• Hallo liebe Userinnen und User,

    nach bereits längeren Planungen und Vorbereitungen sind wir nun von vBulletin auf Xenforo umgestiegen. Die Umstellung musste leider aufgrund der Serverprobleme der letzten Tage notgedrungen vorverlegt werden. Das neue Forum ist soweit voll funktionsfähig, allerdings sind noch nicht alle der gewohnten Funktionen vorhanden. Nach Möglichkeit werden wir sie in den nächsten Wochen nachrüsten. Dafür sollte es nun einige der Probleme lösen, die wir in den letzten Tagen, Wochen und Monaten hatten. Auch der Server ist nun potenter als bei unserem alten Hoster, wodurch wir nun langfristig den Tank mit Bytes vollgetankt haben.

    Anfangs mag die neue Boardsoftware etwas ungewohnt sein, aber man findet sich recht schnell ein. Wir wissen, dass ihr alle Gewohnheitstiere seid, aber gebt dem neuen Board eine Chance.
    Sollte etwas der neuen oder auch gewohnten Funktionen unklar sein, könnt ihr den "Wo issn da der Button zu"-Thread im Feedback nutzen. Bugs meldet ihr bitte im Bugtracker, es wird sicher welche geben die uns noch nicht aufgefallen sind. Ich werde das dann versuchen, halbwegs im Startbeitrag übersichtlich zu halten, was an Arbeit noch aussteht.

    Neu ist, dass die Boardsoftware deutlich besser für Mobiltelefone und diverse Endgeräte geeignet ist und nun auch im mobilen Style alle Funktionen verfügbar sind. Am Desktop findet ihr oben rechts sowohl den Umschalter zwischen hellem und dunklem Style. Am Handy ist der Hell-/Dunkelschalter am Ende der Seite. Damit sollte zukünftig jeder sein Board so konfigurieren können, wie es ihm am liebsten ist.


    Die restlichen Funktionen sollten eigentlich soweit wie gewohnt funktionieren. Einfach mal ein wenig damit spielen oder bei Unklarheiten im Thread nachfragen. Viel Spaß im ngb 2.0.

Liveadxchanger und Secure Search

  • Ersteller gelöschter Benutzer
  • Erstellt am

gelöschter Benutzer

Guest

G
Moin,

ich hab mir wohl gestern durch irgendeinen Download irgendwas eingefangen. Ab und zu öffnet der Firefox einfach einen neuen Tab mit Werbung und wenn ich normal auf Google gehe habe ich dort ne Secure Search Leiste die mich davon abhält normal bei Google zu suchen.
Ich hab schon etliche Sachen wie den AdwCleaner und das Junkware Removal Tool durchlaufen lassen, aber es brachte alles keine Abhilfe. Ich hab grad Malwarebytes installiert, das blockiert die Url Liveadxchanger, sodass das problem mit der sich öffnenden Werbung unterdrückt wird.
Aber irgendwie ist mein PC ja trotzdem noch infiziert, hat jemand ne Ahnung wie ich den Scheiß loswerden kann? Hab echt kein Bock hier Windows 7 neu aufzusetzen.
 

mathmos

404

Registriert
14 Juli 2013
Beiträge
4.415
Hab echt kein Bock hier Windows 7 neu aufzusetzen.

Das wäre aber die einzig zuverlässige Lösung. Bei allen anderen Vorgehensweisen besteht das Restrisiko, dass du nur die Symptome beseitigst das System aber immer noch kompromittiert ist. Programme wie AdwCleaner erkennen auch nur das was sie kennen.

Von daher kann ich dir nur dazu raten, das System neu aufzusetzen und dann entsprechend abzusichern. Einen Einstieg bietet zum Beispiel https://ngb.to/threads/149-Leitfaden-zur-Rechnersicherheit.

Ansonsten es wie unter http://www.trojaner-board.de/174234-liveadexchanger-com-ads-entfernen.html beschrieben versuchen und beten das man alles damit erwischt.
 

gelöschter Benutzer

Guest

G
  • Thread Starter Thread Starter
  • #4
Dazu gehört dann konsequenterweise auch das komplette Plattmachen der Daten Partition? Hab davon aber glücklicherweise ein Backup gezogen. Aber was ein Mist, gestern ausversehen bei irgendeinem Programmdownload nicht auf aufgepasst und anscheinend diesen Scheiß eingefangen.
 

Metal_Warrior

Defender of Freedom
Teammitglied

Registriert
10 Aug. 2013
Beiträge
6.830
Ort
/dev/mapper/home
@Marzipain: Nein, das solltest du dir sparen können. Windows neu aufsetzen, auf aktuellen Stand ziehen und die Datenpartition mit aktuellem AV-Tool checken. Wenn das dort nix findet, bist du clean.
 

dexter

Cloogshicer®
Teammitglied

Registriert
14 Juli 2013
Beiträge
5.409
- Taskmanager: Alle Prozesse abschiessen, die nicht gebraucht werden.
- Addons und Plugins durchschauen. "Komische" Sachen deaktivieren.
- Danach via msconfig alles deaktivieren, was sicher nicht gebraucht wird (in aller Regel wird da garnix gebraucht)
- Autostart alles deaktivieren
- Liste der installierten Programme durchschauen, alles deinstallieren was komisch ist

Neustarten und mit Tools wie Spybot etc. scannen.
 

mathmos

404

Registriert
14 Juli 2013
Beiträge
4.415
Es gibt genug Möglichkeiten einen Task vor dem Taskmanager von Windows zu verstecken. Selbst Alternativen wie der Process Explorer lassen sich austricksen. Schädliche Programme tauchen zudem auch nicht unbedingt in der Liste der installierten Programme auf.
 

Metal_Warrior

Defender of Freedom
Teammitglied

Registriert
10 Aug. 2013
Beiträge
6.830
Ort
/dev/mapper/home
@dexter: Ähm, nein. Wie mathmos schon sagte, das hilft dir nur bei den richtig langweiligen Adware-Programmen. In dem Moment, in dem man auch nur entfernt was Schädlicheres vermuten kann, sind die Tipps nicht mehr brauchbar.

Generell gilt: Verseuchung => Neuinstallation. Alles andere ist Pfusch, für den man bei irgendwelchen schlechten PC-Hilfmir-Klitschen zwar haufenweise Kohle bezahlt, aber der keine Gewissheit bietet. Es gäbe noch die theoretische Möglichkeit, die Platte auszubauen und auf nem anderen System fremd zu checken, ja, aber auch das ist dank mutagenen Schädlingen und Verschlüsselung nur die halbe Wahrheit.
 

dexter

Cloogshicer®
Teammitglied

Registriert
14 Juli 2013
Beiträge
5.409
Ich muss da nicht bekehrt werden, ich kenne die Probleme.
Ich seh das allerdings trotzdem geringfügig anders. Wenn's "nur" irgendne umgebogene Suche oder ähnliches is, dann muss man das Win nich neu aufsetzen.
Hierbei sollte man auch bedenken, dass die in aller Regel (durch Klicks/redirects) Geld verdienen wollen und nicht Deinen Rechner kaputtmachen.
 

Metal_Warrior

Defender of Freedom
Teammitglied

Registriert
10 Aug. 2013
Beiträge
6.830
Ort
/dev/mapper/home
@dexter: Also heut fall ich bei dir vom Glauben ab.

1. Rechner kaputtmachen? Wo lebst du? 1990? Das machen Schädlinge schon seit der Erfindung der Trojan Horses nicht mehr. Da lässt sich nämlich richtig Geld scheffeln, nicht bei irgendwelchen Klicks. Botnets sind der heiße Scheiß, und Bankdatenklau.
2. Wir haben keine Ahnung, was er da genau installiert hat. Crack aus vertrauensunwürdiger Quelle? Dann sind multiple Infektionen durchaus wahrscheinlich.
3. Schriebe ich heute einen Trojaner, würde ich die Suche umbiegen. Eine bessere Tarnung geht gar nicht. Der User glaubt, mich entfernt zu haben, wenn er wieder seine richtige Startseite hat, und ich häng im System. Ich würde auch alle anderen Viren deinstallieren. So, wie es Zeus macht.
 

saddy

Bekannter NGBler

Registriert
16 Juli 2013
Beiträge
4.038
Ort
*.*
Es reicht ja schon wenn die Ad-/Malware die Möglichkeit hat neuen Mist runterzuladen und zu starten.
Zu den Prozessen:Es gibt ja z.b. die Möglichkeit Programme in Prozesse zu injecten, wenn da was am Explorer.exe dran hängt sieht man im Taskmanager nichts davon.

Ich würde da definitiv auf Nummer sicher gehen.
 
Oben