1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Spyware/Virus Sumom.A-HILFE BITTE!

Discussion in 'Sicherheit' started by LiangHuBBB, Dec 20, 2008.

Thread Status:
Not open for further replies.
  1. LiangHuBBB

    LiangHuBBB Byte

    Meine laptop Daten:

    Modellname: Satellite A100
    BS-Version: Microsoft Windows Vista Home Prenium 6.0.6000
    Bios-Version: 6.00
    CPU: Intel(R) Core(TM) Duo CPU T2250 @ 1.73 GHz
    Arbeitsspeicher: 1024MB Ram
    Festplattenkapazität 111.788[GB]
    Kapazität des freien Festplattenspeichers: 52.092[GB]
    Video: Nvidia GeForce Go 7600
    Bildschirmauflösung: 1280x800 Pixel
    Farbqualität: True Color (32 Bit)
    Sound: Realtek High Definition Audio (with SRS)

    Mein Problem:

    Ich habe auf meinen laptop einen Virus/Spyware,der Sumom.A heißt.Ich benutze Spybot search and destroy und bekomme alles andere an Spyware removed,aber der Sumom.A läßt sich nicht removen.Ich benutze auch AVG Free 8.0.
    Scheint vielleicht der zu sein,aber ich bin mir nicht sicher,da er bei mir Sumom.A heißt ohne "-":

    http://www.sophos.com/security/analyses/viruses-and-spyware/w32sumoma.html

    Bitte helft mir,wie ich diese Sumom.A wieder wegbekomme.
    Vielen Dank im Voraus.
     

    Attached Files:

  2. deoroller

    deoroller Wandelndes Forum

  3. LiangHuBBB

    LiangHuBBB Byte

    OK,bin gerade da bei diesen Sumom.A remove tool.
    Er sagt jetzt,dass dieses Programm auch den W32.Serflog removen wird.
    Was heißt das genau?Ist das was wichtiges?
     
  4. deoroller

    deoroller Wandelndes Forum

    Das Removal Tool zuerst mal nicht anwenden, da nicht bekannt ist, was alles an Schädlingen vorhanden ist. Dafür wird zuerst ein HiJackThis-Log gebraucht.
     
  5. LiangHuBBB

    LiangHuBBB Byte

    OK,habe ich gemacht.Hier ist der log und was mache ich jetzt?
     

    Attached Files:

  6. deoroller

    deoroller Wandelndes Forum

    Das Betrienssystem aktualisieren und mit dem Filesharing aufhören. :rolleyes:

    Systemwiederherstellung deaktivieren.
    PC im abgesicherten Modus starten.
    http://www2.tu-berlin.de/www/software/virus/savemode.shtml
    Temporäre Dateien löschen, mit:
    CCleaner (Portable- kein Installer) http://www.ccleaner.de
    oder ATF-Cleaner http://www.scanwith.com/download/ATF_Cleaner.htm
    Mit HijackThis fixen:
    Code:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://search.bearshare.com/sidebar.html?src=ssb 
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.bearshare.com/sidebar.html?src=ssb
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.bearshare.com/sidebar.html?src=ssb
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.conduit.com?SearchSource=10&ctid=CT2046651
    R3 - URLSearchHook: (no name) - - (no file)
    O2 - BHO: Peer2Peer-DE Toolbar - {97ac393a-a525-4cd0-95cf-019b028cc7a4} - C:\Program Files\Peer2Peer-DE\tbPeer.dll
    O3 - Toolbar: Peer2Peer-DE Toolbar - {97ac393a-a525-4cd0-95cf-019b028cc7a4} - C:\Program Files\Peer2Peer-DE\tbPeer.dll
    O4 - HKLM\..\Run: [Monitor] C:\Windows\Philips\SPC220NC\[B][COLOR="Red"]Monitor.exe Browser Hijacker![/COLOR][/B]
    O4 - HKLM\..\Run: [lphcek0j0evda] C:\Windows\system32\[COLOR="Red"][B]lphcek0j0evda.exe möglicherweise schädlich![/B][/COLOR]
    O4 - HKCU\..\Run: [Somefox] C:\Users\Liang Hu\AppData\Local\Temp\[COLOR="Red"][B]E535.tmp.exe möglicherweise schädlich![/B][/COLOR]
    
    Was bedeutet Fixen ?
    http://members.linzag.net/680262/HJT/HijackThis.html#Was_bedeutet_FIXEN
     
Thread Status:
Not open for further replies.

Share This Page