• Hallo Gast!
    Noch bis zum 20.07. kannst Du an unserer Umfrage zum Hersteller des Jahres teilnehmen! Als Gewinn verlosen wir unter allen Teilnehmern dieses Mal eine Grafikkarte Eurer Wahl für bis zu 1.000 EUR - über eine Teilnahme würden wir uns sehr freuen!

W3i.IQ5.fraud ... wo kommt das denn her?

Gulliver03

Neuling
Thread Starter
Mitglied seit
13.12.2005
Beiträge
200
Hallo,

ich habe gerade einen ganz neuen PC aufgesetzt, auf dem nur die folgende Software installiert worden ist.

MS Office
iTunes
Chrome
Firefox
PDF Creator
Core Temp

Um zu sehen, dass auch alles sauber ist, habe ich gleich mal einen Scan mit Spybot gemacht und da die Software mir doch an, dass ich mir die o.g. Adware (oder was immer das auch sein soll) eingefangen habe.

Kann mir jemand sagen, wie dieses Zeug sich auf einem neuen PC einnisten kann? Ich kann mir nur vorstellen, dass es über CoreTemp reingekommen ist, denn die Installationsroutine will die Yahoo! Toolbar installieren, was man leider nicht vermeiden kann; manuelles Deinstallieren musste ich so vornehmen.

SpyBot kann W3i... zwar deinstallieren, aber die Frage, die ich mir stelle, ist das neu aufgesetzte System danach auch sauber.

Hat jemand schon mal ähnliches mit dieser Malware gehabt?

Danke & Gruß
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Nicht böse gemeint, aber Office kommt aus einer "offiziellen" Quelle, oder? Ansonsten scheint mir das mit dem CoreTemp Installer nicht so unmöglich. Wenn Du etwas Zeit hast würde ich das System jetzt nochmal aufsetzen, Core Temp weglassen und nochmal prüfen. Ist ja jetzt noch recht frisch, sprich jetzt wäre weniger Zeit im Arsch. Fehlt die Adware jetzt ist die Sache klar ...
 
Kein Problem, Office ist gekauft und lizenziert. Ich vermute, dass entweder Coretemp oder der PDF Creator dafür verantwortlich ist, denn beide "bieten" (eher schon ein Zwang, denn ablehnen kann man nicht wirklich) an die Yahoo Toolbar zu installieren.

Ich setze das System mal neu auf
 
Ich hab Spybot heute auch mal allmonatlich drüberbügeln lassen und siehe da: Ich hab den Mist jetzt auch drauf. Das Einzige, was ich diesen Monat neu installiert habe war Coretemp !

MfG Emulgator
 
"Clicking this Download button starts InstallIQ™, which manages your installation. "
Steht ja immerhin klein drunter... trotzdem unschön. Aber spätestens beim Download from Fremdserver wäre mir was aufgefallen, achtet niemand mehr auf die URLs?
Normale Downloads scheints aber auch noch zu geben (per JavaScript versteckt, "More Downloads..." klicken).
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh