Register for your free account! | Forgot your password?

Go Back   elitepvpers > Off-Topics > Technical Support
You last visited: Today at 21:15

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Virus/Addware nach Clean Install immer noch da?

Discussion on Virus/Addware nach Clean Install immer noch da? within the Technical Support forum part of the Off-Topics category.

Reply
 
Old   #1
 
[S]иipє™'s Avatar
 
elite*gold: 6
Join Date: Apr 2015
Posts: 1,106
Received Thanks: 53
Virus/Addware nach Clean Install immer noch da?

Hallo Liebe Com,

wie oben beschrieben hatte ich "früher" schon 2-3 mal den PC neu aufgesetzt in Steam Werbung by DNS...

Mittlerweile dachte ich mir garnichtsmehr bis ich heute auf die Metin2.DE Homepage gegangen bin und sich Werbung geöffnet hat.

Ich habe keine Ahnung woher ich den Virus habe da ich den PC erst vor ca. nem Monat wenn überhaupt neu aufgesetzt habe per Clean Install. (von Windows CD gebootet und jede Festplatte einmal gelöscht und formatiert)

Früher hatte ich ebenfalls das Problem dass sich Werbung geöffnet hat.
Nur warum fängt es genau jetzt wieder an hatte die ganze Zeit Ruhe.

Runtergeladen habe ich bis jetzt nur: Skype, Treiber von CDs, Crossfire Europe, Metin2.DE, RuneScape, APB Reloaded, Blade & Soul war nichtmal wirklich am PC.

Nur wie bekomme ich den Drecks "Virus" weg wenn er sogar nach nem Clean Install wieder kommt nach nem Monat?!

Vielen Dank Vorab!

Screens:



[S]иipє™ is offline  
Old 03/02/2016, 21:35   #2
 
A.M.Ø.K's Avatar
 
elite*gold: 0
Join Date: Jun 2010
Posts: 3,000
Received Thanks: 563
Bei einer formatierung der Festplatte bzw. löschen der Partitionen, löschst du auch den Virus.

Werbungen findest du überall, fast auf jeder Seite. Dazu kannst du dir auch einen Ad-Blocker holen und ggf. mal überprüfen ob du Addons bei deinem Browser installiert hast und diese deinstallieren.
A.M.Ø.K is offline  
Thanks
1 User
Old 03/02/2016, 21:41   #3
 
[S]иipє™'s Avatar
 
elite*gold: 6
Join Date: Apr 2015
Posts: 1,106
Received Thanks: 53
Bei DNS handelt es sich um einen Virus keine normale Werbung.
[S]иipє™ is offline  
Old 03/02/2016, 22:24   #4
 
A.M.Ø.K's Avatar
 
elite*gold: 0
Join Date: Jun 2010
Posts: 3,000
Received Thanks: 563
Dann lass mal ein Adware-Cleaner Programm laufen und besorg dir ein Anti-Virus Programm, dann fängst du dir auch keinen derartigen Virus ein? xD
A.M.Ø.K is offline  
Thanks
1 User
Old 03/02/2016, 22:52   #5
 
Der-Eddy's Avatar
 
elite*gold: 400
Join Date: Nov 2008
Posts: 67,909
Received Thanks: 19,503
Quote:
Originally Posted by [S]иipє™ View Post
Bei DNS handelt es sich um einen Virus keine normale Werbung.
DNS ist ganz sicher kein Virus, sondern ein wichtiger Dienst ohne den du nicht mal www.google.de aufrufen könntest
Wahrscheinlich meinst du so einen **** wie DNS Unlocker oder so

Quote:
Originally Posted by A.M.Ø.K View Post
Dann lass mal ein Adware-Cleaner Programm laufen und besorg dir ein Anti-Virus Programm, dann fängst du dir auch keinen derartigen Virus ein? xD
Adware kriegst du schneller installiert als du schauen kannst
hab auch schon öfter blöd reingeschaut nach dem in einer Installation irgendein "Internet Speed Enhancer" Adware **** auch noch dabei war

Um Adware zu entfernen gibt es ein super Tool:
Der-Eddy is offline  
Thanks
1 User
Old 03/02/2016, 22:57   #6
 
[S]иipє™'s Avatar
 
elite*gold: 6
Join Date: Apr 2015
Posts: 1,106
Received Thanks: 53
Adw Cleaner hat da aber nicht geklappt :/ nichtmal das formatieren der kam automatisch wieder...

Genau den DNS Unlocker mein ich ^^
[S]иipє™ is offline  
Old 03/03/2016, 09:01   #7
 
A.M.Ø.K's Avatar
 
elite*gold: 0
Join Date: Jun 2010
Posts: 3,000
Received Thanks: 563
Quote:
Originally Posted by Dere-Eddy View Post
Adware kriegst du schneller installiert als du schauen kannst
hab auch schon öfter blöd reingeschaut nach dem in einer Installation irgendein "Internet Speed Enhancer" Adware **** auch noch dabei war
Ich weiß, man muss halt schauen wenn man Programme installiert, vor allem über irgendwelche fremden Installer, dann gibt es Angebote von irgendwelchen unnötigen Programmen / Spielen die dabei sind, etc., dann passiert so etwas halt.
A.M.Ø.K is offline  
Thanks
1 User
Old 03/03/2016, 09:04   #8

 
Kazaaa's Avatar
 
elite*gold: 26
Join Date: Nov 2007
Posts: 32,809
Received Thanks: 12,142
Irgendwelche USB Sticks / externe Platten oder sonstiges was du angeschlossen hast nach dem formatieren?

Ansonsten mal drüber laufen lassen.
Kazaaa is offline  
Thanks
1 User
Old 03/03/2016, 12:07   #9
 
[S]иipє™'s Avatar
 
elite*gold: 6
Join Date: Apr 2015
Posts: 1,106
Received Thanks: 53
Das komische ist ich habe keine Usb Sticks oder Platten dazu angeschlossen.

Hatte die ganze Zeit Ruhe und gestern als ich auf die Metin2.De Homepage gegangen bin hat es wieder angefangen.

Ich hab echt keine Ahnung ob ich den zufällig schon wieder gedownloadet habe, kann aber fast nicht sein da ich nur Spiele und Skype gezogen habe.
[S]иipє™ is offline  
Old 03/03/2016, 12:23   #10


 
Barca x3's Avatar
 
elite*gold: 30
Join Date: Sep 2007
Posts: 735
Received Thanks: 196
Quote:
Lad dir mal das folgende runter:


Erstelle damit eine Logfile und werte die auf dieser Seite aus:


Achtung!
Hijackthis muss dabei die ganze Zeit offen bleiben, die Seite zeigt dir an was "verdächtig" und was "gutartig" ist und du kannst es dementsprechend im Programm auswählen und dann auf "Fix checked" drücken!
Rechner neustarten - danach mal berichten.
Versuch das auch mal.
Hast du einen AdBlocker installiert, also bspw. AdBlock Plus oder uBlock? (empfehle letzteres)
Sowas sollte nach einem CleanInstall eigentlich verschwunden sein, aber teilweise schalten auch die großen Seiten verseuchte Werbung weil die nicht immer kontrollieren.
Und aktuell ist ja viel Trubel um JScript und damit verbundene 0daysploits.
Barca x3 is offline  
Thanks
1 User
Old 03/03/2016, 12:30   #11
 
[S]иipє™'s Avatar
 
elite*gold: 6
Join Date: Apr 2015
Posts: 1,106
Received Thanks: 53
Danke beruhigt mich ein bisschen

Aber ich hab ja nur die paar Spiele und Skype runtergeladen...

Dns Unlocker ist glaub ich sogar weit verbreitet weil es auch Videos gibt.

Bin nacher am PC dann mache ich das und lade mir den Ad Blocker einmal runter um Ruhe zu haben
[S]иipє™ is offline  
Old 03/03/2016, 12:54   #12
 
fenster3000's Avatar
 
elite*gold: 206
Join Date: Oct 2009
Posts: 7,244
Received Thanks: 2,919
Was auch nicht auszuschließen ist wäre, dass die Schadware sich in den MBR geschrieben hat. Dazu musst du natürlich eine MBR Partitionstabelle verwenden. Wenn du allerdings sagst, dass du die Festplatte gelöscht und formatiert hast, schließe ich eigentlich daraus, dass du damit den MBR auch neu erstellt hast.

Hast du das allerdings nicht gemacht würde das die Tatsache erklären, wieso der Spaß nach einer Cleaninstall nicht verschwunden ist und auch nicht von diversen Clean-Programmen erkannt wird. Das Neuerstellen des MBRs würde auch problemlos mit der Windows live CD ohne Datenverlust klappen. Aber wie gesagt. Dazu muss der Kram halt auch als MBR-Partition formatiert sein und nicht als GPT-Partition.

Für solche Art von Schadware wäre sowas aber auch recht merkwürdig.

Wenn die Schadware übendrings tatsächlich lokal auf deinem Rechner ist, wird AdBlock nichts bringen.
fenster3000 is offline  
Thanks
1 User
Old 03/03/2016, 13:04   #13


 
Barca x3's Avatar
 
elite*gold: 30
Join Date: Sep 2007
Posts: 735
Received Thanks: 196
Quote:
Originally Posted by fenster3000 View Post
Was auch nicht auszuschließen ist wäre, dass die Schadware sich in den MBR geschrieben hat. Dazu musst du natürlich eine MBR Partitionstabelle verwenden. Wenn du allerdings sagst, dass du die Festplatte gelöscht und formatiert hast, schließe ich eigentlich daraus, dass du damit den MBR auch neu erstellt hast.

Hast du das allerdings nicht gemacht würde das die Tatsache erklären, wieso der Spaß nach einer Cleaninstall nicht verschwunden ist und auch nicht von diversen Clean-Programmen erkannt wird. Das Neuerstellen des MBRs würde auch problemlos mit der Windows live CD ohne Datenverlust klappen. Aber wie gesagt. Dazu muss der Kram halt auch als MBR-Partition formatiert sein und nicht als GPT-Partition.

Für solche Art von Schadware wäre sowas aber auch recht merkwürdig.

Wenn die Schadware übendrings tatsächlich lokal auf deinem Rechner ist, wird AdBlock nichts bringen.
AdBlock ist ja auch nicht zur "Schädlingsbekämpfung" sondern viel mehr zur Prophylaxe, also zur Vorbeugung von Werbeeinspielungen die AdWare enthalten können.

Und das mit der MBR-Partition halte ich für quatsch.
Solange Windows nicht im UEFI-Modus gestartet wurde, wird das System bzw der Datenträger eh auf GPT als Partitionsstil angepasst - und laut seiner ganzen Beschreibung und dem knowhow kann man das ausschließen ^^
Barca x3 is offline  
Thanks
1 User
Old 03/03/2016, 16:50   #14
 
[S]иipє™'s Avatar
 
elite*gold: 6
Join Date: Apr 2015
Posts: 1,106
Received Thanks: 53
Es wurde einiges von Malwarebytes erkannt.

Habe den Verlauf gelöscht und die Standardeinstellungen wieder durchgeführt, jetzt habe ich vorerst wieder Ruhe aber ist mir trotzdem zu unsicher.

Wie setze ich den PC jetzt am besten ganz zurück damit er auch danach Clean ist?

[S]иipє™ is offline  
Old 03/03/2016, 18:16   #15

 
Chicken.ShooT's Avatar
 
elite*gold: 104
Join Date: Nov 2009
Posts: 5,227
Received Thanks: 2,805
Hast du das jetzt nur gelöscht oder hast auch mal rein geschaut? Da hättest du vllt Rückschlüsse auf den Quelle ziehen können.
Chicken.ShooT is offline  
Reply


Similar Threads Similar Threads
Metin2 De Nach Wartungarbeiten immer noch zu
12/20/2010 - Metin2 - 3 Replies
Hallo, Ich wollte hier mal fragen ob nach den wartungsarbieten wieder platz in den servern ist zum beispiel legoria ist jetzt zu ist das dan nach den wartungsarbeiten immer noch so oder nicht weil eine Freundin hat mir erzählt wenn ich nicht auf einen server komme soll ich es nach den wartungsarbeit nochmal versuchen.Ich hoffe ihr könnt mir weiterhelfen :D
wird CShell.dll immer noch als virus erkannt?
10/31/2010 - CrossFire - 6 Replies
hallo. aufgrund meines tollens kasperskys wurde CShell.dll gelöscht ud konnte nicht mehr spielen. da ich den installer nicht mehr habe müsste ich mir das ganze spiel wieder runterladen. das dauert aber 2 stunden. deshalb wollte ich fragen ob jemand CShell.dll (programme/z8games/crossfire/CShell.dll) bei VirusTotal - Free Online Virus, Malware and URL Scanner hochladen kann und mir anschließend den ergebnislink posten kann. ich habe nämlich nicht vor mein kaspersky bei aktiver internet...
wird crossfire immer noch als virus erkannt bei kaspersky?
10/23/2010 - CrossFire - 10 Replies
hallo crossfirefire zocker. ich hätte da mal eine frage. und zwar: crossfire wurde vor 1-2 monaten bei kaspersky ja als virus erkannt.(net-worm). deshalb wollte ich euch fragen ob crossfire immer noch als virus erkannt wird. und wenn es nicht als virus erkannt wird, von welcher seite soll ich es dann downloaden? von chip? weil von der original seite dauert das immer solange. also hat jemand kaspersky und weiß er ob crossfire als virus erkannt wird? sonst könnt ihr ja die crossfire.exe bei...
Pc Hängt sich immer auf nach Security Tool[Virus]
05/06/2010 - Technical Support - 6 Replies
Ich hate den Virus Security Tool drauf. Infos zu Security Tool Ich habe ihn erfolg reich entfernt . Aber nun habe ich das Problem das mein Pc sich immer wieder auf hängt.Bei Spielen hängt er sich sofort auf in Internet nach einiger Zeit. Ich habe es mit System wieder herstellung probiert, aber er hängt sich dort auch auf und fährt automatisch neu Hoch. Gibt es ein Programm wo man System wieder herstellung manuel machen kann , kennt jemand das Problem und kann mir helfen?
SUCHE IMMER NOCH NACH NAMEN
02/08/2010 - Music - 5 Replies
Kennt den wirklich keiner den namen dieses Liedes ........... YouTube - Broadcast Yourself.



All times are GMT +2. The time now is 21:15.


Powered by vBulletin®
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2024 elitepvpers All Rights Reserved.