Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge

unbekanntes Proggy in Task-Infobereich nicht löschbar

PeterLaCroft / 9 Antworten / Baumansicht Nickles

Hallo PC-Genies! Habe hier schon viel Wissen erlesen können. Ich besitze XP home und brauche nun selber Hilfe. Habe mir aus dem Web ein Proggy geladen, das sich als VidCodec zum Abspielen eines Clips tarnte. Den betreffenden Ordner nebst exe-Dateien konnte ich bereits entfernen. Übrig blieb jedoch ein Icon-wechsle-dich (ein blaues RitterSchild mit weißem ? in ein rotes RitterSchild mit weißem x /pro Sekunde), das sich im Infobereich der Taskleiste einnistete. Dort nervt es ca. alle 5 Minuten mit einem Warnfenster "System Alert..." und ich sollte auf eine Site mit AntiSpyware. Im Infobereich steht "kein Titel" und bei Re-Li-Klick auf's Bildchen wird sofort eine Einwahl auf "www.virusprotectpro.com" gestartet. Der gelöschte Odner "Video AX Objekt 2.07" enthielt 4 exe-Dat, die sich bei "Prozess beenden" gegenseitig wieder aktivierten. Erst im abges. Modus klappte es. Nun ist nur noch dieses Dingens übrig, das ich nirgens orten kann, um es zu killen. Lacht ruhig darüber, aber helft mir. Bitte kein Fach-Chinesisch, sondern für Dummies verständlich... Danke! P.LC

bei Antwort benachrichtigen
shrek3 PeterLaCroft „unbekanntes Proggy in Task-Infobereich nicht löschbar“
Optionen

Hallo Peter,

tja, was soll ich dazu sagen..?

Der einfachste und sicherste Weg ist eine Neuinstallation. Diese Art von "Programmen" frisst sich tief ins System ein und sorgt u.a. in der Registry dafür, dass selbst Löschaktionen (meist) ergebnislos verbleiben.

Das Beste daran ist noch, dass sie "laut und lärmend" daherkommen, da es ja deren Absicht ist, den User zum Kauf einer "Software" zu veranlassen, um diesen Mist (angeblich) wieder loszuwerden. Dadurch weiß man mit einiger Sicherheit, ob Entfernungsversuche erfolgreich verlaufen sind oder nicht.

Nur lassen sie sich nicht so ohne weiteres entfernen.
Ich habe es als Händler immer wieder mit solchen Biestern zu tun. Da kann ich es mir nicht erlauben, diese Programme manuell zu entfernen (ob's geklappt hat, weiß man nämlich erst nach ein paar Wochen) - außerdem käme der Arbeitsaufwand dem Kunden erheblich teurer.

Wobei wir bis jetzt nur von einem einzigen Schadprogramm reden...
Wer weiß, was du noch alles drauf hast, aber nur deswegen nicht bemerkt hast, weil sie still und leise auf ihren großen Auftritt lauern (z.B. Online-Banking-Daten abfangen).

Also:
Das Beste ist eine Neuinstallation. Vorher Daten sichern (Mails, Mailkontoeinstellungen, Favoriten, Persönliche Daten, Musik, Filme, usw.).
Stelle zuvor sicher, dass du sämtliche Treiber für deine Hardware bereit hast (Mainboard, Grafik, Netzwerkkarte, Sound, Drucker, usw.).
Hole dir auch schon mal ein Virenschutzprogramm, damit du vor dem ersten Auftritt ins Netz gewappnet bist.
Die Update-Packs von Winboard vorher runterladen - verkürzt das doch sehr langwierige Windows-Update.
Bekommst du hier: http://winfuture.de/UpdatePack

Du kannst natürlich auch zum Trojaner-Board gehen und versuchen, dir bei der Entfernung helfen zu lassen - ohne jede Gewähr, dass dies auch klappt.
http://www.trojaner-board.de/

Und noch ein Tipp:
Ab jetzt bei unbekannten (oder auch nur von Freunden empfohlenen) Programmen Dr. Google befragen, in welchen Zusammenhängen von diesem Programm die Rede ist.

Gruß
Shrek3

Fatal ist mir um das Lumpenpack, das, um Herzen zu rühren, den Patriotismus trägt zur Schau, mit all seinen Geschwüren. Heinrich Heine
bei Antwort benachrichtigen
PeterLaCroft shrek3 „Hallo Peter, tja, was soll ich dazu sagen..? Der einfachste und sicherste Weg...“
Optionen

Hallo Shrek3,
herzlichen Dank für Deine Antwort (und entschuldige bitte, daß ich aus Versehen im Bereich Programmierer gelandet bin).
Habe AntiVir (Avira), das bei jeder Einwahl automatisch aktiviert wird, somit also schon mal einen kleinen Schutz.Daß das nicht ausreicht, habe ich nun zu spüren bekommen. Werd mich für weiteren Schutz schlau machen. Da ich meine Fähigkeiten in Bezug System und Registry nur zu gut kenne (meist nur Murks machen) werde ich wohl Deinen Tipp wegen Neuistall beherzigen. (Musste ich in der Vergangenheit wegen hoffnungslosen zumüllen bereits 2mal vollziehen). Alle anderen Ratschläge sind auch viel wert, denn allzu oft vergißt man beim Eifer das Eine oder Andere.
Vielleicht posten noch einige nette Helfer auf mein Problem, (das andere bestimmt auch interessiert), aber Dir nochmals meinen Dank.
P.LC

bei Antwort benachrichtigen
gelöscht_24861 PeterLaCroft „Hallo Shrek3, herzlichen Dank für Deine Antwort und entschuldige bitte, daß...“
Optionen

Solltest du noch kein Image von deinem System gemacht haben so wäre jetzt nach erfolgreicher Neuinstallation die beste Möglichkeit, dies nachzuholen.
Ein gutes Programm hiefür ist u.a. :
http://www.acronis.de/homecomputing/products/trueimage/

bei Antwort benachrichtigen
GarfTermy gelöscht_24861 „Solltest du noch kein Image von deinem System gemacht haben so wäre jetzt nach...“
Optionen

Das Beste ist eine Neuinstallation.


viel mehr ist da nicht zu sagen - einfach und zutreffend.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
THX Ultra II PeterLaCroft „unbekanntes Proggy in Task-Infobereich nicht löschbar“
Optionen

Tja, ich rate auch zu einer Neuinstallation!

Mit einer Fortigate 60ADSL wäre das vermutlich nicht passiert ;-)

MfG
THX Ultra II

Die Zunge ist das einzigste Werkzeug welche durch ständigen Gebrauch schärfer wird ;-)
bei Antwort benachrichtigen
shrek3 THX Ultra II „Tja, ich rate auch zu einer Neuinstallation! Mit einer Fortigate 60ADSL wäre...“
Optionen
Mit einer Fortigate 60ADSL wäre das vermutlich nicht passiert ;-)

Das müsste man mal testen...

Hey, garf, lade dir doch mal ein paar Schädlinge runter!

Gruß
Shrek3
Fatal ist mir um das Lumpenpack, das, um Herzen zu rühren, den Patriotismus trägt zur Schau, mit all seinen Geschwüren. Heinrich Heine
bei Antwort benachrichtigen
GarfTermy shrek3 „ Das müsste man mal testen... Hey, garf, lade dir doch mal ein paar Schädlinge...“
Optionen

...geht nicht mehr.

kein virus....

ooooohhhhh.

schon ne geile kiste!

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
GarfTermy THX Ultra II „Tja, ich rate auch zu einer Neuinstallation! Mit einer Fortigate 60ADSL wäre...“
Optionen

btw...

da die filterfunktion auch spy/ad/greyware umfaßt - nein - vermutlich wäre die schadsoftware gefiltert worden.

zumindest besteht mit einem besseren schutz ein geringeres risiko. brain 2.0 sollte aber trotzdem ständig online sein.

aber das kannst du selbst gerne erforschen - kauf dir einfach eine - falls deine bank der finanzierung zustimmt.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
PeterLaCroft GarfTermy „btw... da die filterfunktion auch spy/ad/greyware umfaßt - nein - vermutlich...“
Optionen

Hallo Ihr alle (Shrek3, morli, garftemy und THX Ultra).
Tschuldigung, daß ich mich erst jetzt wieder melde, aber ich bin auf Montage (Bohrturm) und nur einmal im Monat für ein paar Tage zuhause. Habe gestern den Rechner gestartet, natürlich wieder mit dem alten Problem, weshalb ich hier gepostet hatte (25.07.07). Trotz dieses Viech's bin ich in's Internet gegangen, weil ich wichtige e-mails abholen mußte. Mein (Avira)- Antivir-Proggy wählt sich dann gleich automatisch mit ein und aktualisiert sich. Dauerte ein paar Sec. und danach meldete es sofort einen Trojaner. Ich ließ ihn löschen und plötzlich war mein Problem weg!!! Kein blinkendes Nervi mehr in der Infoleiste und keine selbständige Einwahl. Soll ich der "Ruhe" nun trauen oder?
Auf einen Eurer Ratschläge hin hatte ich vor 3 Wochen von der site 'ascentive' den Spyware- und Performence-Scanner geladen (SpywareStriker Pro, PC SpeedScan Pro, PC ScanAndSweep Pro). Allerdings muß ich erst löhnen, bevor ich was reparieren kann und die Proggys nerven, weil sie sich ständig melden und im Vordergrund stehen.
Ansonsten werde ich Eure Ratschläge nach und nach abarbeiten und mich nochmals recht herzlich bei Euch bedanken !
P.LC

bei Antwort benachrichtigen