Viren, Spyware, Datenschutz 11.250 Themen, 94.777 Beiträge

Think point entfernung

herbscho / 36 Antworten / Baumansicht Nickles

das Betrugsprogramm think point (hotfix,exe) hat sich bei meiner Tochter im Computer (Vista) eingenistet ( natürlich Mitverschulden) und lässt sich beim Programmstart nicht stoppen, auch mit dem ProzessManager nicht . Gibt es hier Möglichkeiten, diesen Idioten die Show zu stehlen. Für gute Hilfe bedanke ich mich . wahrscheinlich bin ich nicht der Einzige, der um Rat fragt . herbscho

bei Antwort benachrichtigen
Gerd6 herbscho „Think point entfernung“
Optionen

schau mal diesen thread.
Ganz unten wirds interessant

http://mygully.com/thread/61-probleme-mit-virus-think-point-2143468/

hth
Gerd

bei Antwort benachrichtigen
gelöscht_238890 Gerd6 „schau mal diesen thread. Ganz unten wirds interessant...“
Optionen

Glücklich ist, wer vergisst, das die Wiederherstellung zu deaktivieren ist, gelle. :-)
Oder aber man hat ein gutes Image Programm und nutzt es auch.

bei Antwort benachrichtigen
herbscho gelöscht_238890 „Glücklich ist, wer vergisst, das die Wiederherstellung zu deaktivieren ist,...“
Optionen

vielen Dank für deine Antwort, deine Image Einspielunh hätte das Problem nicht gelöst, es ging auf andere Art. herbscho

bei Antwort benachrichtigen
herbscho Gerd6 „schau mal diesen thread. Ganz unten wirds interessant...“
Optionen

danke für die schnelle Antwort, das Problem konnte behoben werden
herbscho

bei Antwort benachrichtigen
Alpha13 herbscho „Think point entfernung“
Optionen
bei Antwort benachrichtigen
canlot herbscho „Think point entfernung“
Optionen
think point (hotfix,exe) - kein Plan was das ist
aber vielleicht hilft dir das

Abgesicherten Modus starten mit F8 oder andere.
Registry Autostart Eintrag entfernen.
Neustarten!

Dann muss gehen.
Grüß!

Noch Fragen?
bei Antwort benachrichtigen
Gerd6 canlot „ - kein Plan was das ist aber vielleicht hilft dir das Abgesicherten Modus...“
Optionen
kein Plan. Noch Fragen?

ja.
Warum postest Du denn überhaupt, wenn Du keinen Plan hast?
Bei Hilfeversuchen sollte man schon wissen, worum es geht, sonst kann das schnell in die Hose gehen. Zumal wenn es um Viren geht.

hth
Gerd
bei Antwort benachrichtigen
herbscho Gerd6 „ ja. Warum postest Du denn überhaupt, wenn Du keinen Plan hast? Bei...“
Optionen

was soll dieser arrogante Stil ? wieso muss ich einen Plan haben , wenn ich um Hilfe bitte, herbscho

bei Antwort benachrichtigen
Knoeppken herbscho „was soll dieser arrogante Stil ? wieso muss ich einen Plan haben , wenn ich um...“
Optionen

Hallo herbscho,

da besteht ein Missverständnis:

Gerd6 hatte nicht dir geantwortet, sondern dem User canlot.
Außerdem bezog sich seine Antwort auf das blau unterlegte Zitat:

kein Plan. Noch Fragen?

Zum besseren Verständnis noch ein Bildchen:

http://250kb.de/u/101022/j/toZCuXM9exzI.jpg


Gruß
knoeppken

Computer sind großartig. Mit ihnen macht man die Fehler viel schneller.
bei Antwort benachrichtigen
herbscho Knoeppken „Hallo herbscho, da besteht ein Missverständnis: Gerd6 hatte nicht dir...“
Optionen

danke für die Klarstellung, oft ist es besser, nicht so impulsiv zu reagieren und genauer hinzuschauen.Dies passt gut zu deinem Spruch unten. Also Entschuldigung an Gerd6, herbscho

bei Antwort benachrichtigen
Gerd6 herbscho „danke für die Klarstellung, oft ist es besser, nicht so impulsiv zu reagieren...“
Optionen

alles okay. Dann kann ich ja wieder aus der Deckung rauskommen.

THX auch an "Papi Knöppi" :-)

bei Antwort benachrichtigen
pema1983 canlot „ - kein Plan was das ist aber vielleicht hilft dir das Abgesicherten Modus...“
Optionen

@canlot

Abgesicherten Modus starten mit F8 oder andere.
Registry Autostart Eintrag entfernen.
Neustarten!


Unfug, mit dieser Maßnahme wird ein kompromittiertes System nicht wieder vertrauenswürdig.

Noch Fragen?

Nein, nur eine Antwort:

"Wenn man keine Ahnung hat, bzw. "Tipps" zum besten gibt, die nur Murks sind, dann sollte man die Finger von der Tastatur lassen"!

Ausserdem funktionieren alle Vieren ähnlich!

Die "Fünfen" auch, und die "Sechsen" ebenfalls?

*kopfschüttel*

Du solltest Dich einmal in die Materie einlesen um zu lernen, wie viele verschiedene Arten von Malware (Oberbegriff) es gibt, und welche verschiedenen Schadroutinen von diesen ausgehen. Da "funktioniert" nichts "ähnlich", das ist schlicht und ergreifend Unfug.

@Conversio

Deine "Anleitung" zur Schädlingsentfernung ist genauso ein Quatsch, sorry, anders kann ich das nicht bezeichnen. Bitte lies Dir nachfolgende Links einmal durch, das gilt auch für canlot:

http://malte-wetz.de/wiki/pmwiki.php/De/RemovalTools
http://www.microsoft.com/germany/technet/datenbank/articles/600574.mspx

Ein kompromittiertes System ist neu aufzusetzen, und sonst gar nichts. ThinkPoint ist ein FakeProgramm aus einer Gruppe von vielen, welches entweder händisch selbst aktiv installiert wurde oder via Drive-by-Download auf den Rechner gekommen ist.

http://de.wikipedia.org/wiki/Drive-by-Download

So einen Mist bekommt man nicht durch Herummurksen am Rechner wieder weg, sondern nur durch Auflösen der Partitionen, danach sind neue zu erstellen und mit NTFS zu formatieren und dann ist das Betriebssystem neu zu installieren. Daten sichert man sinnvollerweise unabhängig vom versifften System mit einer Live-CD (Ubuntu, Knoppix etc.), die man von einem sauberen Rechner lädt, speichert und als .iso-Datei auf CD brennt.

@herbscho

Lasse Dich nicht "weich" kochen von Usern die meinen, daß das alles "nicht so schlimm sei" und mit ein paar Handgriffen wäre alles wieder ok. Denk dran, es ist DEIN Rechner, es sind DEINE Daten, mit denen Fremde sehr wahrscheinlich Schindluder treiben bzw. es machen könnten, Du kannst das nicht ausschließen. Daher würde ich hier keine faulen Kompromisse eingehen. Wenn Du Fragen hast (z. B. zur Live-CD, etc.) schreib nochmal in diesen Thread.

MfG, pema



bei Antwort benachrichtigen
canlot pema1983 „@canlot Unfug, mit dieser Maßnahme wird ein kompromittiertes System nicht...“
Optionen

Tja sorry wenn ich jemandem verärgert habe!
Tut mir Leid.
Aber im ernst hat jemand von euch Viren programmiert?
Ich denke mal keiner aber ich schon!
Nicht dass ich sie verbreitet habe oder so ich hab ne ganze Sammlung zu Hause
wenn du sie haben willst sag mir bescheid!
Hab auch ganz viele Viren entfernt von der Struktur sind sie alle ähnlich.

bei Antwort benachrichtigen
mmk canlot „Tja sorry wenn ich jemandem verärgert habe! Tut mir Leid. Aber im ernst hat...“
Optionen

Verärgert? Ich würde eher sagen, Du hast schlicht eine fachlich falsche Aussage getroffen, die entsprechend korrigiert wurde - u.a. auch hier:

http://www.nickles.de/thread_cache/538740499.html#_pc


Ich rate Dir dringend dazu, denjenigen, denen Du bisher in der Vergangenheit geholfen hast, künftig ein professionelleres Vorgehen zuteil werden zu lassen. Damit meine ich unter anderen:

- Infizierte Systeme neu aufzusetzen bzw. dazu zu raten, diesen Schritt zu gehen.
- Dabei auch den MBR zu überschreiben und vorhandene ausführbare Dateien zu verwerfen.

- Davor eine Analyse der vorliegenden Infektion durchzuführen, ggf. auch unter Erstellung eines Beweissicherungsimages, falls zu vermuten ist, dass über die Schädlinge bereits Identitätsdiebstahl- und/oder Onlinepayment- bzw. Urheberrechts-relevante Aktionen von Dritten erfolgt sind.

- Auf Basis der Analyse zu ermitteln, über welche Schwachstellen die Schädlinge auf das System gelangen konnten, um diese Lücken künftig effektiv zu schließen.

- Alle Zugangsdaten u.ä. umgehend ändern.

bei Antwort benachrichtigen
canlot herbscho „Think point entfernung“
Optionen

Ich hab kein Plan von den Virus weil ich denn noch nicht hatte!!
Wieso meinst du das ich kein Plan habe?
Ich selber hab kein Antivirenprogramm und entferne die Viren
schon lange erfolgreich manuel bei mir und meine Freunde.

bei Antwort benachrichtigen
canlot Nachtrag zu: „Ich hab kein Plan von den Virus weil ich denn noch nicht hatte!! Wieso meinst du...“
Optionen

Ausserdem funktionieren alle Vieren ähnlich!

bei Antwort benachrichtigen
Conversio canlot „Ausserdem funktionieren alle Vieren ähnlich!“
Optionen

Hatte gestern das selbe Problem... :-S
Versuch dich ganz normal anzumelden. Wenn Think Point startet beende über den Task-Manager die "hotfix.exe".
Ist das getan versuche folgendes:
Starte über den Task-Manager den Explorer (Datei -> Neuer Task -> "explorer.exe")
Die Datei, die "Think Point" startet heisst "hotfix.exe". Du kannst sie im Verzeichniss "C:\Users\[User Name]\AppData\Roaming\" finden.
Diese und eine Batch-Datei (endung ".bat"), deren Namen nur aus ein paar Ziffern besteht musst du löschen!

Alternativ zum Explorer kannst du auch einfach die Eingabeaufforderung (cmd) starten und so die 2 Dateien löschen.

Kannst du jedoch weder den Explorer noch die Eingabeaufforderung starten (war bei mir so... -.-), so versuche den Computer im abgesicherten Modus mit Eingabeaufforderung (!) zu starten. Machst du das, so sollte wenn du dich anmeldest gleich die Eingabeaufforderung starten, jedoch nicht Think Point. Gehe dann mit Hilfe des cmd's in das oben genannte Verzeichnis und lösche die 2 Dateien.

So, nun sollte das Hauptproblem behoben sein... Es gibt jedoch immer noch ein paar Einträge in der Registry, die unerwünscht sind.
Um die Einträge zu löschen musst du in die Registry gehen (Start -> ins Suchfeld "registry" eingeben).
Die unerwünschten Einträge sollten diese sein:
* HKEY_CURRENT_USER\Software\PAV
* HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "WarnonBadCertRecving" = "0"
* HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings "WarnOnPostRedirect" = "0"
* HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Winlogon "Shell" = "%AppData%\hotfix.exe"
Findest du sie nicht, so durchsuche die Registry einfach nach "pav", "warnon" und "hotfix".

Nur um sicher zu gehen empfehle ich dir noch "Spybot - Search & Destroy" herunter zu laden und einen Systemcheck durch zu führen.

So, ich hoffe ich konnte dir helfen!
Für eine Online-Anleitung: http://deletemalware.blogspot.com/2010/10/how-to-remove-thinkpoint-uninstall.html

Lg Conversio

bei Antwort benachrichtigen
adretter_erpel Conversio „Hatte gestern das selbe Problem... :-S Versuch dich ganz normal anzumelden. Wenn...“
Optionen

Deine Tipps in allen Ehren, aber ein korrumpiertes System retten zu wollen ist sinnentleert.
Das Beste ist wie Hatterchen andeutete, eine Neuinstallation mittels eines sauberen images.
Alles andere ist nur temporärer Behelf.

bei Antwort benachrichtigen
herbscho Conversio „Hatte gestern das selbe Problem... :-S Versuch dich ganz normal anzumelden. Wenn...“
Optionen

Genau diese Anleitung war die richtige Hilfe, ich bedanke mich dafür. Ich wundere mich allerdings sehr, wie in diesem Forum an anderer Stelle einige selbst ernannte Experten abwertend auftreten.
herbscho

bei Antwort benachrichtigen
jueki herbscho „Genau diese Anleitung war die richtige Hilfe, ich bedanke mich dafür. Ich...“
Optionen
Ich wundere mich allerdings sehr, wie in diesem Forum an anderer Stelle einige selbst ernannte Experten abwertend auftreten.
[IronieOn] Ja, das ist ein wirklich großes Übel.
Und diese Leute werden auch noch unterstützt von Universitäten (die bekanntlich auch keine Ahnung haben) - die da dümmlicherweise nach verschiedenen Untersuchungen sagen, das eine "Reinigung" von Viren und Trojanern einem Russisch Roulette gleicht...
Uns selbst M$, der hersteller eines von einer unwissenden Minderheit genutzten Betriebssystems tutet in das gleiche Horn und empfielt eine Neuinstallation.
Der letzte Super- Reinigungs- Experte, mit dem ich mich in einem anderen Forum stritt, stellte sich letztlich als 15jähriger Schüler heraus. Da hab ich es in Anerkennung seiner Überlegenheit aufgegeben, zu argumentieren.
Noch ein guter tipp, paßt zwar fachlich nicht richtig hierher - aber ein bekannter hat ein ähnliches Problem auf die gleiche, einfach geniale art gelöst: Bei ihm brannte im Auto ein rotes Lämpchen. Irgendwas mit Öl. Er hat es entfernt und damit den Fehler rigoros bbeseitigt. Bweis: Es brennt kein rortes Lämpchen mehr! [IronieOff]
Ich habe mir mal hier meine eigenen Gedanken über diese Reinigungen gemacht:
http://www.computerhilfen.de/jueki/Trojaner.pdf

Allerdings - ist man Gläubig (beliebiger Gott oder Götze) kann man recht erfolgreich hier Hilfe suchen:

http://www.juekirs.de/intic/hexenzauber.jpg
- Nichts ist schwerer und nichts erfordert mehr Charakter, als sich im offenem Gegensatz zu seiner Zeit zu befinden und laut zu sagen "NEIN!" Kurt Tucholsky
bei Antwort benachrichtigen
avatar2905 Conversio „Hatte gestern das selbe Problem... :-S Versuch dich ganz normal anzumelden. Wenn...“
Optionen

Hallo,

hatte auch das Porblem gestern gehabt, aber dank Dir konnte ich es heute lösen ;)

Super erklärt.

MfG

avatar2905

bei Antwort benachrichtigen
mmk canlot „Ausserdem funktionieren alle Vieren ähnlich!“
Optionen
Ausserdem funktionieren alle Vieren ähnlich!

Das ist - insofern man sich das "e" wegdenkt - leider nicht richtig: Es gibt Millionen von Schädlingen mit vielerlei unterschiedlicher Schadfunktionen: Einige verankern sich im MBR von Festplatten bzw. funktionieren als Rootkits, andere verbreiten sich vorzugsweise über Wechseldatenspeicher ("Autorun"), die nächsten sind polymorphe (Fileinfektoren) oder passwortstehlende Keylogger, andere machen "viel Lärm" (Rogue-Malware) oder verschlüsseln Daten (Ransomware).

Mit diesen Beispielen habe ich nicht mal alle Unterschiede erfasst, sondern lediglich einen groben Überblick gegeben.
bei Antwort benachrichtigen
Timbosteron canlot „Ich hab kein Plan von den Virus weil ich denn noch nicht hatte!! Wieso meinst du...“
Optionen
Ich selber hab kein Antivirenprogramm und entferne die Viren
schon lange erfolgreich manuel bei mir


Argh! Wenn ich so etwas lese, rollen sich mir die Fußnägel hoch.
Ich möchte gar nicht wissen, wie viele Viren dein Rechner vielleicht schon hat, von denen du gar nichts mitbekommen hast. Viren, die du damit wunderbar verbreitest, weil du sie einfach nicht siehst. Den meisten Leuten fällt doch überhaupt nicht auf, wenn ihr Rechner betroffen ist. Nur wenn ein Virus auffällig agiert, also den Rechner merklich bremst oder Dateien löscht, dann kann man ihn vielleicht entfernen. Woher weißt du überhaupt, dass du einen Virus entfernt hast?
Ich finde so ein Verhalten absolut fahrlässig. Denn es schadet im Endeffekt nicht nur dir, sondern auch allen, denen dein möglicherweise verseuchter Rechner Viren unterjubelt.

Ich hatte schon oft genug Rechner in der Mangel von Leuten, die keinen Virenscanner hatten und der Meinung waren, dass sie schon aufpassen würden. Meine Güte, waren die verseucht. Erst wenn es so viele Viren waren, dass der Rechner kaum noch startete, dann haben sie etwas gemerkt.

Ich weiß auch gar nicht, wo das Problem ist, sich einen Virenscanner zu installieren? Der schadet doch nicht. Ich kann mir nur vorstellen, dass du glaubst, dass dein Rechner dadurch ausgebremst wird und du vielleicht bei einem Spiel nicht mehr 70fps sondern nur noch 65fps hast. Buhu. :(
Eine Affrikate ist die Bezeichnung für eine enge Verbindung eines Plosivs mit einem homorganen Frikativ derart, dass die Plosion direkt in den Frikativ übergeht.
bei Antwort benachrichtigen
Newton2k1 Timbosteron „ Argh! Wenn ich so etwas lese, rollen sich mir die Fußnägel hoch. Ich möchte...“
Optionen

Ich selber hab kein Antivirenprogramm und entferne die Viren
schon lange erfolgreich manuel bei mir

Argh! Wenn ich so etwas lese, rollen sich mir die Fußnägel hoch.
Ich möchte gar nicht wissen, wie viele Viren dein Rechner vielleicht schon hat, von denen du gar nichts mitbekommen hast. Viren, die du damit wunderbar verbreitest, weil du sie einfach nicht siehst.


Letzte Woche hatte ich noch sehr gestaunt als ich lesen musste, dass Deutschland in Punkto Virenverbreitung die Nase ganz weit vorn hat. Aber jetzt wundere ich mich schon weniger...
bei Antwort benachrichtigen
hannimonschter herbscho „Think point entfernung“
Optionen

hi!

hier ein link mit anleitung, so hats mein freund gemacht und es hat super geklappt!

http://www.geekpolice.net/malware-removal-guides-f12/using-malwarebytes-to-remove-malware-t8083.htm

einfach schritte 1 bis 13 befolgen und dann ist er weg :)

lg

bei Antwort benachrichtigen
gelöscht_305164 herbscho „Think point entfernung“
Optionen

Alles Mokus.
Leute!
1. Befall!!!
2. wie konnte das passieren?
3. wie vermeiden?
4. System neu aufsetzen, wie es schon empfohlen worden ist.
5. System vernünftig einrichten, dann braucht man keine Daten sichern.
6. wäre z.B.: System auf eine Partition, Rest z.B. Daten, Pornofilme, Urlaubsfotos auf eine andere Partition.
Die ausgelieferten Hammerrechner habe gerade mal c:/
Das ist eine Unverschämtheit.

bei Antwort benachrichtigen
REPI gelöscht_305164 „Alles Mokus. Leute! 1. Befall!!! 2. wie konnte das passieren? 3. wie vermeiden?...“
Optionen
Alles Mokus.
Leute!
1. Befall!!!
2. wie konnte das passieren?
3. wie vermeiden?
4. System neu aufsetzen, wie es schon empfohlen worden ist.
5. System vernünftig einrichten, dann braucht man keine Daten sichern.
6. wäre z.B.: System auf eine Partition, Rest z.B. Daten, Pornofilme, Urlaubsfotos auf eine andere Partition.


wenn schon, denn schon...


7. Über die Rechteverwaltung, besonders unter Windows BS mal nachdenken, sich damit vertraut machen und diese richtig anwenden.... oder gleich auf ein BS wechseln, was dies von Hause glänzend beherrscht!
Es empfiehlt sich immer, etwas Linux im Hause zu haben.
bei Antwort benachrichtigen
gelöscht_305164 REPI „ wenn schon, denn schon... 7. Über die Rechteverwaltung, besonders unter...“
Optionen

Unter Windows bin ich nicht besonders fit, Apple ist mir zu teuer........

bei Antwort benachrichtigen
Silvex herbscho „Think point entfernung“
Optionen

Guten Morgen zusammen!

Also dieses Thinkpoint hatte ich mir Gestern abend auch eingefangen!

Da ich auf einer Video seite war und er verlangte einen neuen flash player also Downloade ich den ja was passiert PC Neu start und huch auf ein ma Thinkpoint!

Das schlimme find ich das er mir den taskmanager Dicht macht und die Wiederherstellung und den zugriff aufs Internet Blockiert! das ist nicht schlecht als unerfahrener denkt man halt ok ich kauf mir das usw weil man ja keine möglichkeit hat sich zu Informieren (im ersten Moment). zum Glück klappte Skype noch :D

Aber durch die Richtig gute bescheibung vom Conversio hatte ich dieses Problem innerhalb 1 Stunde beseitigt

Was lernt man draus jetzt Passe ich noch besser auf was ich Downloade!

Darum wollte ich mich hier noch ma Herzlich Bedanken an alle! für Super Hilfe!

mfg Silvex

bei Antwort benachrichtigen
pema1983 Silvex „Guten Morgen zusammen! Also dieses Thinkpoint hatte ich mir Gestern abend auch...“
Optionen

@Silvex

Also dieses Thinkpoint hatte ich mir Gestern abend auch eingefangen!

Nein, Malware im allgemeinen und ThinkPoint im besondern "fängt" man sich nicht ein. Nochmal zum mitlesen:

So etwas installiert man sich entweder, wenn man nicht aufpaßt oder wenn man sich auf Tauschbörsen aufhält und dort unseriöses Zeug aus noch unseriöserer Quelle lädt, oder wenn man nicht darauf achtet, daß das Betriebssystem und internetrelevante Anwendungen aktuell sind und die Malware sich via "Drive-by" installiert. Die Malware "ThinkPoint" kommt eben nicht wie Windbestäubung auf den Rechner, bitte künftig etwas mehr differenzieren.

Da ich auf einer Video seite war und er verlangte einen neuen flash player also Downloade ich den ja was passiert PC Neu start und huch auf ein ma Thinkpoint!

Du hast ganz genau das gemacht, was ich geschrieben habe, nämlich nicht aufgepaßt und dann einfach geklickt, ohne weiter nachzudenken. Das ist alles andere, als sich etwas "einzufangen", das ist schlicht und ergreifend grobe Unvorsichtigkeit.

Das schlimme find ich das er mir den taskmanager Dicht macht und die Wiederherstellung und den zugriff aufs Internet Blockiert! das ist nicht schlecht als unerfahrener denkt man halt ok ich kauf mir das usw weil man ja keine möglichkeit hat sich zu Informieren (im ersten Moment). zum Glück klappte Skype noch :D

Es gibt noch weitaus Schlimmeres als die von Dir beschriebenen Symptome, und vieles wirst Du nicht bemerken, und was machst Du dann?

Aber durch die Richtig gute bescheibung vom Conversio hatte ich dieses Problem innerhalb 1 Stunde beseitigt

Das ist weder eine gute Beschreibung, noch hast Du Dein Problem beseitigt. Du glaubst, Du hättest es beseitigt, aber glauben und wissen sind 2 verschiedene Paar Schuhe. Ich habe es bereits in meinem ersten Beitrag in diesem Thread geschrieben und ensprechende Links gepostet, die das belegen. Bitte lies sie durch und versuche zu verstehen, was dort geschrieben steht.

Was lernt man draus jetzt Passe ich noch besser auf was ich Downloade!

Das nützt nur nicht allzu viel, weil Dein System weiterhin versifft ist.

Darum wollte ich mich hier noch ma Herzlich Bedanken an alle! für Super Hilfe!

Du solltest Dir lieber darüber Gedanken machen, was mit Deinem Rechner weiter passiert....

bei Antwort benachrichtigen
Silvex herbscho „Think point entfernung“
Optionen

Ich habe mein Laby komplett neu aufgelegt nachdem ich die Kontrolle wieder über in hatte!!!

Also wird kaum noch was drauf sein davon!

Aber ohne die beschreibung hätt ichs erst gar net so weit geschaft!

ich find die Beschreibung trozdem super gut von ihm!

Weis gar net warum du so negativ bist wollte mich lediglich dafür bedanken für die beschreibung + für die Hilfe! (durch diese schritte habe ich immerhin es geschaft Thinkpoint soweit zu Entfernen das es erst ma nicht mehr kommt und dadurch konnte ich immerhin auf alles wieder zugrief haben und mein laby neu auflegen!)

Auserdem was du da sagst neu Instalieren usw schön und gut nur nicht verwendbar wen Thinkpoint das alles Blockiert!(Darum waren die Schritte super bei der beschreibung damit konnte immerhin wieder was machen bzw neu Instalieren des Systems! was sonst nicht geklapt hätte)!!!!!1

Auserdem was du belegst oda sonst was ist mir erlich gesagt schnuppe das was Conversio beschrieben hat,hat super geklapt und sehr geholfen den zugrief auf den laby wieder zu gewinnen!

Man man man,,,,,,,,

Also es hat alles super geklappt fertig!

Und ich habe Respekt vor solchen Leuten die den anderen Leuten helfen wollen und net solche wie du die das alles Negativ runter ziehen!

Also danke an die,die geholfen haben soweit!

mfg Silvex







bei Antwort benachrichtigen
mmk Silvex „Ich habe mein Laby komplett neu aufgelegt nachdem ich die Kontrolle wieder über...“
Optionen
Ich habe mein Laby komplett neu aufgelegt nachdem ich die Kontrolle wieder über in hatte!!!

Was dabei wichtig wäre: Dass Du diesen Zwischenschritt nicht gegangen bist, um über das infizierte System direkt Daten zu sichern. So etwas muss über ein sauberes, vertrauenswürdiges System geschehen, z.B. ein beliebiges aktuelles Live-System auf Windows- oder Linux-Basis von CD oder DVD.


Also wird kaum noch was drauf sein davon!

Nun, das hängt wie gesagt vom genauen Vorgehen ab - ich nannte in diesem Zusammenhang unter anderem das Überschreiben des MBR und das Verwerfen von ausführbaren Dateien. Auch Autorun spielt hierbei eine Rolle.

Aber ohne die beschreibung hätt ichs erst gar net so weit geschaft!

Ein System muss in so einem Fall ohnehin von CD bzw. DVD neu aufgesetzt werden, evtl. nachträgliche Datensicherungen sind wie gesagt über ein Live-System umzusetzen - insofern spielt es keine Rolle mehr, ob man das infizierte System nochmal "wiederbelebt" oder nicht.

ich find die Beschreibung trozdem super gut von ihm!

Das darfst Du gerne. In dem Maße, wie Du sie "toll" findest, habe ich sie kritisiert:
-> http://www.nickles.de/thread_cache/538740499.html#_pc
-> http://www.nickles.de/thread_cache/538740595.html#_pc


Weis gar net warum du so negativ bist

Auf erhebliche Schwachpunkte bei einem empfohlenen Vorgehen, das dem unerfahrenen, betroffenen Leser zum Nachteil gereichen könnte, falls er sich in der Konsequenz ohne weitere Konsequenzen daran hielte, argumentativ-einwendend zu reageieren, ist nicht negativ, sondern sogar sehr positiv.


wollte mich lediglich dafür bedanken für die beschreibung + für die Hilfe! (durch diese schritte habe ich immerhin es geschaft Thinkpoint soweit zu Entfernen das es erst ma nicht mehr kommt und dadurch konnte ich immerhin auf alles wieder zugrief haben und mein laby neu auflegen!)

Siehe oben.


Auserdem was du da sagst neu Instalieren usw schön und gut

Nicht "schön" oder "gut", sondern schlicht "notwendig".


nur nicht verwendbar wen Thinkpoint das alles Blockiert!

Falsch. Das betroffene System ist offline zu nehmen, weitere Maßnahmen erfolgen dann über andere Systeme. Erläuterung dazu:

-> http://de.wikipedia.org/wiki/Live-System


Man man man,,,,,,,,

Genau.


Und ich habe Respekt vor solchen Leuten die den anderen Leuten helfen wollen und net solche wie du die das alles Negativ runter ziehen!

Dieser Logik zufolge musst Du Dich auch beim KFZ-Mechaniker bedanken, der Dir mangels besseren Wissens trotz abgefahrener Bremsbeläge von einem Wechsel abrät, und Du Dich nun wie ein Rollmops freust, dass Du erstmal eine Menge Kosten sparst. Die etwas andere "Überraschung" allerdings kommt dann später.
bei Antwort benachrichtigen
jueki Silvex „Ich habe mein Laby komplett neu aufgelegt nachdem ich die Kontrolle wieder über...“
Optionen

Bei! so! vielen! Ausrufezeichen! wirst! du! sicher! Recht! haben!!!
Und ich habe Respekt vor solchen Leuten die den anderen Leuten helfen wollen
Hife?
Hm.
Helfen, wirklich helfen - das sind nicht die User, die mit fragwürdigen Toolchens Deine Schädlinge unsichtbar machen.
Das sind die, die Dir keine Schmerztablette gegen Zahnschmerzen, sondern einen Zahnarzt empfehlen.
Und Dir nach der Neuinstallation helfen, Deinen PC sauber und frei von Schädlingen zu halten.
Das ist Hilfe! Alles andere ist pseudofachlicher Unsinn.
Frage mal die Genies nach ihrer Ausbildung, frage sie nach konkreten, für den Laien erkennbaren Kriterien, die einen einfachen Virus/Trojaner von einem heimtückischen unterscheiden...
Allerdings - und das muß man zugeben:
Unsichtbar machen ist wesentlich einfacher.

Jürgen

- Nichts ist schwerer und nichts erfordert mehr Charakter, als sich im offenem Gegensatz zu seiner Zeit zu befinden und laut zu sagen "NEIN!" Kurt Tucholsky
bei Antwort benachrichtigen
softoldie herbscho „Think point entfernung“
Optionen

[ALT -STRG - Entf] drücken, dann im Taskmanager unter Prozesse die Hotfix.exe anklicken und den Prozess beenden. Dann die Hotfix.exe löschen.
Danach vielleicht noch ein Proggi, wie CCLeaner nutzen und damit eventuelle Registryeinträge löschen.

bei Antwort benachrichtigen
kuhfkg1 herbscho „Think point entfernung“
Optionen

Tach auch die VIPs,

kann der Blödsinn jetzt nicht mal endlich aus den News entfernt werden. Heute sind wir am Ende November, letzter erhellender Beitrag stammt vom 27.10.2010.
So richtig wichtige Sachen wie zB. die Erfindung eines perpetoum mobile wird nicht so lange gebracht!

Tschau, kuhfkg1

Einer von 10 von 100000,ich hab Wegener, was brauch ich da noch Wagner
bei Antwort benachrichtigen
Gerd6 kuhfkg1 „Tach auch die VIPs, kann der Blödsinn jetzt nicht mal endlich aus den News...“
Optionen

der letzte Beitrag datiert vom 25.11. und deshalb wurde der thread auch wieder hochgespült.
Das System unterscheidet dabei nicht, ob diese (nachgeschobenen ) Beiträge nun erhellend sind oder nicht.

hth
Gerd

bei Antwort benachrichtigen