Thursday, May 1st 2025, 1:42am UTC+2

You are not logged in.


Date of registration: Oct 31st 2001

Posts: 1,151

Bike: RS bj.96

1

Sunday, March 20th 2005, 1:22pm

"DANGER: SPYWARE" Desktop

Ich habe folgendes Problem:
Mein Desktop besteht nun aus einem roten Bildschirm und dem Schriftzug "Danger:Spyware", mit einem Verweis zur Firma SmartSecurity.
Rechtsklick funzt nicht mehr ebenso kann ich diesen desktophintergrund nicht entfernen.
habe schon 6 verschiedene viren und spybot progs drüberlaufen lassen allerdings wurden ´nichts gefunden. Könnte mit jemand bei der lösung dieses probs helfen?
Bremse erst wenn du Gott siehst!

Mein Ebay:
EBAY
---------------------------------------

Verkaufe Aprilia rs 125 bj 96 komplett in Teilen!
Bei interesse an Teilen mail an mich genügt ;)
  • Go to the top of the page

Date of registration: Sep 15th 2002

Posts: 1,752

Bike: SZR660, Opel Senator B *lpg*, VW LT 28 Womo *Pöl*

Location: Nähe Köln

2

Sunday, March 20th 2005, 1:34pm

Das Problem hab ich auch.
Virenscanner hat nichts gebracht.

Systemeinstellungen-->Anzeige-->Web und kannst du es ausmachen.Kommt beim Neustart aber wieder.
Erst mal als erstes,...
  • Go to the top of the page

Date of registration: Oct 31st 2001

Posts: 1,151

Bike: RS bj.96

3

Sunday, March 20th 2005, 1:36pm

NOPE geht nicht da! hab ich schonausprobiert
Bremse erst wenn du Gott siehst!

Mein Ebay:
EBAY
---------------------------------------

Verkaufe Aprilia rs 125 bj 96 komplett in Teilen!
Bei interesse an Teilen mail an mich genügt ;)
  • Go to the top of the page

Date of registration: Dec 4th 2002

Posts: 172

4

Sunday, March 20th 2005, 1:40pm

Sucht am besten mal nach Dateien mit dem Erstellungsdatum, wo das Problem das erstemal aufgetretten ist. Die einfach alle löschen! Warn damals bei mir extrem viele ... (Ich glaube in C:\WINDOWS\Temp warn die meisten?)

Außerdem alle Regestrierungseinträge löschen!
  • Go to the top of the page

Date of registration: Sep 13th 2001

Posts: 819

Location: Berlin

5

Sunday, March 20th 2005, 1:56pm

http://www.thetechguide.com/forum/index.php?showtopic=10600

Ist bis jetzt das Beste, was ich bei Google gefunden hab.

Quoted

first off, let me say this was a pain in the arse to figure out, but it was staring me in the face the whole time. i wrote a huge detailed response to a couple virus software vendors etc. but here i'll just post wot i did. and mycomp specs.

read this through entirely before doing anything, and i'm not responsible for any damage caused etc. etc. and i'm sure that the operators of this forum don't want to be either


there are a few things i've noticed the virus/spyware do.
first the desktop was replaced by a webpage that led to www.smart-security.info apologizing that their advertisers are malicious (bs). this desktop, as long as it was enabled would open up pages to various websites every 60 seconds or so. i removed it by going to desktop properties=>web and deselecting 'security' i also deleted it (no need to keep it).

that's the desktop done, now the rest

first thing's first...write this down, save it to a text file, print it out, whatever. you may not have net access to this page in safemode. restart and when you see your hard disks being detected by bios start pushing F8 until you see the boot menu for windows. select safe mode or safe mode with networking (which may allow net access)
check the processes running and if mstasks2.exe is running, stop it.
go to the windows directory (btw i have winxp pro) and delete these files:
'system.exe','desktop.exe','seksdialer.exe','mstask2.exe','mstask1.exe','mstask3.exe','mstask4.exe','secure.html'.
notice how secure.html reappears.

now this is the trick to get rid of this [censored]...you need to have your xp cd handy... i don't know if the good old 'FCKGW' cd's will work, but guess they should.

hit the sweet ctrl+alt+del combo that has served so many times before, but usually only to close other 'not responding' microsoft programs.
find explorer.exe in the processes list and end it...your start menu should disappear.
go to file=>new task (run) and type 'cmd'
browse to d:\i386\ (where d: is your cd drive)
type in 'copy explorer.ex_ c:\windows\explorer.exe' (ex_ is not a typo and where c:\windows is the location of your INFECTED copy of explorer.exe)
the prompt will ask if you want to overwrite the file...yes you do.

thats a fresh explorer.exe and no auto changing to secure.html. you can now start up explorer again by closing the cmd prompt and going to file=>run on the task manager again. this time type 'explorer.exe'

if u have a anti-virus software, at some stage it may find a file or two it doesn't like and delete them or whatever it does. this should be ok.

boo ya

that's it...change your home page back to google or whatever it was, but remember to delete secure.html first. just in case it reinfects.

i checked the registry a thousand times trying to work the virus/spyware out, but in the end i dont think it actually uses it...just in case though, you should check for anything in the run/runservices that you dont want starting.


Ist zwar in Englisch, aber besser als nix
  • Go to the top of the page

Date of registration: Oct 31st 2001

Posts: 1,151

Bike: RS bj.96

6

Sunday, March 20th 2005, 2:02pm

geht nicht auch schon probiert,
diese security datei unter anzeige=>web gibts bei mir nicht
Bremse erst wenn du Gott siehst!

Mein Ebay:
EBAY
---------------------------------------

Verkaufe Aprilia rs 125 bj 96 komplett in Teilen!
Bei interesse an Teilen mail an mich genügt ;)
  • Go to the top of the page

Date of registration: Oct 31st 2001

Posts: 1,151

Bike: RS bj.96

7

Sunday, March 20th 2005, 2:49pm

den desktophintergrund hab ich wegbekommen, allerdings kann ich immer noch nichts den rechtsklick benutzen.
sowie einen neuen desktophintergrund auswählen.
Bremse erst wenn du Gott siehst!

Mein Ebay:
EBAY
---------------------------------------

Verkaufe Aprilia rs 125 bj 96 komplett in Teilen!
Bei interesse an Teilen mail an mich genügt ;)
  • Go to the top of the page

Date of registration: Nov 1st 2003

Posts: 2,883

Bike: Suzuki GSX-R750

Location: Stülohw

8

Sunday, March 20th 2005, 3:22pm

Erstmal schnell Antivir updaten bevor ich nachher auch wie ein begossener Pudel da stehe :daumen: ... tjoar ich würd sagen einmal alles auf die externe Platte und dann format C :rolleyes:
gruß popo

habe noch Teile von meiner 98er Rossi (Rahmen, Schwinge, Bremse, el. uvm bei Interesse -> PN)
  • Go to the top of the page

Date of registration: Nov 2nd 2004

Posts: 45

9

Sunday, March 20th 2005, 7:42pm

Hat sich deine Startseite auch verändert? Wie?
  • Go to the top of the page

Date of registration: Oct 31st 2001

Posts: 1,151

Bike: RS bj.96

10

Monday, March 21st 2005, 2:08am

formatc und gut is.........
hatte absolut kein bock mehr also die brutale methode *g*
Bremse erst wenn du Gott siehst!

Mein Ebay:
EBAY
---------------------------------------

Verkaufe Aprilia rs 125 bj 96 komplett in Teilen!
Bei interesse an Teilen mail an mich genügt ;)
  • Go to the top of the page

Rate this thread