WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   IT-Security (http://www.wcm.at/forum/forumdisplay.php?f=70)
-   -   Dailer leitet Startpage von IE um (http://www.wcm.at/forum/showthread.php?t=138844)

row 08.07.2004 13:57

Dailer leitet Startpage von IE um
 
Hi Leute,

hab mir anscheinend eine Dailer eingefangen der mir die Startseite des InternetExplorer verändert hat. In den Internet-Optionen kann man's nicht ändern - kommt immer wieder. Ich habe folgende Einträge in der Registry gefunden:
Default_Page_URL
Default_Search_URL
Start Page
Jeweils mit dem Wert auf "C:\WINDOWS\SECURE.HTML" (diese Datei habe ich schon gelöscht).
Kann ich die Werte dieser Einträge einfach ändern oder soll ich die Einträge einfach löschen? Bitte um Hilfe, thx.

fire 08.07.2004 17:29

Saug Dir mal
 
Spybot Search and Destroy hier und laß es mal durchlaufen sollte eigentlich den Dialer finden und entfernen oder nimm Adaware gibts hier -> hoffe es löst Dein Problem.

ciao fire

Christoph 08.07.2004 20:53

Hallo row,
kann fire nur zustimmen, genaue Seite für AdAware ist
http://www.lavasoft.de/german/support/download/
unbedingt neuestes Refrencefile holen, detto bei Spybot.
Könnte Dir auch noch CW Shredder helfen, siehe:
http://www.spywareinfo.com/~merijn/files/CWShredder.exe

Siehe auch:
http://www.wcm.at/forum/showthread.p...ht=CWschredder

The_Lord_of_Midnight 08.07.2004 23:18

Das nennt sich Browser Hijacking. Unlängst hatte ich so einen "überfallenen" Browser. Spybot hat nix genutzt, aber Adaware hat ihn zuverlässig entfernt.

row 09.07.2004 09:10

Hi Leute,

danke für die Tips so weit. Ich habe jetzt Adaware 6.0 installiert und das Signaturfile aktualisiert. Ich kann jetzt die Startseite wieder ändern, solange Windows läuft. Bei einem Neustart stellt irgendein Script/File beim Booten anscheinend den IE wieder auf "C:\WINDOWS\secure.html" zurück :ms:
Beim Autostart-Reiter in MSCONFIG fällt mir auch nix auf... Hat jemand noch eine Idee?
P.S: Der Virenscanner findet auch nix mehr.

Kontokali 09.07.2004 09:48

CWShredder wie schon weiter oben erwähnt !!

row 09.07.2004 10:03

So, jetzt ist es geschafft - CWShredder hat im abgesicherten Modus dem unsäglichem Ding den Garaus gemacht. Das Ding hat sich gewehrt wie nur was, aber CWShredder war so klug und hat sicher selber umbenannt damit ihn der Dailer nicht immer abschiesst. Gscheites Kerlchen, aber nun ist er weg, jippieh!
Vielen Dank für Eure Hilfe!

row 12.07.2004 09:18

Dieses Mistdinge hatte auch noch einige ominöse Seiten in der Zone "Vertrauenswürdige Sites" eingetragen, die hab ich jetzt noch händisch rauslöschen müssen.. aber jetzt passt's!

LouCypher 12.07.2004 09:46

du weisst nicht zufällig wo du dir das zeug eingefangen hast, bin nämlich auf der suche nach solch hartnäckigen zeug.

row 12.07.2004 09:59

Hab dann gleich meinen Internet-Verlauf vor lauter Wut gelöscht...
Es war eine Seite über Astronomie - weil ich was über Teleskope erfahren wollte. Tja, leider wird Dir das nicht viel weiterhelfen.


Alle Zeitangaben in WEZ +2. Es ist jetzt 12:22 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag