Typischer Viren/Trojaner-"Ueberfall" ? Windows-XP, unaufhaltsame Popups, etc.

Flix

Lt. Commander
Registriert
März 2003
Beiträge
1.353
Hallo FB.
Mal wieder Ich.

Habe derzeit folgendes Problem, seit heute Mittag auf einmal mein Windows, mit deinem "weissen kreuz, auf rotem Grund" in der Tray-Leiste mir anzeigte es habe Viren/Spyware detected...
Ab diesem Moment schlossen sich alle Fenster, und auf Festplatte C: befanden sich, ausserhalb des Programme Ordners auf einmal Datein, die dort nie zu finden waren. Ich denke auch nicht, dass sie da hin gehoerten.
Seitdem spielt alles verrueckt.
Adaware, Spybot und Antivir Personal sind druebergelaufen, haben viel gefunden, viel geloescht...jedoch geht es immer weiter.
Momentan bestehen die Einzigen Probleme darin, dass sich staendig Popups oeffnen...jedoch auch OHNE, dass ein Browser geoeffnet ist. Teilweise oeffnen sich die Popups sogar auf dem Desktop selbst, ohne Browserhintergrund.
Der Popup Blocker von Opera hilft nix.

Seitdem ich mit dem Spybot, Adaware, etc. einige Datein loeschte zeigt er mir auch nach jedem neustart mit einem lauten *pung* eine Fehlermeldung an, in der steht, dass irgendwelche Regestrierungsdatein fehlen, und dass ich die Registry dazu loeschen solle, oder so.

Desweiteren lassen sich zwei Programme, die der Spybot findet, nicht loeschen...leider ist das fenster, in dem ich es koennte nur zu haelfte zu sehen, die Buttons soweit abgeschnitten, dass ich nicht lesen kann was sie bedeuten sollen, und es laesst sich nicht groesser ziehen.

ICh weiss derzeit einfach nichtmehr weiter.
Ich meine...es ist nix grossartiges...es sind Popups...dennoch moechte ich mein System "sauber haben", und...nerven tun sie eh.

Ich weiss leider auch nicht, wo ich es herhaben koennte. Tut mir leid.

Ich hoffe nun auch eure Hilfe. Danke

so denn

Edit: DIe nicht zu entfernenden Datein heissen "coolWWWSearch.WCADW" und..."Smitfraud.C"
 
Zuletzt bearbeitet:
Versuch doch mal, imm angesicherten Modus zu scannen und zu löschen? Eventuell auch mal die Registry mit nem Programm wie TuneUp prüfen und reinigen lassen...
 
Scanne mal mit nem Live Windows alla Bart PE! Brauchst dazu allerdings entweder die CT CD oder du mußt spybot selbst implementieren.

Es ist besser aus einer CD Umgebung zu booten, da dann deine HDD unberührt bleibt, und der Trojaner nicht in der Starsequenz deines Windows ist.
 
So, der letzte uebergebliebene Trojaner ist nun "Smitfraud.C".

CoolWWW... habe ich schon loeschen koennen...ich werde nun kurz neustarten, und dann sehen was los ist.
Dann editiere ich, und fahre mit der Beschreibung ueber die Smitfraud-Entfernung fort.

Danke soweit!

so denn

Edit:

CoolWWW...etc. ist doch noch da...
Smitfraud auch...

Ich werde nun die Sachen im Abgesicherten Modus versuchen...und wenn ichs heute nicht schaffe, dann morgen.
 
Zuletzt bearbeitet:
Zurück
Oben