pCloud Premium

Beiträge von Mopao

    Re: hartnäckige spyware

    hey

    #In der Systemsteuerung/software folgende falls du es nicht kennt, deinstallieren
    TitanShield Antispyware

    #Lade dir SmitfraudFix.zip auf dem Desktop speichern und auf dem desktop entpacken,danach wird einen Ordner SmitfraudFix auf dem Desktop erstellt,nun muss du dieser Ordner öffnen,dann Doppelklick auf SmitfraudFix.cmd,dann Taste 2 und dann Enter, Den Anweisungen auf dem Bildschirm folgen.

    #Lade dir Ewido Security Suite unbeding Update,noch nicht scannen.

    #PC neustarten--> abgesicherter Modus
    Starte das HijackThis "Scan" klicken (Folgende Einträge) Häckchen setzen & Button "Fix checked" klicken
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.overture.com/d/search/p/befree/?Promo=befree00088981906563281284&Keywords=Home+Page&Go=Go&Promo=befree
    O2 - BHO: (no name) - {00000000-59D4-4008-9058-080011001200} - (no file)
    O2 - BHO: (no name) - {00000000-C1EC-0345-6EC2-4D0300000000} - (no file)
    O2 - BHO: (no name) - {00000000-F09C-02B4-6EC2-AD0300000000} - (no file)
    O2 - BHO: (no name) - {3ceff6cd-6f08-4e4d-bccd-ff7415288c3b} - (no file)
    O2 - BHO: adobepnl.ADOBE_PANEL - {5E8FA924-DEF0-4E71-8A82-A11CA0C1413B} - C:\WINDOWS\system32\adobepnl.dll
    O2 - BHO: (no name) - {77701e16-9bfe-4b63-a5b4-7bd156758a37} - (no file)
    O2 - BHO: (no name) - {7b55bb05-0b4d-44fd-81a6-b136188f5deb} - (no file)
    O2 - BHO: (no name) - {8333c319-0669-4893-a418-f56d9249fca6} - (no file)
    O2 - BHO: (no name) - {9c691a33-7dda-4c2f-be4c-c176083f35cf} - (no file)
    O2 - BHO: (no name) - {e52dedbb-d168-4bdb-b229-c48160800e81} - (no file)
    O2 - BHO: (no name) - {ffd2825e-0785-40c5-9a41-518f53a8261f} - (no file)
    O4 - HKLM\..\Run: [Adware.Srv32] C:\WINDOWS\system32\runsrv32.exe
    O4 - HKLM\..\Run: [Transponder] C:\WINDOWS\system32\susp.exe
    O4 - HKCU\..\Run: [adobemgr] C:\WINDOWS\system32\adobemgr.exe
    O4 - Startup: titanshield.lnk = C:\Programme\TitanShield Antispyware\titanshield.exe
    O14 - IERESET.INF: START_PAGE_URL=http://www.overture.com/d/search/p/bef…efree0008898190 6563281284&Keywords=Home+Page&Go=Go&Promo=befree

    #PC neustarten--> abgesicherter Modus
    Arbeitsplatz -> rechter Mausklick -->Windows Explorer -> "Extras/Ordneroptionen" ->
    "Ansicht" -> Haken entfernen bei "Geschützte Systemdateien
    ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen"
    aktivieren -> "OK"
    Loesche:
    C:\WINDOWS\system32\users32.exe
    C:\WINDOWS\system32\runsrv32.exe
    C:\WINDOWS\system32\susp.exe
    C:\WINDOWS\system32\adobemgr.exe
    C:\WINDOWS\system32\adobepnl.dll
    C:\Programme\TitanShield Antispyware --->falls du es nicht kennt bzw installiert hast

    #PC neustarten--> abgesicherter Modus
    #Starte Ewido Security Suite mach ein voller Scan (Complete System Scan)

    #Inhalt folgende ordner loeschen:
    C:\WINDOWS\temp---> Inhalt löschen
    C:\WINDOWS\Prefetch---> Inhalt löschen

    Bitte Folgende Ergebnis posten!
    #PC neustarten:
    #Neue HijackThis Log & den Report des Ewido Scans hier posten.

    Gruss
    Mopao

    Re: Windows XP SP2 Sicherheitscenter Firewall

    Hey Illias

    1. Öffne notepad (editor) Unter Start/Ausführen den Befehl notepad eingeben,bestätigen,dann erscheit ein notepad editor.
    Oder unter Start/Programme/Zubehör/Editor
    2. copiere diser Code rein:

    reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\WindowsFirewall\DomainProfile" >Suche.txt
    notepad Suche.txt

    3. Speichere die Datei als Suche.bat auf Desktop
    4.Doppel klick auf diese Datei Suche.bat & den Inhalt hier posten

    Gruss
    Mopao

    Re: nvcrtl.exe und Mssearch.exe

    @Zache

    #Lade dir SmitfraudFix.zip auf dem Desktop speichern und auf dem desktop entpacken,danach wird einen Ordner SmitfraudFix auf dem Desktop erstellt,nun muss du dieser Ordner öffnen,dann Doppelklick auf SmitfraudFix.cmd,dann Taste 2 und dann Enter,wenn diese Frage o/n kommt muss du mit Taste o beatätigen,

    #PC neustarten
    #Lade dir smitrem.exe ,die Datei auf dem Desktop speichern, doppelklicken auf die Datei und Start klicken.Dann wird ein Ordner SmitRem auf dem Desktop angelegt und die Dateien dahin entpackt.Noch nicht ausführen.

    #PC neustarten--> abgesicherter Modus
    Öffne jetzt den Ordner smitrem doppelklick auf die Datei Runthis.bat , um das Tool zu starten. Den Anweisungen auf dem Bildschirm folgen.
    Wenn das Tool fertig wid, startet automatich DiskCleanup und wird die Festplatte aufräumt

    #PC neustarten--> abgesicherter Modus
    #Starte Ewido Security Suite mach ein voller Scan (Complete System Scan)

    #Inhalt folgende ordner loeschen:
    C:\WINDOWS\temp---> Inhalt löschen
    C:\WINDOWS\Prefetch---> Inhalt löschen

    #Lade dir HijackThis, stelle es in einen seperaten Ordner und starte
    das Programm. Die dabei erzeugte Logfile bitte speichern und hier posten.

    Bitte Folgende Ergebnis posten!
    #PC neustarten:
    #Neue HijackThis Log, den Report des Ewido Scans & das Logfile von smitrem,welches unter C:\smitfiles.txt findet hier posten.

    Gruss
    Mopao

    Re: Hilfe kann auf meinen Taskmanager und regedit nicht mehr zugreifen

    Hey andjez

    #Lade dir Ewido Security Suite unbeding Update,noch nicht scannen.

    #PC neustarten--> abgesicherter Modus
    #Starte Ewido Security Suite mach ein voller Scan (Complete System Scan)

    1. Öffne notepad (editor) Unter Start/Ausführen den Befehl notepad eingeben,bestätigen,dann erscheit ein notepad editor.
    Oder unter Start/Programme/Zubehör/Editor
    2. copiere diser Code rein:

    cd %windir%
    attrib /s /d -h -s system32
    attrib -s -h -r system32\cmd.com
    attrib -s -h -r system32\bszip.dll
    attrib -s -h -r system32\netstat.com
    attrib -s -h -r system32\ping.com
    attrib -s -h -r system32\regedit.com
    attrib -s -h -r system32\taskkill.com
    attrib -s -h -r system32\tasklist.com
    attrib -s -h -r system32\tracert.com
    del system32\cmd.com
    del system32\bszip.dll
    del system32\netstat.com
    del system32\ping.com
    del system32\regedit.com
    del system32\taskkill.com
    del system32\tasklist.com
    del system32\tracert.com

    3. Speichere die Datei als Fix.bat auf Desktop
    4. Doppel klick auf diese Datei Fix.bat

    #Inhalt folgende ordner loeschen:
    C:\Dokumente und Einstellungen\Username\Lokale Einstellungen\Temp---> Inhalt löschen
    C:\Dokumente und Einstellungen\Username\Lokale Einstellungen\Temporary Internet Files---> Inhalt löschen
    C:\WINDOWS\temp---> Inhalt löschen
    C:\WINDOWS\Prefetch---> Inhalt löschen

    #Lade dir HijackThis, stelle es in einen seperaten Ordner und starte
    das Programm. Die dabei erzeugte Logfile bitte speichern und hier posten.

    #Versuch mal jetzt unter Start/Ausführen,ob folgende Befehle funktionieren cmd und regedit auch Task-Manager per Tastenkombi (Strg+Alt+Entf) ?

    #Scane mit Symantec Security Check ---->klicke auf Viren-erkennung (Virus Detection) dann Start. Downloading ActiveX erlauben,das Ergebnis hier posten. (Bitte am Ende) --->Mit Internet Explorer

    Bitte Folgende Ergebnis posten!
    #PC neustarten:
    #Neue HijackThis Log,den Report des Ewido Scans, Symantec Security Check Ergebnis hier posten.

    Gruss
    Mopao

    Re: mein taskmanager geht nicht mehr

    Mopao

    Ich hoffe du weißt, das in dem File was du grade verlinkt hast folgendes enthalten ist.

    Einige AV Programmen haben immer Problem mit new_uninstall.exe beim downloaden,kommt immer die Meldung!Sonst ist die Seite sicher,habe mehr mal benutzt

    @FunKuchen
    Beim downladen,wenn AVP meldung kommt,deaktiviere AV während download

    Oder hier
    http://www.new.net/support/NNuninstall.exe.

    Wenn du fertig bist,aktiviere wieder AVP und Programm wieder loeschen

    Gruss
    Mopao

    Editiert am 3/4/2006 von Mopao

    Editiert am 3/4/2006 von Mopao

    Re: mein taskmanager geht nicht mehr

    man, is das kompliziert...

    O10 - Hijacked Internet access by New.Net <---ist das denn so schlimm??

    Am besten muss man nicht NewNetDot fixen,sondern deinstallieren oder Remover Tools benutzen
    #In der Systemsteuerung/software folgende deinstallieren
    NewNet,NewNetDot oder so ähnlich

    #Lade dir uninstall.exe http://www.new.net/support/NNuninstall.exe auf dem Desktop speichern,doppelklick auf new_uninstall.exe & die Anweisung mit ok folgen

    Alles steht drin,der link von McFly

    Mache dann weiter,was McFly geschrieben hat,Ewido Scan (Ewido Report scan posten),noch sind welche zu tun

    Gruss
    Mopao

    Editiert am 3/4/2006 von Mopao

    Editiert am 4/4/2006 von Mopao

WindowsPower.de Artikel