WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Internet (http://www.wcm.at/forum/forumdisplay.php?f=8)
-   -   Trojaner -Internetexplorer (http://www.wcm.at/forum/showthread.php?t=138567)

frazzz 05.07.2004 17:19

mein avatar zeigt den registry-key um solches zu verhindern :p

MikeX 05.07.2004 20:20

Ich hab die links wie g17 gepostet hat schon gestern Abend verwendet und aktualisiert - auch den shredder!
Verwende IE 6 mit dem letzten Update.
Hab weiters auch schon händisch in der Registry alle verdächtigen Schlüssel bzw. Werte herausgelöscht. Diese haben sich sofort beim Öffen des IE wieder umgestellt z.B. immer die www. Adresse 195.225.176.5 eingetragen, teilweise auch plötzlich mit Slash am Ende.
Der Spybot hat auch immer wieder die gleichen Fehler gefunden und repariert ohne Erfolg.
Werde noch die letzten Hinweise probieren und poste dann.

MikeX 05.07.2004 20:41

Frage an netspy!
Welchen Suchbegriff hast Du beim Link eingetragen?
:confused:

FordPrefect 05.07.2004 20:56

Und warum verwendet keiner einen anderen Browser :confused:

Zappa 05.07.2004 21:31

Hatte dasselbe Problem mit der Datei "sp.html"

Befand sich im Ordner Dokummente und Einstellungen/"Name"/Lokale Einstellungen/Temp

Habe Hijack Fixer lt. Anleitung drüberlaufen lassen,dann in der Registrierung (regedit) alle restlichen Einträge mit sp.html
gelöscht.
Habe zur Zeit keine Probleme mehr damit

netspy 06.07.2004 13:33

Zitat:

Original geschrieben von MikeX
Frage an netspy!
Welchen Suchbegriff hast Du beim Link eingetragen?
:confused:

bei welchem link hab ich welchen suchbegriff eingetragen.
halt mich für begriffsstutzig, aber ich weiß jetzt nicht was du meinst :)

hab mir einfach von der genannten homepage eine uninstall.exe runtergeladen.
http://count.cc/uninstall.exe

die war das. mit der hat dann wieder alles hingehauen.

probieren kannst es ja, weil vielleicht löscht der auch andere von diesen hijackern.
mein virenscanner hätte nix angezeigt. falls dein virenscanner sich meldet, gib mir bitte gleich bescheid!!! weil dann muss ich den laptop des mitarbeiters gleich wieder beschlagnahmen :)

in diesem sinne

lg
kristof

MikeX 07.07.2004 20:01

Hab alle Vorschläge probiert -Hijack This nochmal installiert und er hat dabei einiges gefunden. Die Einträge hab ich dann gelöscht. Aber den IE konnte ich trotzdem nicht ändern.
Also war ich satt und hab Format C: gemacht - wobei ich nicht wirklich weiß, wie einen Befall aufs Neue verläßlich verhindern kann.
Ich selbst benütze immer Netscape, aber meine Mitbenutzer den IE - Messenger.
Lg - MikeX


Alle Zeitangaben in WEZ +2. Es ist jetzt 18:17 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag