• Hallo zusammen!

    Auch ich habe mir über MSN den advhost eingefangen und bekomme diesen trojaner nicht mehr los!
    Habe nicht ganz so viel Ahnung von Computern und brauche daher dringend hilfe!

    Wäre nett wenn ihr mir helft den trojaner zu entfernen!

    Vielen Dank im Voraus

    MissChris

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress, WoltLab & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

    Wenn du Fragen hast, kannst du dich gerne jederzeit an @Maximilian Rupp wenden

    Hinweis:

  • Die Funde waren in der Systemwiederherstellung.

    Deaktiviere die Systemwiederherstellung -> warte ein paar sekunden und aktiviere sie dann wieder.


    Öffne Hijackthis und klicke "do a system scan".

    Hake dann folgende Einträge an und klicke fix checked:

    Zitat

    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local

    O9 - Extra button: eBay - Der weltweite Online Marktplatz - {76577871-04EC-495E-A12B-91F7C3600AFA} - eBay: Neue und gebrauchte Elektronikartikel, Autos, Kleidung, Sammlerstücke, Sportartikel und mehr ? alles zu günstigen Preisen (file missing)

    O9 - Extra button: Amazon.de - {8A918C1D-E123-4E36-B562-5C1519E434CE} - Amazon.de: Günstige Preise bei Elektronik & Foto, DVD, Musik, Bücher, Games, Spielzeug & mehr (file missing)

    O13 - DefaultPrefix: 404: Seite nicht gefunden - MyhotterSearchbox=
    O13 - WWW Prefix: 404: Seite nicht gefunden - MyhotterSearchbox=

    Lade dir a-squared Free, installieren, update, PC scannen-->Detail Scan --> SCAN
    Funde in Quarantäne schieben, Report posten.
    Bei a-squared Newsletter Meldung drücke auf abbrechen, wenn du das nicht haben willst.


    Gruß Deniz

  • a-squared Free - Version 4.5
    Letztes Update: 03.09.2009 14:23:39
    Scan Einstellungen:
    Scan Methode: Detail Scan
    Objekte: Speicher, Traces, Cookies, C:\, E:\
    Archiv Scan: An
    Heuristik: Aus
    ADS Scan: An
    Scan Beginn: 03.09.2009 14:24:08
    C:\Users\Christine\AppData\Roaming\Microsoft\Windows\Cookies\christine@atdmt[1].txt gefunden: Trace.TrackingCookie.atdmt!A2
    C:\Users\Christine\AppData\Roaming\Microsoft\Windows\Cookies\christine@bs.serving-sys[2].txt gefunden: Trace.TrackingCookie.bs.serving-sys!A2
    C:\Users\Christine\AppData\Roaming\Microsoft\Windows\Cookies\christine@doubleclick[1].txt gefunden: Trace.TrackingCookie.doubleclick!A2
    C:\Users\Christine\AppData\Roaming\Microsoft\Windows\Cookies\christine@serving-sys[2].txt gefunden: Trace.TrackingCookie.serving-sys!A2
    C:\Users\Christine\AppData\Roaming\Microsoft\Windows\Cookies\christine@weborama[2].txt gefunden: Trace.TrackingCookie.weborama!A2
    Gescannt
    Dateien: 194409
    Traces: 572083
    Cookies: 65
    Prozesse: 94
    Gefunden
    Dateien: 0
    Traces: 0
    Cookies: 5
    Prozesse: 0
    Registry Keys: 0
    Scan Ende: 03.09.2009 16:14:34
    Scan Zeit: 1:50:26
    C:\Users\Christine\AppData\Roaming\Microsoft\Windows\Cookies\christine@weborama[2].txt Quarantäne Trace.TrackingCookie.weborama!A2
    C:\Users\Christine\AppData\Roaming\Microsoft\Windows\Cookies\christine@serving-sys[2].txt Quarantäne Trace.TrackingCookie.serving-sys!A2
    C:\Users\Christine\AppData\Roaming\Microsoft\Windows\Cookies\christine@doubleclick[1].txt Quarantäne Trace.TrackingCookie.doubleclick!A2
    C:\Users\Christine\AppData\Roaming\Microsoft\Windows\Cookies\christine@bs.serving-sys[2].txt Quarantäne Trace.TrackingCookie.bs.serving-sys!A2
    C:\Users\Christine\AppData\Roaming\Microsoft\Windows\Cookies\christine@atdmt[1].txt Quarantäne Trace.TrackingCookie.atdmt!A2
    Quarantäne
    Dateien: 0
    Traces: 0
    Cookies: 5

  • Du musst die o13-Einträge fixen wie von EGJ beschrieben.
    Könntest du dann bitte noch mal A-Squared laufen lassen? erst updaten, dann eigener Scan, dort bei Ordner hinzufügen all deine Partitionen und Festplatten wählen, dann alles aktivieren und scannen. Log noch mal posten, nur um sicher zu gehen.

  • ok, mach mal folgendes.
    1. Rechtsklick auf hijackthis.exe ausführen als Admin.
    2. befor du fix checked klickst, schließe alle Browserfenster. dann sollte es gehen.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!