http://www.winhilfe.ch/wbb2/thread/20749/Error-Safe.html Ist genauso übel wie das Erstere und kommt eben anscheinend auch davon, weil hier eine Lücke ist. Habe aber nun eine anleitung gefunden, wie man sowas beseitigt, damit müßte ich auch das erste programm finden, das sich in den Temporary Ordner eingeschrieben hat. Frage: Wo finde ich den Temp. Ordner vom I.E.? Danke für Antwort Was installiert Errorsafe alles?
Im Temporary Ordner vom Internet Explorer existiert folgende Datei Temporary Internet Files/Content.IE5K54DINKLErrorSafeScannerInstall[1].cab
Nach der Installation von Errosafe sind folgende Prozesse aktiv
- ~errorsafescannersetup.exe
- df_kme.exe
- ers.exe
- sr.exe
- setup.exe
Folgende Dateien installiert Errosafe: - ERS.EXE
- ERRORSAFESCANNERINSTALL.EXE
- ERRORSAFESCANNERINSTALL_NL.EXE
- UERSM_0001_N56M1511NETINSTALLER.EXE
Im Hijackthis Logfile sind folgende Einträge zu finden - C:Program FilesErrorSafeers.exe
- O4 HKLM..Run: [ErrorSafe] C:Program FilesErrorSafeers.exe /scan
Wie entfernen ich ErrorSafe von meinem Computer? 1. Installieren Sie alle Windows Updates, den durch die Sicherheitslücken die Microsoft inzwischen geschlossen hat, intalliert sich Errorsafe auf ihrem Rechner. 2. Spybot ab Update vom 1/6/2006 a. Starten Sie Windows im abgesicherten Modus (F8 beim Booten drücken) b. Starten Sie Spybot (Vorher Updaten da im Abgesicherten kein Internet zur verfügung steht) c. Entfernen Sie folgende Einträge o Hijacker - CoolWWWSearch.Feat2Installer - CoolWWWSearch.Service - CoolWWWSearch.Feat2DLL
o Keylogger - Perfect Keylogger
o Malware - ErrorSafe + Smitfraud-C. - SpyAxe - SpyTrooper - E2Give - Pacimedia - Deskwizz - DyFuCA.InternetOptimizer - MaxSearch - ConsumerAlertSystem - BookedSpace - WinFixer2005 - Zeno
o PUPS
- MalwareWipe
o Spyware
- 180Solutions.SearchAssistant - 180Solutions.SearchAssistant.Boomerang - 180Solutions.MediaGatewayX
o Trojan
- Adult Box
Nun ist Ihr System wieder sauber NACHTRAG (TEIL2)
Nachdem immer mehr Leute mit der Spybot Anleitung keine Rettung gefunden haben war es an der Zeit eine kontrollierte Infektion und Reinugung durchzuführen. Hierbei danke ich Roman, der mir einen Testrechner zur Verfügung gestellt hat Hatte ich am Anfang noch recht viele Probleme eine Seite zu finden wo man sich infizieren konnte, wurde ich durch das Aufrufen EINER Crack und Serial Seite sofort belohnt. Aber alles nacheinander... Bei dem System handelte es sich um ein Windows XP mit SP2 ohne Antivirus und Firewall und es war sauber. Hijackthis: sauber Spybot: (Signatur 27.3.2006) Adaware: sauber (Signatur 27.3.2006)
|