufen lassen.
 
AW: Ad-Aware hat versagt :)

iexplore?
Auch einen anderen Browser solltest du testen.
Firefox und Opera kann ich dir empfehlen.

Vorbeugen ist besser als heilen;)

Hast du in letzter Zeit was installiert?
 
Zuletzt bearbeitet:
iexpolrer.exe sendet dir ganz einfach popups.
das ganze solltest du recht schnell loswerden wenn du dir enditall besorgst, dort schaust woher der prozess kommt.
dann löscht du diesen ordener. einige dateien werden übrig bleiben, da sie gerade benutzt werden.
nun schießt du den prozess mit enditall ab, dann benennst du die dateien um und startest neu.
dann wird der prozess das nächste mal nichtmehr starten können und du löscht die restlichen datein auch noch.

sollte das nicht funktionieren, starte im abgesicherten modus und wiederhole das ganze (vermutlich wirst du den prozess nicht killen müssen.)

so hab ich den käse losbekommen.
 
reTro schrieb:
iexpolrer.exe sendet dir ganz einfach popups.
das ganze solltest du recht schnell loswerden wenn du dir enditall besorgst, dort schaust woher der prozess kommt.
dann löscht du diesen ordener. einige dateien werden übrig bleiben, da sie gerade benutzt werden.
nun schießt du den prozess mit enditall ab, dann benennst du die dateien um und startest neu.
dann wird der prozess das nächste mal nichtmehr starten können und du löscht die restlichen datein auch noch.

sollte das nicht funktionieren, starte im abgesicherten modus und wiederhole das ganze (vermutlich wirst du den prozess nicht killen müssen.)

so hab ich den käse losbekommen.

davon kann man eigentlich nur abraten. "ordentliche" spyware versteckt sich mitlerweile schon ziemlich gut. viele werden gleich mehrfach auf dem system installiert oder schreiben sich nach dem löschen einfach vom ram wieder auf die platte. man sollte also wirklich unbedingt einen virenscanner, spybot und das anti spy dingen von microsoft zur hilfe nehmen - ist ja alles umsonst zu bekommen. damit ist die warscheinlichkeit das irgendwas übersehen wird aufjedenfall wesentlich geringer als wenn man versucht sowas per hand loszuwerden.


ansonsten sollte man das ganze wie einen virus behandeln - also wiegesagt im abgesicherten modus arbeiten und wenn möglich (also spähtestens nachdem man sich bdie tools besorgt hat ;)) den rechner vom netz trennen(uznd das lan nicht vergessen, sonst hat man den quark mit etwas glück gleich noch auf den anderen rechnern...).
 
ich sag doch nicht, dass er keine antispyware benutzen soll...
nur wirst du diese adware nicht ohne weiteres rausbekommen. daher musst du das erstmal über diesen weg unschädlich machen.

ich bin das ding so losgeworden und seitdem hab ich kein prob mehr damit. sollte also mal für den erfolg dieser methode sprechen.

danach ist nen scan mit microsoft antispyware und nem ordentlichen virenscanner natürlich pflicht (davor eigentlich auch...) aber ich dachte das wird er schon selbst wissen.
 
sodele, hab es hinbekommen, indem ich im abgesicherten MOdus einfach mal ein paar spy/adware progs durchlaufen ließ.

Vielen Dank für die Hilfe, wieder was dazu gelernt. ;-)
 
AW: Ad-Aware hat versagt :)

PuppetMaster schrieb:
Und das ganze natürlich im abgesicherten Modus...

Hi! meinst Du damit Windows im abgesicherten Modus starten und Ad- und Spyware-Programme druchlaufen lassen? Wo ist der Unterschied wenn man sie im normalen Win-Modus benutzt?
 
AW: Ad-Aware hat versagt :)

dass die Programme nicht soviele Möglichkeit haben dein System zu schädigen ? Zusätzlich sollte jeder der im Internet surft nen Account benutzen, der keine Administrator Rechte hat.
 
AW: Ad-Aware hat versagt :)

user1000 schrieb:
Hi! meinst Du damit Windows im abgesicherten Modus starten und Ad- und Spyware-Programme druchlaufen lassen? Wo ist der Unterschied wenn man sie im normalen Win-Modus benutzt?
Die Ad- oder Spyware nutzt meist irgendwelche Autostart-Routinen, wodurch sie im normal laufenden Windows als Prozess mitläuft und deshalb nicht so einfach entfernt werden kann. Mit dem abgesicherten Modus kann meist verhindert werden dass dieser Prozess startet, und somit haben die Repariertools wieder eine Angriffsfläche.
 
Zurück
Oben