Nervtöter 10 Geschrieben 11. April 2004 Melden Teilen Geschrieben 11. April 2004 Frohe Ostern an die Bordgemeinde und alles was dazugehört. Ich hoffe dass ich hier nicht störe, denn ich habe ein Problem "Houston". Ich habe die Norton Firewall 2004. Jetzt muss ich mir aber ein Programm eingefangen haben das sobald ich den Internet Exporer starte an die 10 Einträge in meinen Favoriten anhängt. Die Einträge habe ich mehrmals gelöscht. Kommen immer wieder. Als Startseite habe ich normal T-Online. Auch die wird immer wieder überschrieben. Ich habe Norton Virensuche gestartet der aber nichts findet. Zusätzlich die Lavasoft Adware 6.0 installiert der einiges gefunden hat. Aber der Eintrag im Internet Explorer öffnet sich immer wieder. Anschliessend den IE gelöscht und neu aufgespielt. Bringt auch nichts. Immer wieder öffnet sich die Sexseite und es trägt verschiede Einträge in meinen Favoriten ein. Hier die geänderte Startseite die mir immer angezeigt wird falls das helfen könnte: h**p://***.icanfindit.net/?aid=1026 Welche Programme brauch in noch alles um wirklich geschützt zu sein?? Um was handelt es sich bei dem Programm. Um Adware, Spyware??? Für Tipppps und Hilfe gleich mal DANGGGÄÄÄ Zitieren Link zu diesem Kommentar
günterf 45 Geschrieben 11. April 2004 Melden Teilen Geschrieben 11. April 2004 Hi! Scanne einmal die Registry nach der Page! Bei diesem Problem: http://www.lurkhere.com/~nicefiles/ cwshredder Zitieren Link zu diesem Kommentar
goodfriend 10 Geschrieben 11. April 2004 Melden Teilen Geschrieben 11. April 2004 HiHo, SpyBot-Search & Destroy aufspielen updaten und laufen lassen "Dieses Phänomen nennt man „Browser Hijacking“. Es kann neben der Startseite auch die Suchseite betreffen oder sich darin äußern, dass der Browser selbsttätig Seiten aufruft. Entweder sind Sie Opfer eines Trojaners oder einer so genannten Spyware geworden. Mit dem kostenlosen Programm „Spybot Search & Destroy“ lässt sich Spyware in der Regel entfernen." mfG goodfriend ps: die Einträge in den Favoriten musst du möglicherweise per Hand entfernen Zitieren Link zu diesem Kommentar
günterf 45 Geschrieben 11. April 2004 Melden Teilen Geschrieben 11. April 2004 Hi! Original geschrieben von goodfriend SpyBot-Search & Destroy aufspielen updaten und laufen lassen In diesem Fall ungeeignet! Original geschrieben von goodfriend Dieses Phänomen nennt man „Browser Hijacking“. Es kann neben der Startseite auch die Suchseite betreffen oder sich darin äußern, dass der Browser selbsttätig Seiten aufruft. Entweder sind Sie Opfer eines Trojaners oder einer so genannten Spyware geworden. Mit dem kostenlosen Programm „Spybot Search & Destroy“ lässt sich Spyware in der Regel entfernen." Richtig und falsch! Das Tool für solche Probleme ist der cwshredder! @Nervtöter Poste einmal welche Prozesse im Taskmanager laufen! Zitieren Link zu diesem Kommentar
mp80 10 Geschrieben 12. April 2004 Melden Teilen Geschrieben 12. April 2004 hy, hast du schon mal nach viren, trojaner und so suchen lassen?? cu michael Zitieren Link zu diesem Kommentar
Comedian 10 Geschrieben 12. April 2004 Melden Teilen Geschrieben 12. April 2004 Bitte folgenden Link lesen: http://www.trojaner-info.de/news/ntsearch.shtml Zitieren Link zu diesem Kommentar
Nervtöter 10 Geschrieben 12. April 2004 Autor Melden Teilen Geschrieben 12. April 2004 Vüüüllleenn dank für die Antworten *verneig*. Gestern Abend habe ich das Programm Spybot noch runtergezogen und durchlaufen lassen. Und wie du sagst hat er einige Dateien angezeigt mit dem Namen HIJACKER. Die habe ich auch alle gelöscht. Bei zwei Dateien hat es geheissen das die nicht gelöscht werden können, erst nach einem Neustart des PC's. Als ich den gemacht habe hat Spybot nichts mehr gefunden. Bin mal gespannt ob ich jetzt von dem bösartigen Programm befreit bin. Im Moment siehsts so aus. Komischerweise hat das Programm Adware bei mir nichts mehr angzeigt. Aber wahrscheinlich ist die Kombination von Adware und Spybot sinnvoller. Der CwShredder hat noch zwei Einträge gefunden. Nach deinem Link bin ich vorgegangen. Hab die Einträge gelöscht. Nach dem Hochfahren wurde gemeckert das ein Bridge.dll Modul nicht geladen werden konnte. Nach Googeln hab ich dann herausgefunden das die Dll auch zu einem Hijacker gehört. In der Msconfig habe ich dann den Autostart deaktiviert und in der Regedit den Wert gelöscht. Neu hochgefahren und die Gefahr ist beseitigt. Nochmals besten Dank. MCSE hier bekommen sie geholfen THX Zitieren Link zu diesem Kommentar
goodfriend 10 Geschrieben 12. April 2004 Melden Teilen Geschrieben 12. April 2004 Hallo, nicht vergessen "immunize" einzuschalten. Gruss goodfriend Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.