Computerhilfen.de
Hilfe und Tipps => Antivirus Sicherheit => Thema gestartet von: probonum am 20.03.06, 22:25:16
-
Hallo,
ich benutze Antivir 7 ( Windows 98 ). Jetzt poppt ständig ein Fenster auf, in dem mir ein Fund gemeldet wird ( Dialer programm DIAL/18944A2 ) Das meldungsfenster lässt sich nicht schließen, auch wenn ich eine Aktion auswähle ( Quarantäne, Datei löschen ) ist es sofort wieder da und schiebt sich in den Vordergrund. Ich habe es jetzt ganz nach unten an den Rand verschoben, jetzt läuft mein rechner extrem langsam. Wenn ich alle Programme schließe und eine Aktion auswähle, ist das fenster mal für 10 Minuten weg, dann aber sofort wieder da. Wie kriege ich das weg ?? Antivir de - installieren und neu installieren ... Ich bitte um Hilfe - vielen Dank !!
Gruß aus berlin probonum
-
Hallo,
scanne deinen PC mit AntiVir im abgesicherten Modus und
lade als nächstes die kostenlose Software Spybot-S&D, ca. 6,2 MB (mit Updates)
http://www.safer-networking.org/de/download/index.html
Nach der Installation erst mal eine Aktualisierung fällig ist, siehe unter
http://www.spybotupdates.com/updates/files/spybotsd_includes.exe
Um eine optimale Überprüfung mit dem Tool zu gewährleisten, sollte der PC ausschließlich mit der folgenden Anweisung gescannt werden.
1. PC vom Netzwerk und Internet trennen
2. Die Systemwiederherstellung deaktivieren (Nur bei Windows XP und ME)
3. PC im abgesicherten Modus starten
(Für den Punkt 2 und 3 findet man unter http://www.bsi.de/av/texte/wiederher.htm eine Anleitung)
4. Die Antimalware-Software starten und eine komplette Überprüfung des Systems vornehmen. Bei einer erkannten Infektion sollte den Anweisungen der Software gefolgt werden.
5. PC wieder normal Starten und die Systemwiederherstellung aktivieren
-
Vielen dank erstmal :) - ich probiere gleich mal aus...Vielleicht kannst Du mir auch sagen, wie ich diese nervigen popups blockiere, die ich seit der Aktualisierung meines IE kriege - Google toolbar ist installiert mit popup blocker - aber die casinos und dating seiten schieben sich immer wider ein...neulich hab ich ne tolle auktion bei ebay verpasst, weil sich in der letzten sekunde ein popup drübergeschoben hat - sehr nervig, das... :(
Gruß
probonum
jetzt beschäftige ich mich erstmal mit dem Antivir....
-
Also doch das volle Programm.
Deine zweite Beschreibung deutet auf weitere Malware Infektionen hin!
Zur Kontrolle scanne im Anschluss deinen PC auch mal mit dem Online Scanner:
BitDefender Online Scanner
http://www.bitdefender.de/bd/site/page.php#
Panda ActiveScan
http://www.pandasoftware.com/activescan/de/activescan_principal.htm
(Findet zwar auch Spyware und Adware, kann diese aber nicht bereinigen)
Wenn die Malwarescanner was finden dann Poste bitte die Scan-Protokolle.
-
Hallo und Guten Morgen,
ich habe gestern abend noch alles nach Anweisung durchgeführt.
Spybot installiert und geprüft. das programm hat auch einiges gefunden und entfernt ( hoffentlich.. ) heute dann, wie angegebn den Online Scanner ( BitDefender) rübergeschickt. Der hat keine infizierten dateien gefunden. Bloss: Antivir meldet mir weiterhin eine verdächtige datei als Fund. Glücklicherweise lässt sich das Fund - fenster jetzt schließen. Bei jeder meldung schicke ich die datei in Quarantäne. Es handelt sich um C:\WINDOWS\SYSTEM\MSCLOCK32.DLL
der Fund heißt DIAL/18944.A.2 . Das *****Ding läßt sich nicht entfernen, auch nicht manuell, da die datei angeblich vom System verwendet wird. Was tun ?`?
Übrings haben nach den Überprüfungen und Scan Vorgängen die Popüps abgenommen, kriege jetzt aber immer so ein komisches teil, was angeblich von Microsoft ist...haha.
Also was mach ich mit dieser infizierten datei - wie krig ich die weg ?
Und - was kann ich tun,( oder sollte ich unterlassen ) um künftige Infektionen zu vermeiden ??
Vielen dank schon mal im Voraus
probonum
-
Hi,
lade dir die kostenlose Software von Ewido herunter, scanne deinen PC damit.
ewido anti-malware, ca. 7,6 MB
http://www.ewido.net/de/download/
Bei der Installation bitte nicht den Hintergrundwächter aktivieren.
Nach der Installation der Software ist unbedingt noch das Update einzuspielen, gehe dazu auf
http://www.ewido.net/de/download/updates/
Um eine optimale Überprüfung mit dem Tool zu gewährleisten, sollte der PC ausschließlich mit der folgenden Anweisung gescannt werden, wie HELP dir erklärt hat.
-
Achtung!
Ewido läuft nur unter Windows 2000 und XP.
-
Danke help - dann ist das teil nichts für mich, da ich ja noch win 98 benutze.
Was könnte ich sonst tun ?? Außer format: c ?? Diese Dialer datei hat sich ja wohl regelrecht ins System reingefressen - wer macht sowas ???
Danke vorab
probonum
-
Lade dir bitte mal die Freeware Unlook herunter
http://ccollomb.free.fr/unlocker/index.htm#download
und lösche die Datei damit.
C:\WINDOWS\SYSTEM\MSCLOCK32.DLL
Wurde der PC schon mit Online-Scanner von Panda übeprüft?
Gegen das Popup Problem könnte auch Ad-aware SE Personal helfen
http://www.chip.de/downloads/c1_downloads_13000824.html
Auch gilt die Anleitung beim scannen, wie bei Spybot SD.
Ansonsten kaufe dir die Ausgabe 04/2006 von Chip, 3,99 Euro.
Auf der Heft CD gibt es die Vollversion von Spy Sweeper 4.0 ,
eins der besten Programme auf dem Gebiet der Spyware Bekämpfung.
Normaler weise kostet die Software um die 30 Euro, hier bekommt die
1 Jahres Lizenz für 3,99.
Und ganz neben bei liegen noch die Vollversionen TuneUp Utilities 2004, True Image 7.0 und Disk Director Suite 9.0 PE auf der CD vor.
-
Hallo,
das mit dem Unlock Programm war ja an sich ein guter Tip - bloss, wie gesagt, ich benutze noch win 98 - gibts da was ähnliches ?? Ich würde diese datei wirklich liebend gern löschen - ich komm bloss nicht dran.
nebenbei hier die Ergebnisse des Panda - Scans:
Adware:adware/navipromo Nicht desinfiziert C:\WINDOWS\SYSTEM\msclock32.dll
Spyware:Cookie/Tradedoubler Nicht desinfiziert C:\WINDOWS\Anwendungsdaten\Mozilla\Firefox\Profiles\nkb4vmys.default\cookies.txt[]
Adware:Adware/Gator Nicht desinfiziert
Potenziell unerwünschtes Tool:Application/ErrorSafe Nicht desinfiziert C:\WINDOWS\Downloaded Program Files\UERSU_0001_N68M1402NetInstaller.exe
Spyware:Cookie/Xiti Nicht desinfiziert C:\WINDOWS\Cookies\andrea zimmermann@xiti[1].txt
Spyware:Cookie/myaffiliateprogram Nicht desinfiziert C:\WINDOWS\Cookies\andrea [email protected][2].txt
Spyware:Cookie/fe.lea.lycos Nicht desinfiziert C:\WINDOWS\Cookies\andrea [email protected][1].txt
Spyware:Cookie/Falkag Nicht desinfiziert C:\WINDOWS\Cookies\andrea [email protected][1].txt
Spyware:Cookie/Tradedoubler Nicht desinfiziert C:\WINDOWS\Cookies\andrea zimmermann@tradedoubler[2].txt
Spyware:Cookie/ErrorSafe Nicht desinfiziert C:\WINDOWS\Cookies\andrea zimmermann@errorsafe[1].txt
Spyware:Cookie/Reliablestats Nicht desinfiziert C:\WINDOWS\Cookies\andrea [email protected][1].txt
Spyware:Cookie/Adtech Nicht desinfiziert C:\WINDOWS\Cookies\andrea zimmermann@adtech[2].txt
Spyware:Cookie/Overture+
Den ganzen krempel würde ich auch gern beseitigen - versuchs jetzt mal mit Ad Adware