Verdächtige Browserseiten

purzelbär schrieb:
Hast du überhaupt dein System mit AdwCleaner überprüft(kann auch im Abgesicherten Modus ausgeführt werden genauso wie Malwarebytes und Emergency Kit)? wurde dir doch auch als Scanner vorgeschlagen. Deine Infektion hört sich nach Adware oder Browser HiJack an und genau darauf ist AdwCeaner ausgerichtet.

Ja hab ich. Hat zwar bisschen was entfernt aber das Problem besteht immer noch. Wie führ ich den denn im abgesicherten Modus aus?
 
So, nachdem ich ja gestern mehrere von euch genannte tools hab suchen und säubern lassen, ist der Schädling nun scheinbar weg. Es öffnen sich keine Browserfenster mehr bei Systemstart. Hatte noch zwei Live-CDs (Bitdefender und GData) gestartet und beide hingen sich misteriöserweise mitten im Menü auf, bevor ich überhaupt nen Scan starten konnte. Naja hauptsache nun ist erstmal Ruhe. Hoffe das bleibt so^^
 
Nach dann haste hoffentlich Ruhe.

Eigenartig ist nur, dass sich die Live-CDs aufgehängt haben. Ich hoffe, es ist nix verstecktes im Boot Bereich.

Also, jetzt min 1x die Woche scannen, am besten mit der SARDU Sammlung.
 
thokra2008 schrieb:
Eigenartig ist nur, dass sich die Live-CDs aufgehängt haben. Ich hoffe, es ist nix verstecktes im Boot Bereich.

Das ist auch meine Befürchtung...
 
Hallo,
es bleibt also eine vollkommen unklare Situation.
Warum bist Du nicht strukturiert vorgegangen?
 
Als vollkommen unklar würde ich es nicht bezeichnen, da diese nervigen Browserfenster ja endlich weg sind. Werde heute nochmal die Desinfec't 2013 aus der c't probieren. Aus deiner Anleitung zu dem FRST werde ich leider nicht ganz schlau.
 
huch... sorry.. da ist was schief gelaufen...

wenn die live-cd den dienst versagt, ist mit grosser wahrscheinlichkeit dein system immer noch korrupt.
 
Zuletzt bearbeitet:
Naaaa ja... Das klingt eher nach zu Linux inkompatibler Hardware.
Wenn der Virus nicht gerade im BIOS steckt wird er schließlich nicht aktiv. Ein "regulärer" MBR-Virus würde bei ner LiveCD nicht zünden, man kommt ja nicht bis zum MBR, was auch Sinn und Zweck eines Live Linux ist.

Mach doch den Gegenversuch: Boote ein Live-Linux, z.B. Ubuntu, von nem USB-Stick. Wenns bootet kannste da immer noch ClamAV per Paketverwaltung nachrüsten und damit scannen. Ist zwar nicht gerade der schnellste Scanner unter der Sonne, aber er tut seinen Dienst.
 
Daaron schrieb:
Naaaa ja... Das klingt eher nach zu Linux inkompatibler Hardware.
Wenn der Virus nicht gerade im BIOS steckt wird er schließlich nicht aktiv. Ein "regulärer" MBR-Virus würde bei ner LiveCD nicht zünden, man kommt ja nicht bis zum MBR, was auch Sinn und Zweck eines Live Linux ist.

Mach doch den Gegenversuch: Boote ein Live-Linux, z.B. Ubuntu, von nem USB-Stick. Wenns bootet kannste da immer noch ClamAV per Paketverwaltung nachrüsten und damit scannen. Ist zwar nicht gerade der schnellste Scanner unter der Sonne, aber er tut seinen Dienst.

Ja an inkompatible Hardware dachte ich auch schon. Aber welche sollte das dann sein? Die SSD vielleicht? Hab nun sogar noch mein System zurückgesetzt mit Hilfe eines Backups. Das mit dem Live-Linux kann ich mal noch testen. Wenn das auch nicht geht wirds ja dann mit großer Wahrscheinlichkeit inkompatible Hardware sein.
 
Zuletzt bearbeitet:
Zurück
Oben