Warning. Spyware detectec

A

Anonymous

Hallo. :(

Ich habe ein Problem. Sobald ich ins Internet gehe, öffnet sich bei mir eine mir unbekannte Seite (www.upto......com). Angeblich sei spyware auf meinem pc (infected by w32.sinnaka.A@mm) und die könne ich mit der angebotenen software löschen.
Und in der Leiste unter rechts öffnet sich immer ein Fenster, mit einer Warnung.
Habe es schon mit Highjack this , CWS Shredder und Spybot versucht. Aber das Problem bleibt :-(
Auch ist unter Internetoptionen kein Eintrag der geänderten Startseite zu finden.
Wer kann mit weiter helfen?
Vielen Dank im voraus

URL unkenntlich gemacht , da kommerziell und potentiell gefährdend
http://forum.computerbetrug.de/rules.php#13
Anmelden , dann können solche Information per PN ausgetauscht werden
modaction
 
Ich hab die Lösung:
  1. Deinstalliere alle Virenscanner, die Du installiert hast
  2. Installiere eine Testversion von F-Secure (erhältlich unter www.f-secure.de). Diese Version arbeitet 30 Tage vollwertig.
  3. Stelle den installierten und aktuell upgedateten Virenscanner so ein, dass bei manuellen Scans alle Dateien gescannt werden.
  4. Starte einen manuellen Scan
  5. Sobald was gefunden wurde: schalte den Rechner aus (nicht herunterfahren!)
  6. Nach dem Wiedereinschalten: erneut manuellen Scan starten.
  7. Die letzten beiden Schritte so oft wiederholen, bis nichts mehr beim Scan gefunden wird.
  8. Wenn Du mit dem F-Secure zufrieden bist, dann kauf eine Lizenz und trage damit zum weiteren Erfolg bei. Andernfalls einfach deinstallieren.
Damit habe ich diesen und ähnliche Dinger schon öfter gelöscht.
 
Manche dieser Seiten installieren eine eher unfreundliche "Werbekomponente", die alle paar Minuten dafür sorgt, dass eine der genannten Erinnerungen aufpoppt. Man kann mit den infizierten Rechnern kaum noch arbeiten. Da half mir der F-Secure schon mehrfach bei Bekannten.
 
Die mag es schon geben, die beschriebene hat aber bislang in ähnlichen Fällen immer gut funktioniert, kostet primär erst mal nichts und geht recht schnell.
 
habe schon mehrmals mit F-secure gescannt.
die mysteriöse startseite ist zum glück jetzt weg,
aber ein teil der spyware und auch die icons rechts in der
taskleiste mit entsprechenden warnfeldern sind immer noch da.

sollte ich es vielleicht im abgesicherten modus mit f-secure
versuchen?

trotzdem schon mal danke für den tipp (F-secure) :D
 
Tommyx schrieb:
aber ein teil der spyware und auch die icons rechts in der
taskleiste mit entsprechenden warnfeldern sind immer noch da.

Gibt es unbekannte Einträge in einen der folgenden Registry-Schlüssel:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServicesOnce

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
 
habe nichts auffälliges in den genannten registry-schlüsseln gefunden.

habe auch den artikel bei silicon gelesen. interessant.
tatsächlich blinkt der 'virus alert' in der taskleiste über einem icon,
welches genau so aussieht, wie das für windows update.
aber keine ahnung wie ich an diesen mist gekommen bin.

hoffe, dass ich den rest bald gelöscht bekomme :-?
 
also bei mir ist es immer noch so das spyware search & destroy nicht hilft!

auch spitzen software wie nod 32 (eset) versagt da irgend wie total....

habe immer noch diesen blinkenden rollstuhl da....
 
Zurück
Oben