PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Ominöser Virus :)



Aeon
29.11.2011, 23:29
Nabend zusamme,

hab mir vor einiger Zeit nen "Virus" eingefange,.. skeptisch bin ich geworden als unten links im Browser immer wieder "warten auf kozanekozasearchsystem.com..." stand, und irwann hat ich durch zufall in mei Firefox des hier inner adressleiste
================================================== =============
http://kozanekozasearchsystem.com/?search=pass+background+check&subid=73&key=2cff7fcc400129c56682&p=1

__________________________________________________ ________________________
nu frag ich mich, weiß jmd. mehr? bzw. was da für ein knabe ist und was genau der macht?


danke & gruß aeon

NEO_2.0
29.11.2011, 23:58
Ich wäre dir sehr verbunden wenn du das Teil mal uppen könntest so das man es sich vielleicht mal ansehen kann.

MfG NEO_2.0

Aeon
30.11.2011, 04:57
Wie soll ichs uppen? weiß ja nicht wo ich herhabe, geschweigeden wo der sich eingenistet hat..

j0.keR
30.11.2011, 05:56
Dann versuch das Feld von hinten aufzuräumen , Av durchrattern lassen , Autostart möglichkeiten abchecken
Hijackthis log auswerten , bei bedarf hier Posten ,
Betroffene Programme/Dateien ausfindig machen .
Und falls dass alles nichts hilft dann wird dir nur die neuinstallation bleiben .
Ohne mehr Details kann man dir hier nicht helfen.

j0.keR
30.11.2011, 08:27
Falls der Ts hilfe brauch biete ich ihm gerne meine Hilfe per TV an.

Padrino
30.11.2011, 12:21
http://answers.yahoo.com/question/index?qid=20111130001421AAcS8sc

NEO_2.0
30.11.2011, 12:25
Start -> Ausführen -> msconfig eingeben. Und dann kanst du dort unter dem Punkt Systemstart schaun was dir komisch vorkommt. Dann den Pfad anschaun und die Exe Uppen :)

Die meisten Exen werden neuerdings aus dem Appdata(%APPDATA%) oder Temp (%Temp%) gesatartet weil dadurch die UAC -meldung von Windows nciht mehr kommt :) Aber auch im C:\Windows\system32\ (%SYSTEMROOT%) können Viren liegen.

Du kannst auch ProxiFirestartten allesn Traffic über einen Proxy leiten lassen und dann zeigt dir Proxifire ja schön an welche Programme verbindungen nach drausen herstellen. Dann kannst du dort auch den Pfad auslesen :) Warscheinlich die einfachste Möglichkeit.

MfG NEO_2.0