Yahoo Clever wird am 4. Mai 2021 (Eastern Time, Zeitzone US-Ostküste) eingestellt. Ab dem 20. April 2021 (Eastern Time) ist die Website von Yahoo Clever nur noch im reinen Lesemodus verfügbar. Andere Yahoo Produkte oder Dienste oder Ihr Yahoo Account sind von diesen Änderungen nicht betroffen. Auf dieser Hilfeseite finden Sie weitere Informationen zur Einstellung von Yahoo Clever und dazu, wie Sie Ihre Daten herunterladen.

Neuartige Malware verändert Suchergebnisse von google? Ad-Aware erkennt sie nicht? Avira auch nicht? Was tun?

Hallo, ich hab mir irgendwie beim surfen durch web eine ad-ware oder mal-ware eingefangen, die mir beim versuch in googel was zu suchen, zwar die google-suchergebnisse anzeigt, allerdings wenn ich diese versuche aufzurufen, erscheint stattdessen immer irgendwelche dümmliche werbung, die mit dem gesuchtem nicht im geringsten was zu tun hat. die verbindung wird augenscheinlich über http://go.google.com/.............. aufgebaut, außerdem verändert sich von manchen anderen seiten die darstellung (webseiten werden größer, scrollbalken meterweit ins nichts) ad-aware und avira sind offenbar noch machtlos, was auf eine recht neue adware oder malware schließen lässt. zwei neue prozesse haben sich in autostart geschrieben, aber wenn ich sie dort raus schmeiße, und die entsprechenden dateien lösche, besteht das problem trotzdem noch. Hat jemand eine Idee wie ich das ding los werde?

Eingeschickt habe ich die beiden dateien die ich gelöscht habe schon an avira, da dies jedoch nicht half, denke ich dass noch etwas übrig ist, was ich nicht gefunden habe. jemand eine idee wie ich es finde, ohne das ganze system neu aufzusetzten? Danke

Update:

das waren die dateien

C:\WINDOWS\system32\lphcefkj0eed1.exe

und

C:\Dokumente und Einstellungen\USER\Lokale Einstellungen\Temp\.ttBF.tmp.exe /CR=E378D6B80573F693830D714814CC3DF8E541F0B3308303DB579C8F156CA3E9DA3F6EBB6AA9682F69F8BBA43FBE44391C75B55373B68032D85156687B78E27A9B1D1F5B181A9049E924CE39D6B7BB6259CC

6 Antworten

Bewertung
  • vor 1 Jahrzehnt
    Beste Antwort

    "Hat jemand eine Idee wie ich das ding los werde?": Ja, mit der Radikal-Lösung: Nämlich einer OS-Neu-Installation.

    ---> Sichere zur Neu-Installation zuerst deine wichtigsten Daten, beispielsweise auf einen USB-Stick, und lege die Windows-Installations-CD ins Laufwerk ein. Starte den Rechner anschliessend neu!

    Bootet der Computer nicht vom Datenträger, starte ihn nochmals neu, begib dich ins BIOS, in welches man von PC zu PC unterschiedlich gelangt, und ändere dort die Boot-Reihenfolge per "First Boot Device" - FBD sorgt dafür, dass dein Rechner von CDs/DVDs bootet, und nicht von der Hard Disk Drive.

    Formatiere dann über den Datenträger die Partition, auf der das Betriebs-System installiert ist - und installiere es auf serselben Partition neu.

    Du solltest unbedingt das Set-up-File eines guten Anti-Viren-Programms mitsichern, etwa das Set-up-File von AntiVir - zusätzlich Ad-aware (und den Windows Defender, damit dein Rechner mit einem Anti-Spyware-Tool ausgestattet ist, das über Echtzeit-Schutz verfügt).

    Spiele die drei Programme nach der Neu-Installation so schnell es geht ein!

  • vor 1 Jahrzehnt

    Dass Avira sie nicht erkennt liegt daran, dass du nicht die Premiumversion verwendest, die erkennt nämlich einiges mehr. Nun liegt es an dir 20€ für den besten kommerziellen Virenscanner hinzublättern, oder auf Grisofts AVG oder Avast umzusteigen, die in der kostenlosen Version nicht in den Erkennungsraten aber dafür anderweitig beschränkt sind(AVG nur in englisch, Avast in den Einstellungen beschränkt) Natürlich kannst du von denen auch die Bezahlversion nehmen.

    Unabhängig davon würde ich aber dein kompromittiertes System formatieren, alle Passwörter die du benutzt ändern und dann erst eines der (neuen/alten) Antibadwareprogramme installieren. Und alle gesicherten Daten, bevor sie wieder auf das System eingespielt werden von zwei unabhängig zueinander stehenden Onlinescannern prüfen, empfehle da Eset.eu (nod32), F-Secure, Bitdefender, Kaspersky(letzterer kann Funde nicht automatisch löschen).

    Wenn du wissen willst, wer was erkennt, dann lade deine infizierten Dateien nächstes mal hier hoch:

    http://www.virustotal.com/

    oder

    http://virusscan.jotti.org/

  • vor 1 Jahrzehnt

    wie heissen die neuen prozesse? dann könnte man mehr sagen!

  • Anonym
    vor 1 Jahrzehnt

    Versuch es mal mit dem Tool ( FixIEDef) Findet so ziehmlich alles.

    Löscht die Dateien und dazugehörigen Registrieeinträge

  • Wie finden Sie die Antworten? Melden Sie sich an, um über die Antwort abzustimmen.
  • vor 1 Jahrzehnt

    Hallo !!!

    Probier doch mal das kostenlose Programm von PC - Tools (DEUTSCH)

    Threat Fire - Das erkennt Bedrohungen durch Spyware und Adware anhand des Verhaltens auch ohne SCAN.

    :-)

  • vor 1 Jahrzehnt

    Lasse doch mal die Software von Microsoft® Windows®-Tool zum Entfernen bösartiger Software (KB890830) laufen

    schaden kann es nicht !

Haben Sie noch Fragen? Jetzt beantworten lassen.