Jump to content

anuky.dll - Browser Hijack


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Wie bekomme ich dieses "§!§§"§$%! raus?

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\anuky.dll/sp.html#37049

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://anuky.dll/index.html#37049

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://anuky.dll/index.html#37049

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\anuky.dll/sp.html#37049

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://anuky.dll/index.html#37049

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\anuky.dll/sp.html#37049

 

 

Folgende Anleitung half nichts --> http://www.pchell.com/support/lookfor.shtml

 

Der Registry Key ist nicht da zum löschen ebenso die Dateien.

Link zu diesem Kommentar

Hi citrix,

ich hatte gestern mal nach dieser DLL gesucht, der Name scheint zufällig gewählt zu sein.

 

Das einzige, was Dir wahrscheinlich helfen könnte, wäre wirklich, wie in Deinem Link angegeben, HKEY_CURRENT_USER>Software>Microsoft>Windows>Current Version> zu checken und zwar die Einträge in RUN, RUNOnce und RUNService(sofern sie existieren), sowie in HKEY_LOCAL_MACHINE, selbe Abteilung (Software/Microsoft/Windows/Current Version/RUN usw.

 

Wenn Du mit den Einträgen nicht klar kommst, dann exportier diese Reg-Key als NT4 - Format - das kann man mit jedem Editor lesen - und poste sie hier.

Link zu diesem Kommentar
  • 2 Wochen später...

Moin!

 

Ich habe das gleiche Problem.

Dieser "Hijack" taucht immer wieder auf.

 

Er läßt sich mit Hijackthis zwar erstmal entfernen, allerdings kommt er am nächsten Tag nach dem Hochfahren von alleine wieder. Die DLL die Hijackthis anzeigt kann man auch enfernen.

 

Wenn man direkt nach dem Entfernen neu bootet ist anscheinend alles ok. Bloß wenn man am nächsten Tag den Rechner neu hochfährt ist er wieder da. Die DLL hat einen neuen Namen und ist auch wieder präsent.

 

Weitere Beobachtung:

Das Ding nennt anscheinend Notepad.exe in Notepad.exe.bak um und ersetzt die originale Notepad.exe.

 

Hat jemand noch Tips für mich?

Danke und viele Grüße

Holger

Link zu diesem Kommentar

Moin!

 

Nochmal ich. Das Problem geht deutlich tiefer und ist nicht mit

einem Tool auf einen Schlag zu lösen, so wie es aussieht.

Wer mag, bitte diesen Thread anschauen:

 

http://forums.spywareinfo.com/index.php?showtopic=7447

 

Dort wird das ganze Teil ziemlich zerpflückt. Ich lese selber noch dran und werde schauen, wie ich diesen Hijack wegkriege.

Sollte ich Erfolg habe poste ich....

 

Viele Grüße

Holger

Link zu diesem Kommentar

Habe bei einem Kunden ebenfalls ein HiJacker-Problem.

Der MSIE lässt sich nicht mehr dazu bewegen, auf eine Seite aus den Fav´s oder per URL-Eingabe zu gehen.

Er wechselt sofort auf eine Möchtegern-Porno-Seite mit orangen Hintergrund, auf der steht nur in deutsch, dass man jetzt eine Pornoseite betritt. Slebst ein Klick auf ok leitet auf diese "Startseite" um.

 

Kein Tool, keine Reparaturanleitung konnte bisher helfen.

 

Der Kunde surft im Moment mit Firebird, da eine evetuelle Neuinstallation des Systems im Moment nicht in Frage kommt.

 

Der Inhaber der Porno-Seite konnte zwar ausgemacht werden, jedoch weiss ich noch nicht, wie man ihm beikommen kann.

Link zu diesem Kommentar

Hallo Zusammen,

 

ich hatte auch 2 Tage lang dieses Problem auf einem Kunden - PC.

 

Ad-Aware, HiJackThis, CWShredder & Spybot haben bei mir auch leider keine Abhilfe geschafft.

 

Ad-Aware hat mir nur insofern geholfen, das mir dort die "Verdächtigen" angezeigt wurden. Ich konnte sie auch mit Ad-Aware löschen, aber beim nächsten Neustart waren sie wieder da.

 

Die einzige Datei, die Ad-Aware nicht gefunden hatte, war die hh.exe. Über die hatte ich aber in einem anderen Forum etwas gelesen. Sie gehört wohl zu CWS dazu.

 

Ich kam dann auf den Gedanken, das Ganze manuell zu löschen (Abgesicherter Modus). Das brachte aber auch nichts, da sich das Biest schon aktiviert hatte.

 

Letzendlich hat mir der ERD - Commander 2002 geholfen. Das ist ein ganz nettes Tool, das von CD gebootet werden kann. Das angenehme an diesem Tool ist, das dort Regedit und Explorer genutzt werden können.

 

Also habe ich alles manuell gelöscht, bzw umbenannt (weil ich mir bei einigen Dateien nicht ganz sicher war) und siehe da:

 

Das Biest war weg!!! :)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...