Malware kann einfach nicht gefunden werden(Bitte schnell antworten)?

6 Antworten

Lad dir ADWcleaner runter und lass ihn mal laufen

Felix143 
Fragesteller
 09.05.2016, 21:31

Hab ich auch schon als einer der ersten Dinge probiert :-/

0

Das versteckt sich hinter einem anderen Programm.

Versuche einmal REVO uninstaller. Da müsste es eine Funktion drin haben, die Dir anzeigt, wann etwas installiert wurde. Damit siehst Du dann wenigstens, hinter welchen Programmen sich das versteckt (will sagen: hinter denen die Du zuletzt installiert hast).. Die musst Du dann halt deinstallieren.

Du kannst auch schauen, was passiert, wenn Du den Computer mit gedrückter und gehaltener Grossschreibetaste neu startest (die taste drücken bis der Log-In Bildschirm kommt .. dann loslassen und das Logn eigebne dann wieder die Taste drücken undfesthalten bis er gestartet ist .... das bewirkt, dass die Programme, die normalerweise automatisch starten, nicht starten.

Wenn der Fehler dann nicht mehr kommt, dann kannst Du das verantwortliche Programm im Autostart deaktivieren (mit code-stuff starter).

Felix143 
Fragesteller
 09.05.2016, 21:54

Das einzige was ich im passenden Zeitraum fand war Skype... habe es jetzt mal deinstalliert und bei der zweiten Lösung konnte ich nichts auffälliges entdecken.

0
ctest  09.05.2016, 22:26
@Felix143

Skype ist es sehr wahrscheinlich nicht.

Es kann auch ein Browser Add-On sein. 

Und: es gibt auch noch einen bescheuerten Trick, um so etwas zu verursachen ... Du musst bitte auch abklären, ob das die Ursache ist: versuche mal Chrome bzw Firefox DIREKT, ohne die Verknüpfung, die Du hast, aufzurufen.

Ich habe mal ein paar Tage lang nach der Ursache, von so einem blöden Fenster gesucht und dann habe ich herausgefunden, dass Firefox, mit einem "Parameter", gestartet wurde.

Der Parameter hat dann dafür gesorgt, dass solche Fenster aufgegangen sind.

Das ist eine ganz perfide Methode, um so eine Malware zu starten. Man sucht da fast nie. Und kein Anti-Malware Programm findet das. Sogar eine völlige Neu-Installation von Browsern, die das Problem haben, hilft nichts ... solange Du dabei die alte Verknüpfung nicht entfernst.

Aber das kannst Du dann ganz einfach abstellen. Einfach die Verknüpfung, zum Programm bearbeiten ..  da steht dann als "Ziel" irgend etwas wie C:\????\?????\Mozilla Firefox\firefox.exe  -XYZ     wobei -XYZ  der Parameter ist (den entfernst Du und speicherst die Verknüpfung ab). Wenn da dann so ein "Parameter" drin war, dann ist das Problem erledigt. 

   

0
Felix143 
Fragesteller
 10.05.2016, 14:25
@ctest

Er findet bei den Eigenschaften da wo Ziel steht: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe".Ich denke das ist normal

0

Ich hatte auch mal sowas als ich noch den Virenschutz von AVG hatte, mit Avira war das Problem dann gelöst, das Programm scheint alles zu finden, was verdächtig ist.

Felix143 
Fragesteller
 09.05.2016, 21:30

Hab ich schon drauf. Es blockiert auch die Werbeseite aber findet nichts bei der Suche nach der Malware

0

Spybot findet nichts? Komisch....
Gib mal in der Eingabeaufforderung MSconfig ein.
Da siehste dann alle Programme die mit Windoof gestartet werden.
Wenn du dich nicht auskennst, mach nen Screen davon.

BalTab  09.05.2016, 02:10

Spybot war früher mal gut, heut ist der nur nur Mist.

1
Felix143 
Fragesteller
 09.05.2016, 21:39

Ich weiß nicht genau wie das gemeint ist. Bin jetzt durch "MSconfig" bei der Systemkonfiguration. Dort kann ich jetzt auswählen zwischen: Allgemein / Start / Dienste / Systemstart / Tools

Was nun oder bin ich falsch?

0
Mirse87  11.05.2016, 18:32
@Felix143

Bei Systemstart ist alles an Prozessen aufgelistet, was beim Systemstart automatisch geladen wird. Schau mal ob du da was verdächtiges findest.

0

Ich danke euch allen für die Hilfe konnte es mit Norten entfernen tauchte jetzt die letzten paar std. nach dem Restart nicht wieder auf