Montag, 29. April 2024, 07:11 UTC+2

Du bist nicht angemeldet.


Lieber Besucher, herzlich willkommen bei: Youngbiker.de Forum - Community & Infos für 125er, Sportler, Enduros, Supermotos, Tourer, Chopper und Cruiser. Falls dies dein erster Besuch auf dieser Seite ist, lese dir bitte die Hilfe durch. Dort wird dir die Bedienung dieser Seite näher erläutert. Darüber hinaus solltest du dich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutze das Registrierungsformular, um dich zu registrieren oder informiere dich ausführlich über den Registrierungsvorgang. Falls du dich bereits zu einem früheren Zeitpunkt registriert hast, kannst du dich hier anmelden.

Registrierungsdatum: 31. Oktober 2001

Beiträge: 1 151

Bike: RS bj.96

1

Sonntag, 20. März 2005, 13:22

"DANGER: SPYWARE" Desktop

Ich habe folgendes Problem:
Mein Desktop besteht nun aus einem roten Bildschirm und dem Schriftzug "Danger:Spyware", mit einem Verweis zur Firma SmartSecurity.
Rechtsklick funzt nicht mehr ebenso kann ich diesen desktophintergrund nicht entfernen.
habe schon 6 verschiedene viren und spybot progs drüberlaufen lassen allerdings wurden ´nichts gefunden. Könnte mit jemand bei der lösung dieses probs helfen?
Bremse erst wenn du Gott siehst!

Mein Ebay:
EBAY
---------------------------------------

Verkaufe Aprilia rs 125 bj 96 komplett in Teilen!
Bei interesse an Teilen mail an mich genügt ;)
  • Zum Seitenanfang

Registrierungsdatum: 15. September 2002

Beiträge: 1 752

Bike: SZR660, Opel Senator B *lpg*, VW LT 28 Womo *Pöl*

Wohnort: Nähe Köln

2

Sonntag, 20. März 2005, 13:34

Das Problem hab ich auch.
Virenscanner hat nichts gebracht.

Systemeinstellungen-->Anzeige-->Web und kannst du es ausmachen.Kommt beim Neustart aber wieder.
Erst mal als erstes,...
  • Zum Seitenanfang

Registrierungsdatum: 31. Oktober 2001

Beiträge: 1 151

Bike: RS bj.96

3

Sonntag, 20. März 2005, 13:36

NOPE geht nicht da! hab ich schonausprobiert
Bremse erst wenn du Gott siehst!

Mein Ebay:
EBAY
---------------------------------------

Verkaufe Aprilia rs 125 bj 96 komplett in Teilen!
Bei interesse an Teilen mail an mich genügt ;)
  • Zum Seitenanfang

Registrierungsdatum: 4. Dezember 2002

Beiträge: 172

4

Sonntag, 20. März 2005, 13:40

Sucht am besten mal nach Dateien mit dem Erstellungsdatum, wo das Problem das erstemal aufgetretten ist. Die einfach alle löschen! Warn damals bei mir extrem viele ... (Ich glaube in C:\WINDOWS\Temp warn die meisten?)

Außerdem alle Regestrierungseinträge löschen!
  • Zum Seitenanfang

Registrierungsdatum: 13. September 2001

Beiträge: 819

Wohnort: Berlin

5

Sonntag, 20. März 2005, 13:56

http://www.thetechguide.com/forum/index.php?showtopic=10600

Ist bis jetzt das Beste, was ich bei Google gefunden hab.

Zitat

first off, let me say this was a pain in the arse to figure out, but it was staring me in the face the whole time. i wrote a huge detailed response to a couple virus software vendors etc. but here i'll just post wot i did. and mycomp specs.

read this through entirely before doing anything, and i'm not responsible for any damage caused etc. etc. and i'm sure that the operators of this forum don't want to be either


there are a few things i've noticed the virus/spyware do.
first the desktop was replaced by a webpage that led to www.smart-security.info apologizing that their advertisers are malicious (bs). this desktop, as long as it was enabled would open up pages to various websites every 60 seconds or so. i removed it by going to desktop properties=>web and deselecting 'security' i also deleted it (no need to keep it).

that's the desktop done, now the rest

first thing's first...write this down, save it to a text file, print it out, whatever. you may not have net access to this page in safemode. restart and when you see your hard disks being detected by bios start pushing F8 until you see the boot menu for windows. select safe mode or safe mode with networking (which may allow net access)
check the processes running and if mstasks2.exe is running, stop it.
go to the windows directory (btw i have winxp pro) and delete these files:
'system.exe','desktop.exe','seksdialer.exe','mstask2.exe','mstask1.exe','mstask3.exe','mstask4.exe','secure.html'.
notice how secure.html reappears.

now this is the trick to get rid of this [censored]...you need to have your xp cd handy... i don't know if the good old 'FCKGW' cd's will work, but guess they should.

hit the sweet ctrl+alt+del combo that has served so many times before, but usually only to close other 'not responding' microsoft programs.
find explorer.exe in the processes list and end it...your start menu should disappear.
go to file=>new task (run) and type 'cmd'
browse to d:\i386\ (where d: is your cd drive)
type in 'copy explorer.ex_ c:\windows\explorer.exe' (ex_ is not a typo and where c:\windows is the location of your INFECTED copy of explorer.exe)
the prompt will ask if you want to overwrite the file...yes you do.

thats a fresh explorer.exe and no auto changing to secure.html. you can now start up explorer again by closing the cmd prompt and going to file=>run on the task manager again. this time type 'explorer.exe'

if u have a anti-virus software, at some stage it may find a file or two it doesn't like and delete them or whatever it does. this should be ok.

boo ya

that's it...change your home page back to google or whatever it was, but remember to delete secure.html first. just in case it reinfects.

i checked the registry a thousand times trying to work the virus/spyware out, but in the end i dont think it actually uses it...just in case though, you should check for anything in the run/runservices that you dont want starting.


Ist zwar in Englisch, aber besser als nix
  • Zum Seitenanfang

Registrierungsdatum: 31. Oktober 2001

Beiträge: 1 151

Bike: RS bj.96

6

Sonntag, 20. März 2005, 14:02

geht nicht auch schon probiert,
diese security datei unter anzeige=>web gibts bei mir nicht
Bremse erst wenn du Gott siehst!

Mein Ebay:
EBAY
---------------------------------------

Verkaufe Aprilia rs 125 bj 96 komplett in Teilen!
Bei interesse an Teilen mail an mich genügt ;)
  • Zum Seitenanfang

Registrierungsdatum: 31. Oktober 2001

Beiträge: 1 151

Bike: RS bj.96

7

Sonntag, 20. März 2005, 14:49

den desktophintergrund hab ich wegbekommen, allerdings kann ich immer noch nichts den rechtsklick benutzen.
sowie einen neuen desktophintergrund auswählen.
Bremse erst wenn du Gott siehst!

Mein Ebay:
EBAY
---------------------------------------

Verkaufe Aprilia rs 125 bj 96 komplett in Teilen!
Bei interesse an Teilen mail an mich genügt ;)
  • Zum Seitenanfang

Registrierungsdatum: 1. November 2003

Beiträge: 2 883

Bike: Suzuki GSX-R750

Wohnort: Stülohw

8

Sonntag, 20. März 2005, 15:22

Erstmal schnell Antivir updaten bevor ich nachher auch wie ein begossener Pudel da stehe :daumen: ... tjoar ich würd sagen einmal alles auf die externe Platte und dann format C :rolleyes:
gruß popo

habe noch Teile von meiner 98er Rossi (Rahmen, Schwinge, Bremse, el. uvm bei Interesse -> PN)
  • Zum Seitenanfang

Registrierungsdatum: 2. November 2004

Beiträge: 45

9

Sonntag, 20. März 2005, 19:42

Hat sich deine Startseite auch verändert? Wie?
  • Zum Seitenanfang

Registrierungsdatum: 31. Oktober 2001

Beiträge: 1 151

Bike: RS bj.96

10

Montag, 21. März 2005, 02:08

formatc und gut is.........
hatte absolut kein bock mehr also die brutale methode *g*
Bremse erst wenn du Gott siehst!

Mein Ebay:
EBAY
---------------------------------------

Verkaufe Aprilia rs 125 bj 96 komplett in Teilen!
Bei interesse an Teilen mail an mich genügt ;)
  • Zum Seitenanfang

Thema bewerten