5.3k Aufrufe
Gefragt in Windows 7 von
Hallo,
habe seit einigen Tagen ein Schadprogramm auf dem Desktop, nachdem ich z.B. eine Internetsuche beendet habe.
Wie werde ich das Programm los?
Danke im Voraus
Caramea

22 Antworten

0 Punkte
Beantwortet von
Hallo,
also das Schadprogramm kommt von "adserverplus.com) mit
den unterschiedlichsten Werbefenstern. Ich soll auch den PC oder die Festplatte überprüfen usw.


das sieht für mich aus wie sogenannte SCAREWARE

da geht es nur darum dass du denen ihren virenscanner downladen oder sonstige schlimmere dinge auf deinem pc installieren sollst, unter dem vorwand dein pc sei befallen.

also am besten mit mit einem passenden tool, wie in antwort 8 diese lästige falsche werbeeinblendung loswerden
0 Punkte
Beantwortet von
Hallo, du kannst auch ergänzend zu erwähnten Maßnahmen das Laden der Seiten hindern.
Das geht in dem du die hosts (den Pfand im Windows 7 musst du selber herausfinden) um die unten stehende Einträge ergänzt:
127.0.0.1 adserverplus.com
127.0.0.1 oridian.com
Nachher deinen Browser neu starten.

Da du nicht erwähntest welchen Browser du verwendest, so sollte es danach aussehen:

Firefox:Fehler: Verbindung fehlgeschlagen

Internet Explorer:Die Webseite kann nicht angezeigt werden.

Google Chrome:Oops! Google Chrome could not connect to adserverplus.com

Der erste Link (deine Antwort 5) ruft dann den zweiten auf (wird weitergeleitet), siehe oben.
Wozu das Ganze?
Das was du dir wahrscheinlich eingefangen hast, verlinkt dich auf die adserverplus.com- die Seite selber ist nicht böse, es ist nur das Ergebnis.
So entziehst du die Möglichkeit dem bösen Buben diese Seiten zu aufrufen.
Höchstwahrscheinlich wird sich was melden um zu meckern, dass es die Seiten nicht erreichen kann.

Ein weiterer Aspekt dieser Übung...
Wirst du weiter nach dem Einfügen dieser Links in der hosts-Datei geleitet, dann ist die Sache bei dir wirklich ernst.
Sprich, das System ist korrumpiert.
Hier wie schon erwähnt versuche das System zu säubern.
Je nachdem was du für ein Tool nimmst, lese dir die Anleitungen durch, oft muss man abgesichert starten.

Naja wenn du es hingekriegt hast, kannst du die Einträge wieder löschen oder auskommentieren.
So kannst du schauen, ob es funktioniert hat.

Diese Einträge kannst du dann wieder eintragen und andere Störfriede natürlich auch.
Eigentlich ist die hosts-Datei zu was Anderem bestimmt, aber so kann man die auch nutzen.

Gruß
0 Punkte
Beantwortet von
den Pfand im Windows 7 musst du selber herausfinden


ich liebe diese art von pseudo hilfe. an der schwierigsten stelle, wo selbst erfahrene windows nutzer seit vista / win7 ihre liebe not haben, diese datei zu editieren:

* pfad zur hosts datei ist im systemverzeichnis, wird also nicht angezeigt

* die datei hat keine dateiendung, der notepad macht also immer eine hosts.txt daraus, welche ohne wirkung bleibt


file:///c:/windows/system32/drivers/etc/hosts.
0 Punkte
Beantwortet von
ich liebe diese art von pseudo hilfe.
@lauge du darfst lieben was du willst, meine Antwort musst du nicht.
Und keine Ahnung was du mit dem Notepad einstellst, wenn man normal die Datei editiert und dann speichern will, dann wird nichts mit dem Dateinamen, Dateiendung gemacht.

Den Pfad sollte sie selber herausfinden, da ich Windows 7 nicht benutze.
Und ich kann nichts dafür, dass du meine Antwort nicht verstanden hast.
Also nächstes mal das zwischen den Augen einschalten und dann stänkern:-D
0 Punkte
Beantwortet von halfstone Profi (18.3k Punkte)
Hallo Caramea,

mit dieser Anleitung:

HijackThis Hilfe zur Selbsthilfe (mit Video)

solltest du den Bösewicht einfach selber entfernen können.

Viele Grüße

Fabian
0 Punkte
Beantwortet von
http://www.trojaner-board.de/126134-ad-adserverplus-com-oeffnet-
immer.html

hallo halfstone,
Hijackthis dürfte auf keinen Fall ausreichen, letztes Update 31.7.2012 !
0 Punkte
Beantwortet von
Euch allen, die mir so tolle Tipps mitteilten,
meinen besten Dank.
Ich werde mich nun an die Arbeit machen.
Ja, sieht sehr nach Scareware aus. Hijackthis habe ich durchgeführt, half nichts.
Verwendete bis gestern Bing im Internet Explorer. Habe dann
InPrivate eingestellt und siehe da, die nervenden Fenster blieben weg. Hoffe das bleibt so.
Ich teile Euch dann mit, was ich durch Eure Tipps erreicht habe.
Gruß
Caramea
0 Punkte
Beantwortet von
Guten Morgen!
Liebe Helfer, habe Malwarebytes 1,5 Std. durchsuchen lassen.-
Es wurde kein Schädling gefunden.-
Habe auch den Pfad zum Hinzufügen der Zusätze in Hosts ge-
funden.Ließen sich aber nicht speichern.
Hijackthis half auch nicht.
Was hilft - wie bereits erwähnt - ist der Browserwechsel.-

Brauche noch Hilfe zum Fehler 0x81000203, denn es lässt sich kein Wiederherstellungspunjkt erstellen. Konfigurieren lässt sich auch nicht anklicken (erscheint blass).
Ansonsten habe ich mich sehr über Eure Bemühungen gefreut.-
Viele Grüße
Caramea
0 Punkte
Beantwortet von
Also, ich habe mich geirrt, denn inzwischen ist die vermutliche
Scareware auch beim InPrivate-Browsen. Wäre auch zu schön
gewesen.
Caramea
0 Punkte
Beantwortet von
@Caramea,
dein Rechner ist verseucht.
Ob du über den Trojaner Board eine Reinigung machen lässt
http://www.trojaner-board.de/
musst du selbst entscheiden
denn jede sog. Reinigung hat überhaupt keine Garantie auf
Rechnerstabilität bzw. komplette Entfernung von allen bösartigen
Objekten.
Den meisten Usern sollte man Rechner neu aufsetzen empfehlen. Die
wenigsten wollen das allerdings.
...