Seite 1 von 2
Spyware-Problem !
Verfasst: Mi 29. Sep 2004, 11:56
von Maugi
Hai Forum,
seit dem ich diesen LINK
www.joss-stone.net angeklickt habe, bekomme ich beim Verlassen des Internets und Schließen des Explorers, die Panda-Software-Fehlermeldung „Spyware erkannt“
Name: Spyware/WhenU.Savenow
Ort : c:……\temporary internet files\……
Den Inhalt habe ich komplett gelöscht, was aber nichts gebracht hat, denn scheinbar steckt er in Unterordnern, die ich nicht sichtbar machen kann !
Anschließend habe ich mir Ad-Aware SE Personal runtergeladen und die Festplatte gescannt. Das Programm hat aber nur Alexa erkannt.
Die Fehlermeldung lautet nun Adware/SaveNow, mit gleicher Ortsangabe.
Wer hat einen Rat, wie ich diese Spyware wieder loswerden kann ?
Gruß
Maugi
Re: Spyware-Problem !
Verfasst: Mi 29. Sep 2004, 12:00
von luke
Maugi hat geschrieben:Hai Forum,
seit dem ich diesen LINK
www.joss-stone.net angeklickt habe, bekomme ich beim Verlassen des Internets und Schließen des Explorers, die Panda-Software-Fehlermeldung Spyware erkannt
Name: Spyware/WhenU.Savenow
Ort : c:
\temporary internet files\
Den Inhalt habe ich komplett gelöscht, was aber nichts gebracht hat, denn scheinbar steckt er in Unterordnern, die ich nicht sichtbar machen kann !
Anschließend habe ich mir Ad-Aware SE Personal runtergeladen und die Festplatte gescannt. Das Programm hat aber nur Alexa erkannt.
Die Fehlermeldung lautet nun Adware/SaveNow, mit gleicher Ortsangabe.
Wer hat einen Rat, wie ich diese Spyware wieder loswerden kann ?
versuche den HijackThis:
http://www.spywareinfo.com/~merijn/downloads.html
die anleitung:
http://www.trojaner-info.de/anleitungen ... orial.html
Gruß Luke

Verfasst: Mi 29. Sep 2004, 17:32
von Maugi
@luke
...ich danke dir für deine Hilfe, das Programm läuft kann aber die Spyware wohl nicht lokalisieren, weil, so scheint es, ein ständiger Zugriff auf diese Datei erfolgt. Die Panda-Virensoftware erkennt das Teil zwar, kann aber scheinbar nicht löschen ! Sie blockt den Zugriff der Spyware-Software ab und findet die Datei in einem Ordner, in dem nichts drin ist ...mmmmmmmmmh ...nerv !
Gruß
Maugi
Verfasst: Mi 29. Sep 2004, 17:52
von TheRock
Hast du mal versucht, in der Registry einen Dateieintrag zu finden? Dann gibt es noch effektiv "Spybot-Search and Destroy zum entfernen...
TR
Verfasst: Mi 29. Sep 2004, 19:09
von Koala
Erstmal gucken, ob der betreffende Prozeß noch im Hintergrund rödelt und ggf. killen, anschließend über die Kommandozeile ins Verzeichnis gehen und alles löschen. Wenn Dir das zu umständlich ist, kannst Du von einem anderen Account aus (mit Admin-Rechten) in das Cache-Verzeichnis gehen und die Dateien löschen.
greetings, Keita
Verfasst: Mi 29. Sep 2004, 19:14
von A.Krapohl
iirc ist whenu ein ziemlich penetranter adware distributor - vielleicht läuft bei dir ein prozess 'save.exe' der für das seltsame verhalten verantwortlich ist (siehe
*hier*). wenn meine kurze recherche korrekt war, kommt das problem oftmals huckepack mit einer anderen freeware auf das system - ggfs. dort ansetzen und entsprechende programme entfernen.
Save / WhenUSave (SAVE.EXE) - Installed by some "free" software including Radlight Media Player. A removal reference is placed in Add/Remove Programs, but warns that removal will also disable the program (e.g. media player) that it was installed with. Appears to be a rebranded version of the SaveNow advertising parasite.
auch ganz interessant in diesem zusammenhang sind sicherheitslücken bei dieser art von spyware:
http://www.benedelman.org/spyware/whenu-security/
Verfasst: Mi 29. Sep 2004, 19:31
von JensII
Starte mal "msconfig" (Start->Ausführen_>msconfig"->Enter)
Schau nun mal im Reiter "Systemstart" ob sich das Programm da befindet, (hier kannst du auch unnötig starttende Programme rausschmiessen). Dadurch konnte ich mir auchschon mal ein Fromat ersparen, da nix anderes in der Lage war.
Oder du startest mal Windows im abgesicherten Modus, und dort versuchst du mal über einen AV oder Anti-Spywaretool (
Adawre oder
Spybot Search and Destroy) das zu eleminieren!
Verfasst: Mi 29. Sep 2004, 20:41
von OL-DIE
Hallo Maugi,
Die Tips von JensII haben sich bewährt. Neulich habe ich den Rechner eines Bekannten damit wieder reaktivieren können. Ad-Aware und Spybot sind recht gut und können über das I-Net aktualisiert werden. Im abgesicherten Modus installieren und checken. Weiterhin empfehlenswert :
http://www.free-av.de Antiviren-Programm. Für Privatanwender kostenlos.
Als erste Maßnahme sinnvoll:
Das Programm "Stinger" (von Diskette gestarteter Virenscanner):
http://www.chip.de/downloads/c_downloads_11105456.html .
Viel Erfolg!
Gruß
OL-DIE
Verfasst: Do 30. Sep 2004, 18:07
von Maugi
Hallo Leidensgenossen...
Vielen Dank für eure Unterstützung, gleich vorweg die gute Nachricht, es kommt kein Spyware-Hinweis des Virensuchprogramms mehr

, wieso und warum kann ich gar nicht sagen ! Gestern kam nach dem Scannen noch die Virenbefallmeldung, nachdem ich heute den PC gescannt hatte, kam dann das OK. Zuletzt war es sogar so, dass beim Schließen von AutoCAD und Outlook, die Meldung auf Spyware kam. Da ich in letzter Zeit aber keine Programme geladen habe(PC in der Firma) kommt in mir der Verdacht hoch, dass es vielleicht am Firmen-Netzwerk liegen könnte.
Sollte denn unser permanenter Virenschutz, diesen Spywareangriff gar nicht erst zulassen ?
Also besten Dank noch mal für die schnelle Hilfe.
...der genesene Maugi
Verfasst: Do 30. Sep 2004, 18:34
von JensII
Das würde ich auf jeden Fall mal deinen Firmen-IT-Leuten sagen!