wakig59
Hey brauche unbedingt Hilfe!!!
Meine Internet Startseite hat sich vorhin nach ein wenig rumsurfen automatisch auf
www.talti.com umgestellt! Eine Google ähnliche Plattform! Hab dann wieder auf Google umgestellt...hab das Gefühl das der Rechner langsamer geworden ist! Hab zwar schonmal bei Google gesucht aber nichts über die Site gefunden!
Hat jemand Erfahrung damit was das ist? Trojaner oder Virus? Hab überhaupt keinen Plan!
Sash
Was sagt der Virenscanner?
wakig59
Läuft noch, scheint aber nichts zu finden...ist gleich fertig!Hab ja nur Avira Anti Vir!
fithwor
Hi wakig59,
es wird bestimmt jemand anderer Meinung sein!
Jedoch seit meinen beinahe sechs Jahre Berufserfahrung empfehle ich dir folgendes:
Lad dir das File unter diesem Link herunter, führe es im Abgesicherten Modus aus und es wird dir zu 98% anzeigen, ob dein Computer infiziert ist.
http://www.norman.com/Virus/Virus_removal_tools/24789/ch
Es ist alles beschrieben, frag jedoch nach, falls etwas nicht funktioniert!!!
Mit freundlichen Grüssen
Mike
wakig59
Wie führe ich den abgesicherten Modus aus...Sorry?
Sash
| Zitat: |
Original von wakig59
Hab ja nur Avira Anti Vir! |
Hab ich auch, reicht vollkommen. Ansonsten kannst auch mal HitmanPro drüber laufen lassen.
fithwor
Damit Norman Malware Cleaner möglichst effektiv eingesetzt werden kann, empfehlen wir, den Computer vor der Anwendung des Reparaturprogramms im abgesicherten Modus zu starten. Drücken Sie dazu beim Hochfahren kurz vor dem Start von Windows F8 auf der Tastatur, und wählen Sie im angezeigten Menü Abgesicherter Modus.
Die Taste F8 zum richtigen Zeitpunkt zu drücken (nachdem die Firmware den Selbsttest abgeschlossen hat, aber bevor das Windows-Startbild eingeblendet wird), ist möglicherweise etwas schwierig. Sollte das gewünschte Menü nicht angezeigt werden, wiederholen Sie den Vorgang, drücken Sie F8 jedoch schneller oder mehrfach.
Bei einigen (älteren) Computern kann der abgesicherte Modus möglicherweise nicht durch Drücken von F8 aktiviert werden. Bei diesen Windows-Versionen müssen Sie ggf. Ihren Computer über das Systemkonfigurationsprogramm (msconfig) so konfigurieren, dass er im abgesicherten Modus gestartet wird.
wakig59
Hey Jungs ihr seid klasse, probier es gleich mal...Download läuft
Melde mich nachher nochmal
Danke erstmal
wakig59
Also Virus-Scan mit "Norman" ist positiv und ohne Funde verlaufen!
Aber was sollte das sein? Hatte mit dieser Website gar nichts zu tun beim surfen!
wakig59
...Rechner ist immer noch schlagartig langsam
wakig59
Das sagt der Scanner....
Norman Malware Cleaner
Copyright © 1990 - 2008, Norman ASA. Built 2008/06/30 19:19:50
Norman Scanner Engine Version: 5.92.08
Nvcbin.def Version: 5.92.00, Date: 2008/06/30 19:19:50, Variants: 1812814
Running pre-scan cleanup routine:
Operating System: Microsoft Windows XP Professional 5.1.2600(Safe mode) Service Pack 2
Logged on user: NOTEBOOK\Rico Mey
Scan started: 07/07/2008 21:11:04
Scanning running processes and process memory...
Number of processes/threads found: 773
Number of processes/threads scanned: 773
Number of processes/threads not scanned: 0
Number of infected processes/threads terminated: 0
Total scanning time: 40s
Scanning file system...
Scanning: C:\*.*
Scanning: D:\*.*
Running post-scan cleanup routine:
Number of files found: 86155
Number of archives unpacked: 338
Number of files scanned: 86135
Number of files not scanned: 20
Number of files skipped due to exclude list: 0
Number of infected files found: 0
Number of infected files repaired/deleted: 0
Number of infections removed: 0
Total scanning time: 56m 30s
Alles i.o.?
wakig59
Bekomme ständig von einer unbekannten Internet Seite die Fehlermeldung das mein Computer von "Spyware" überflutet ist welche meine Daten an Dritte weitergeben?Seite öffnet sich immer Selbstständig und will einen Scan durchführen?
Bitte nochmal um Antwort
Stiloowner
Hört sich für mich nach einem klassischen Fall von Browser Hijacking an.
Meine Empfehlung :
AdAware 2008 installieren und Rechner scannen lassen.
Klick mich
oder
Spybot Search and Destroy :
Klick mich
WICHTIG:
Die Datenbanken der Programme nach der Installation updaten lassen,nur so hast du die besten Chancen.
Viel Erfolg !!!
felix4389
ich denke auch das du opfer von irgendner spy- oder adware geworden bist... falls es aber doch ein trojaner ist empfehle ich dir hijackthis !!! laufen lassen und dann das logfile kopieren und auf
www.hijackthis.de auswerten lassen!
Marodeur2
Sehe das auch ab und an mal, dass sich dort so ein lustig "Anti" Spyware Programm breit gemacht hat. Meist bekommt man es ja ueber diesen Browser Highjack, fantastische und geniale Erfindung, da sich nix ohne deinen willen installiert wirst eben ausgetrickst
Fuer mich die schnellste Variante ist es manuell aus der "Programm and Feature" zu loeschen. Muss man nur nach dem Namen suchen und/oder das was einfach nicht zuortnungsbar ist.
So spar mir die stundelangen Suchorgien der Scansoftware ganz.
Apropo wenn das eh per manuell Klick installiert wurde schmeisst auch der Grossteil der Scanner das Handtuch weil ja nicht wirklich ein Schadprogramm da ist.
Dann noch die Tempo reduce, dass ist dann ganz normal weil der sich immer mit der betreffenden Site verbinden mag.... must ja das supitolle Teil irgendwo downloaden
wakig59
Hey Leute,
erstmal danke für eure Antworten!
Hab gestern das System mal zurückgesetzt auf Empfehlung eines Kumpels! Daraufhin nochmal mit Ad-Aware 2008 gescannt und es "scheint" alles wieder in Ordung zu sein! Wollte unbedingt eine Neuinstallation des BS zu vermeiden!
wakig59
[quote]
Original von fithwor
Hier könnte deine Lösung sein...
Hab ich gerade mal getan und er hat eine Datei gefunden welche als äußerst schädlich eingestuft ist! Wie bekomme ich diese nun von meinem Rechner
O20 - Winlogon Notify: rlx51dom - rlx51dom.dll (file missing)
Unnötiger (unwirksamer) Eintrag der entfernt werden kann! Dieser Eintrag wurde von unseren Besuchern als schädlich eingestuft.
wakig59
Also das ist von "HiJackThis"
RoterBaron
Servus,
bitte die Funktion der Änderung für die Posts benutzen.
Du hast innerhalb von 10 Minuten 3 Beiträge geschrieben. Um die Ergänzung zu verdeutlichen, kannst du diese dann ja auch farblich anders gestellten als der übrige Text.
Hartmut