1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Information ausblenden

W32.SillyFDC

Dieses Thema im Forum "Sicherheit" wurde erstellt von Hyora, 9. Februar 2006.

Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. Hyora

    Hyora Byte

    kann mir bitte jemand ma helfen diesen worm oder virus loszuwerden? ich kanns net löschen und hab im internet auch nix dagegen gefunden.... danke
     
  2. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    wo (genauer Pfad) wird von welchem Programm der Trojaner gefunden?
    Poste einen Link zu deinem HijackThis Log wie hier beschrieben.



    Grüße Jasager
     
  3. Hyora

    Hyora Byte

  4. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    gehe mal unter Systemsteuerung>>Software und deinstalliere dort das Programm MyWebSearch.

    Dann fixt (Haken davor und auf "fix checked") du, falls noch vorhanden, folgende Einträge mit HijackThis:

    R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Programme\MyWebSearch\SrchAstt\2.bin\MWSSRCAS.DLL
    O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Programme\MyWebSearch\SrchAstt\2.bin\MWSSRCAS.DLL
    O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Programme\MyWebSearch\bar\2.bin\MWSBAR.DLL
    O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\2.bin\mwsoemon.exe
    O8 - Extra context menu item: &Search - hxxp://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNfox000


    Dann löschst du alle Temp Dateien mit Cleanup! und postest einen Link zu deinem neuen Log.


    Grüße Jasager
     
  5. Hyora

    Hyora Byte

  6. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    falscher Link, du must erst auf Auswertung speichern gehen und dann verlinken.


    Grüße Jasager
     
  7. Hyora

    Hyora Byte

  8. Jasager

    Jasager Viertel Gigabyte

    Hallo,
    das hier:
    O8 - Extra context menu item: &Search - hxxp://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNfox000
    hast du vergessen, fixe es auch noch.
    Ansonsten sollte es das gewesen sein, die Meldung über den Virus ist doch auch weg, oder?


    Grüße Jasager
     
  9. Hyora

    Hyora Byte

    ja keine virusmeldungen mehr und habs das gefixt. vielen danke für deine hilfe:bet:
     
Status des Themas:
Es sind keine weiteren Antworten möglich.

Diese Seite empfehlen