Total Security

Grandepunto

Commander
Registriert
Dez. 2005
Beiträge
2.738
Hallo.

Das oben genannte Programm macht mir seit einigen Tagen zuschaffen. Installiert hab ichs nicht. Aber es öffnet sich unentwegt und erkennt angeblich irgendwelche Viren, Spyware und Adware. Schließen lässt es sich auch nicht. Es bleibt aus der Taskleiste im Systembereich liegen. Kennt jemand dieses Tool und weiss, wie ich es wieder loskriege? Zum ersten mal trat es auf, als ich die Seite der Abteilung Tischtennis meines Heimatvereines besucht habe. Diese wurde als attackierend gemeldet. Ich habe sie sofort verlassen, aber scheinbar zu spät.

Wenn ich den Prozess 18xxxxx (die x stehen für irgendwelche Zahlen) beende, ist auch das Prog, wenn auch nur temporär, weg. Den Logfile hab ich angehängt.

Ich hoffe ihr könnt mir helfen.
 

Anhänge

Zuletzt bearbeitet:
Spaßvogel. Das kannst du dir sparen. Goggle spuckt ne Menge dazu aus. Es ist nur dumm, wenn man garnicht mehr auf Seiten kommt, die Lösungsansätze bereit halten. Firefox wird von dem Tool daran gehindert Seiten aufzusuchen, die das Thema behandeln.

Seis drum, ich hab den ersten Ansatz aufgegriffen, den ich finden konnte. Sys neu aufgesetzt. Nu isses weg.
 
Stimmt, hätt ich aus deinem Anfangspost erkennen müssen, dass du an deinem PC zu keiner Handlung mehr in der Lage bist. Letzlich ist das Neuaufsetzen des Systems die beste Lösung; vorausgesetzt du hast die Systemplatte formatiert.
 
Hab diese nervige Programm welches sich als Virenscanner ausgibt und ständig Warnmeldungen bringt, dass das System mit Viren versucht ist auch ohne plattmachen der Festplatte wieder weg bekommen.

Das hinterlistige an dem Virus, Wurm oder Trojaner oder was auch immer das für ein Teil war, ist das es nach dem Rechnerstart automatisch startet und alle anderen Programme die normalerweise mitstarten, also auch das Antivirusprogramm, abschaltet und auch nicht zulässt irgendwelche anderen Programme im nachhinein zu starten. Im endefekt handelt es sich um ein selbstinsatlierendes und selbstartendes Programm das sich nicht beenden läßt, auch nicht über den Task-Manager der wird nämlich auch geblockt.

Die Lösung ist so einfach wie genial, man muss die .exe zu diesem Drecksding finden.
Und ich hab sie bei mir hier gefunden:

C:\Dokumente und Einstellungen\All Users\Anwendungsdaten

In dem Ordner sucht ihr nach einem Ordner mit vielen Ziffern, in meinem Fall war das 14335464.
Dort solltet ihr dann eine .exe finden mit dem Logo des vermeindlichen Antivirusprogramms. Das Logo ist ein Schild und ähnelt dem des Sicherheitscenters von Windows.
Aus .exe einfach .txt machen und den Rechner neu starten.

Das Programm startet erst mal nicht, ist aber im Hintergrund weiter aktiv. Es versucht etwas in der Registry zu ändern. Aber jetz funktionierte Spypot Search and Destroy wieder. Spybot verhinderte nun Änderungen an der Registry und ich hab parallel das System mit Spybot nach Schädlingen überprüft. Es wurden 3 Einträge gefunden. Ein Eintrag konnte nicht gelöscht werden weil er sich noch im Speicher befand. Mit Sicherheit dieser permanente Versuch was an meiner Datenbank zu ändern. Nach einem Neustart könnte Spybot auch diesen letzten Eintrag beseitigen.
Desweiteren hab ich dann noch Avira Antivir mein Sytem checken lassen und kann nun wieder mein System wie gewohnt nutzen.

Weiter Tipps und Lösungsansätze gibt es auch hier:
http://www.spywarevoid.com/remove-total-security-2009-totalsecurity-2009-removal.html
 
Zurück
Oben