Zum Inhalt springen
Corsair

mssearchnet.exe

Empfohlene Beiträge

Danke dir fu :) Das NOD32 hat auch endlich den kompletten Trojaner,den mir AntiVir zwar anzeigte,aber nicht entfernen konnte,gelöscht Das Programm das mir immer wieder eine veränderte Form des "HP3FOC.tmp" generierte hieß "mscornet.exe" und hatte sogar noch ein seperaten downloader der "OD0080400.so" nannte dabei. Ich denke(hoffe)das mein PC jetzt sauber ist.

Das NOD werde ich wohl kaufen. Scheint um Längen besser zu als das AntiVir das ich seit Jahren benutze

post-58-1130836355_thumb.jpg

Link zu diesem Kommentar
Auf anderen Seiten teilen

Moin Leutz,

also nen Freund hat sich da auch mal was übles eingefangen und nun brauch ich mal eure hilfe da ich mich eher nur im HW-Sektor auskenne.

die sogennanten Datein sind wie hir schonmal erwähnt mssearchnet.exe und nvctrl.exe beide in der Win Sys32 also unlöschbar im normalen Modus.

Kann mir bitte einer erklären wie ich da nun vorgehe also in denn abgesicherten modus is klar denke beim Start f8 drücken aber das andere wo stell ich das "Wiederherstellen" aus???? und wie muss ich dann weiter gehen einfach die 2 Datein dann löschen und ganz normal neustarten??

Vielen Dank

McMex

P.S. Das "beste" ist das er immer wenn er ins I-net geht sofort ne gefälschte seite von Microsoft bekommt die ein Tool namens Spyaxe zum entfernen anbietet lol.

NAtürlich nur gegen bares versteht sich hehe. Also mein Freund kennt sich leider noch weniger aus als ich desahlb mach ich das für ihn.

Link zu diesem Kommentar
Auf anderen Seiten teilen

Wenn Du da nicht auf dem Laufenden bist, kannst Du so viele Virenscanner und Firewalls installieren, wie Du willst. Es bringt Dir wirklich nada. Vielleicht hinter einem Router, mit Hardware-Firewall.

Nicht nur vielleicht! Ein Router mit Hardware-Firewall bringts voll! :D

Link zu diesem Kommentar
Auf anderen Seiten teilen

Moin Leutz,

also nen Freund hat sich da auch mal was übles eingefangen und nun brauch ich mal eure hilfe da ich mich eher nur im HW-Sektor auskenne.

die sogennanten Datein sind wie hir schonmal erwähnt mssearchnet.exe und nvctrl.exe beide in der Win Sys32 also unlöschbar im normalen Modus.

Kann mir bitte einer erklären wie ich da nun vorgehe also in denn abgesicherten modus is klar denke beim Start f8 drücken aber das andere wo stell ich das "Wiederherstellen" aus???? und wie muss ich dann weiter gehen einfach die 2 Datein dann löschen und ganz normal neustarten??

Vielen Dank

McMex

Also , du machst unter "Start" -> "Ausführen" und gibst dort "msconfig" ein. Dann öffnet sich ein "Systemkonfigurationprogramm" Unter "BOOT.INI" machst du ein Häckchen an "SAFEBOOT" Der Punkt bei "MINIMAL" bleibt. Dann startet der Rechner in der Minimalkonfiguartion. Allerdeings bevor du den PC im Abgesicherten Modus startest solltest du mit der "Suche" dir die Position der Schädlinge merken. Wenn du den PC dann im abgesicherten Modus gestartet hast müßtest du die Mistvieher löschen können. Wichtig !!! Zu dem "mssearchnet.exe" gehört eine .exe die sich "P.S.Guard.exe" nennt. Die musst du unbedingt mitlöschen. Am besten verwendest du dafür den NOD32 den Funakistyle auf der anderen Seite gepostet hat.

P.S. Das "beste" ist das er immer wenn er ins I-net geht sofort ne gefälschte seite von Microsoft bekommt die ein Tool namens Spyaxe zum entfernen anbietet lol.

NAtürlich nur gegen bares versteht sich hehe. Also mein Freund kennt sich leider noch weniger aus als ich desahlb mach ich das für ihn.

Das hört sich nach nem Hijacker an. :( Versuchs mal mit Hijack this !!

Link zu diesem Kommentar
Auf anderen Seiten teilen

Öhm......blochi, du fragtes am

wo haste dir die den wieder eingefangen markus?

wie ich mir immer diese Mistvieher einfange ??

Gerade beim download des "Low Coast"Extra Levels für HL² Nur mein I-Net und Steam waren aktiv. Und auf einmal "beep" springt mein AntiVir an und meldet :

siehe Bild <_<

post-58-1134312433_thumb.jpg

Link zu diesem Kommentar
Auf anderen Seiten teilen

Öhm......blochi, du fragtes am

wo haste dir die den wieder eingefangen markus?

wie ich mir immer diese Mistvieher einfange ??

Gerade beim download des "Low Coast"Extra Levels für HL² Nur mein I-Net und Steam waren aktiv. Und auf einmal "beep" springt mein AntiVir an und meldet :

siehe Bild <_<

Hast du den neuesten SpyBot? Da gibt's den Tea-Timer, der schützt die Systemeinstellungen! Hilft ganz gut gegen Adware (sofern du sie noch nicht drauf hast)!

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hast du den neuesten SpyBot? Da gibt's den Tea-Timer, der schützt die Systemeinstellungen! Hilft ganz gut gegen Adware (sofern du sie noch nicht drauf hast)!

Jep ,hab ich zwar aber verwende ihn nicht da auf meinen System Steganos Antispyware 7 läuft. Und die beiden zusammen beissen sich (PC wird ziemlich lahm) Im System ist laut Spybot keine Addware vorhanden(lasse ich 1 x die Woche laufen zusammen mit Adaware

Link zu diesem Kommentar
Auf anderen Seiten teilen

Tja hättest gleich Norton AV kaufen sollen hab nie Probs damit und bei mir läuft von anti spy über Firewall usw alles!!! ;)

Achso nochwas N AV wollte das ich bei Game spy 4 Addwares lösche und habe et läuft wie vorher,

Link zu diesem Kommentar
Auf anderen Seiten teilen

Norton, hilft definitiv nichts gegen den Spyaxe....

Habe ich gerade bei einem Kunden....

Aber, ich habe das schon eine Idee, mal sehen ob es klappt, habe mir den PC schicken lassen.... ;)

Link zu diesem Kommentar
Auf anderen Seiten teilen

Hast du eine Firewall?

Am besten du besorgst dier eine von Netgear. www.netgear.de

Ich benutze die FSV318. Das hilff und schützt vor sehr viel Ärger.

Surfen nur mit einem eingeschränkten Benutzer und Norton Antivirus.

Wer gerne Schmuddelseiten besucht sollte die nur mit eine Koppix CD tun.

Cybersex nur mit Knoppix dem Kondom für das i-Net. B)

Link zu diesem Kommentar
Auf anderen Seiten teilen

Norton?

Das Drecksding, das 40€ kostet, sich so tief in's System reinschreibt das man glauben könnte, es ersetzt selbst das BIOS und dann nichtmal den Blaster wegbringt - trotz neuestem Update?? <_<

Da is alles besser

zB DAS hier (Freeware!!, erkennt alle Arten von Spiware, Vieren und sonstigen schädlingen)

Link zu diesem Kommentar
Auf anderen Seiten teilen

So, habe SpyAxe vom System runtergebracht....

Ich habe eine Seite gefunden, wo zwar ein komplizierter, aber erfolgreicher Weg erklärt wird.

Zweites Posting (das von Mopao).

Alle benötigten Tools sind mit Link's verknüpft und funktionieren.....

Viel Glück..... ;)

http://www.paules-pc-forum.de/phpBB2/topic,61829.html

Link zu diesem Kommentar
Auf anderen Seiten teilen

Öhhh..was mit taskmanager los???Wo is die leiste da hin??? :huh: plötzlich wech gewesen...Wie bekomm ich die wieder? :unsure:

Bearbeitet von JaNeK
Link zu diesem Kommentar
Auf anderen Seiten teilen

Erstelle ein Benutzerkonto oder melde Dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde Dich hier an.

Jetzt anmelden


  • Wer ist Online   0 Benutzer

    • Keine registrierten Benutzer online.
×
×
  • Neu erstellen...

Wichtige Information

Wir haben Cookies auf Deinem Gerät platziert. Das hilft uns diese Webseite zu verbessern. Du kannst die Cookie-Einstellungen anpassen, andernfalls gehen wir davon aus, dass Du damit einverstanden bist, weiterzumachen.