Rootkits ?
Hallo
Habe mir wohl was eingefangen :-(
Benutze:
IE. 6 Windows xp mit Sv2, Aktuelle Updates sind installiert.
Es öffnen sich mehrere Fenster im IE6 mit der Meldung ich hätte Sex Seiten geladen und müsste mir AdvancedCleaner installieren.
Eine weitere Meldung:
Ich solle den FestPlattenCleaner Installieren.
Beides Öffnet sich in einem Fenster mit der Überschrift Microsoft Internet Explorer.
Habe mir nichts davon Installiert, aber danach Google’t .
AdvancedCleaner,und die Aufforderungen zum installieren, sind wohl das eigentliche Problem.
Habe mehrere Tipps ausprobiert um die Meldung beim benutzen des IE6 zu verhindern, mit den Programmen.
Blacklight & GMER die sollen RootKits entfernen.
Hat alles nichts geholfen, bekomme immer noch die Meldung soll AdvancedCleaner installieren wegen angeblicher Gefährdung durch Sex Seiten.
Kennt Jemand eine Lösung, mein Rechner läuft zwar noch, aber die Meldungen sind doch sehr nervig.
Mit freundlichen Grüßen
Hans
Antwort schreiben
Antwort 1 von Galahad vom 07.03.2020, 22:25 Options
Hallo Hans,
mach folgendes:
Spybot runterladen + updaten,
A-squared free runterladen + updaten
Systemwiederherstellung abschalten,
PC im abgesicherten Modus starten
mit Spybot scannen, + markierte Probleme beheben,
mit A-squared free scannen, Detail scan, Funde in Quarantäne.
Dann sehen wir mal, was noch übrig bleibt.
MfG
Antwort 2 von yxc vom 08.03.2020, 14:15 Options
Hallo
Aller besten Dank für deine schnelle Info
Habe deine Tipps jetzt erst umsetzen können, melde mich wenn Probleme nicht behoben!
Wozu schaltet man die Systemwiederherstellung aus, soll
man sie danach wieder einschalten?
Warum im Abgesicherten Modus scannen.
Habe wären des schreiben dieser Antwort folgende Meldung erhalten
Ein Fenster von Microsoft Internet Explorer
Vieren warnung!
Möchten sie NeuerSchild instalieren, um ihren PC nach schädlichen Programmen zu scannen?(empfohlen)
Mein Probelm besteht anscheínent noch!
Mit freundlichen Grüßen
Hans
Antwort 3 von Galahad vom 08.03.2020, 17:22 Options
Neuer Versuch!!
Antwort 4 von Galahad vom 08.03.2020, 17:32 Options
Na sowas ! Schon 3 Fehlversuche.
sobald der Text ein bisschen länger ist kommt er nicht an??
MfG
Antwort 5 von Galahad vom 08.03.2020, 17:35 Options
1. Teil
Also ein Rootkit ist das sicher nicht.
Systemwiederherstellung nach erfolgter Reinigung
wieder Einschalten.
Du mußt jetzt mal schauen wie Dein Bösewicht heißt?
Vielleicht gibt es ja einen Fix. Mal Googeln.
MfG
bei Viren,Rootkits etc. hilft Avira classic edition
Antwort 7 von Galahad vom 09.03.2020, 19:11 Options
Hi,
Du könntest noch ein Logfile erstellen und es
online auswerten lassen.
Benutze hierfür hijackthis.
MfG
Antwort 8 von yxc vom 10.03.2020, 09:29 Options
Hallo und guten Morgen
Mit dem erstellen eines Logfile kenne ich mich absolut nicht aus, darum folgendes.
Mein Problem konnte ich immer noch nicht beheben!
Bekomme unter anderem folgende Meldung IE6 .hat ein Problem festgestellt und muss beendet werden.
Wie kann man den IE6. deinstallieren, würde das eventuell was bringen?
Mit freundlichen Grüßen
Hans
Antwort 10 von yxc vom 10.03.2020, 11:40 Options
Hallo
Habe deine Tipps durchgeführt, hat bestens geklappt HijackThis hat meine Logfiles , bis auf ICQ Toolbar, von neutral bis sehr sicher eingestuft.
ICQ Toolbar wurde als unnötig eingestuft.
Wären des schreiben dieser Nachricht hat sich das Windows Sicherheitscenter gemeldet , , angeblich , , mit der Meldung mein PC sei gefährdet ich sollte mir Spyware Secure_trial installieren.
Ich benutze zurzeit nur die Windows Firewall, sollten meine Probleme alle an der Windows Firewall liege.
Mit freundlichen Grüßen
Hans
Antwort 11 von yxc vom 10.03.2020, 11:48 Options
Nachgefragt
Muss Hijck This gestartet werden wenn der IE6. die Fehlermeldung anzeigt?
Habe Hijck This gestartet bei geschlossenen IE6.
Mit freundlichen Grüßen
Hans
Antwort 12 von Lutz1965 vom 10.03.2020, 11:49 Options
Hallo
der IE muß nicht geöffnet sein, Du hast es richtig gemacht.
Gruss
Lutz
Antwort 13 von Galahad vom 10.03.2020, 16:23 Options
Hallo Hans,
also auf keinen Fall die Software die Dir angezeigt wird
installieren.
Welches Antivirenprog hast Du?
Welcher Schädling wird angezeigt?
Deaktivierte mal Den Nachrichtendienst: Systemsteuerung /
Verwaltung / Dienste - Nachrichtendienst beenden und
Starttyp auf deaktiviert.
Mach ein Update auf den IE 7
MfG
Antwort 14 von yxc vom 11.03.2020, 11:32 Options
Hallo
Ich benutze AntiVir PE Classic
Es werden mir keine Schädlinge angezeigt, habe mein PC schon mit verschiedenen Spywar und Online Virenscanner überprüft
Ich werde nur immer wieder aufgefordert mir verschiedene Programme zu installieren.
Nachrichtendienst ist deaktiviert.
Werde mir Firefox installieren, da uns IE7. auch nicht besonders gefällt.
Oder hilft hier nur noch eine Neuinstallierung von Windows?
Für weitere Tipps oder Meinungen , besten Dank!!
MFG
Hans
Antwort 15 von uwei vom 11.03.2020, 13:16 Options
Mach einfach mal Spybot an, das wird wohl einiges finden, tippe ich mal schwer drauf.
Hast du angeblich ja schon gemacht, aber es nicht für nötig gehalten, zu erwähnen, was dabei rauskam.
Oder willst du behaupten, es hätte nichts gefunden?
Loskriegen tust du den Müll aber eh nicht so einfach, weil du mindestens ein Programm im Systemstart hast, dass dir das Zeug sofort wieder installiert.
Hier mal eine Möglichkeit, eines deiner Probleme zu lösen.
Vielleicht solltest du besser formatieren, wenn du damit nicht klar kommst. Zumal du anscheinend reichlich von dem Zeug schon drauf hast.
Obwohl, wird dann vermutlich auch nicht lange sauber bleiben, wenn du dir so was einfängst.
Antwort 16 von yxc vom 12.03.2020, 10:11 Options
Hallo
Danke für diesen Link
Dort wirt genau mein Problem beschrieben .
Habe ein neues Problem bei der Umsetzung.
Wie, wo kann ich die Verzeichnisberechtigungen eines Zielverzeichnisses unter XP Home ändern?
Mit freundlichen Grüßen
Hans
Antwort 17 von Proggi vom 12.03.2020, 10:39 Options
Beim einschalten F5 oder F8 drücken und in den abgesicherten Modus gehen.
Rechtsklick auf den Ordner > Eigenschaften > Sicherheit > Erweitert > Besitzer
da besitz übernehmen und wenn er meckert das man nicht die nötigen rechte hat bietet er an die rechte zu ändern.
ansonsten kann man unter ...> Erweitert den hacken bei "Vollzugriff" setzen für den eigenen benutzer.
Antwort 18 von uwei vom 12.03.2020, 16:37 Options
Kannst du auch unter Windows machen.
In den Ordneroptionen einfache Dateifreigabe deaktivieren.
Damit erhältst du Zugriff auf den Reiter Sicherheit jeder Datei oder Ordners.
Dort kannst du Benutzer hinzufügen/entfernen sowie die Rechte dieser einzeln festlegen(außer System).
Hab mir ja auch den Link durchgelesen.
Würde erstmal einfach zusehen, alle Dateien plus das Installationsprogramm(und eventuell in weiteren Ordnern abgelegte Doubles) zu entfernen.
Das primäre Schadprogramm(msconfig) treibt sich meist in system32 und möglicherweise auch in cache Ordnern rum(falls es gelöscht wird, um es wiederherzustellen).
Im abgesicherten Modus werden keine Systemstarteinträge ausgeführt. Dem Link nach zu urteilen, wirst du dann wohl nur dort den entsprechenden Eintrag in der msconfig finden, weil es diesen in der Registry erst beim Herunterfahren anlegen und nach einem normalen Start sofort wieder entfernen soll.
Und nimm es dir einfach zu Herzen, wenn jemand empfiehlt, die Systemwiederherstellung zu deaktivieren, sobald du dir was eingefangen hast. Dort liegen prima Kopien deiner Probleme, falls du sie beseitigen kannst. Du kannst die Punkte sowieso nicht mehr verwenden.
Antwort 19 von yxc vom 13.03.2020, 12:39 Options
Hallo
Habe alle Vorschläge von Euch umgesetzt.
Problem besteht immer noch.
Werde Windows neu installieren.
Besten Dank an alle die hier helfen.
Mit freundlichen Grüßen
Hans