WCM Forum

WCM Forum (http://www.wcm.at/forum/index.php)
-   Internet (http://www.wcm.at/forum/forumdisplay.php?f=8)
-   -   Just Hit Net - Trojaner??? (http://www.wcm.at/forum/showthread.php?t=240655)

The Cynic 11.11.2010 16:07

Just Hit Net - Trojaner???
 
Manche Seiten öffne ich mit FF, weil Opera sie nicht/oder falsch darstellt. Ich surfe auch auf keinen verbotenen Seiten wie etwa Warez und dergleichen herum. Aber irgendwo muß ich mir etwas eingetreten haben, daß meine normale Startseite (Google.at) zu "Just Hit Net" umwandelte. Ich kann dann wieder zu Goggle wechseln, aber nach jedem PC - Neustart ist wieder JHN als Startseite eingestellt. Mit Google fand ich keinen Hinweis. HijackThis erkannte die Seite, entfernte sie, aber nach PC - Neustart war sie wieder da. Der IE hatte sie auch als Startseite, obwohl ich den nie verwendet hatte.
Als einzige Lösung, System neu aufsetzen.

Hat wer die gleiche Seite schon mal erwischt???
Eventuelle Abhilfen sollte es nochmal passieren???

Christoph 11.11.2010 20:39

Hab mal geschaut, Google findet nichts dazu.
Die Seite http://www.justhits.net/ wird als Server nicht gefunden gemeldet.

Hast Du schon mal einen Malwarecheck mit Spybot und Konsorten laufen lassen, unten eine Auswahl; oder starte mal von eine Rescue-CD und lasse scannen, siehe:http://www.wcm.at/forum/showthread.p...ng-239371.html

http://www.safer-networking.org/de/spybotsd/index.html
http://www.lavasoft.com/products/ad_aware_free.php
http://www.javacoolsoftware.com/
http://www.malwarebytes.org/
http://www.spywareinfo.com/~merijn/downloads.html
http://www.merijn.org/downloads.html
http://vil.nai.com/vil/stinger/
http://www.emsisoft.de/de/software/free/
http://www.hitmanpro.de

Aktualisierung der div. Erkennungsfiles nicht vergessen!
Bei HiJack This eine Logfileauswertung machen lassen!

Von CD und Offline:
Avira Rescue System
http://www.avira.de/de/support/support_downloads.html
F-Secure Rescue CD:
http://www.f-secure.com/linux-weblog...rescue-cd-311/
Knoppicillin
http://www.heise.de/software/downloa..._edition/37894
Bitdefender Rescue CD
http://download.bitdefender.com/rescue_cd/
Dr.Web Live CD
http://www.freedrweb.com/livecd/?lng=en

enjoy2 11.11.2010 20:41

imho ist dies zumeist kein Virus, sondern ein "Beiwerk" bei Installationen von Software

Christoph 11.11.2010 20:48

Nachtrag:
Hast Du schon geschaut ob die Einstellung in Google stimmt?

@enjoy2:
Ja aber welcher Software?

Mobiletester 11.11.2010 21:25

Schau mal mit Autoruns nach, was sich alles so startet. Wenn dir was seltsam vorkommt, deaktivieren

Hawi 11.11.2010 22:00

Hier gibt es eine umfassende Anleitung, was man bei Browser Hijacking alles versuchen könnte (inhaltlich leicht verständlich, Englisch).

The Cynic 12.11.2010 09:21

Danke für die Tipps. Wie gesagt habe ich neu installiert, weil ich den Plagegeist nicht loswerden konnte. Softwarebeiwerk kann es keines sein, weil ich immer die gleichen Programme verwende und nie zuvor das Problem hatte.

Christoph 12.11.2010 20:58

Wenn´s wieder auftritt eine Systemwiederherstellung versuchen, vorher aber eine NEtfernung versuchen.
Würde mich interessieren wo das Vieh herkommt?

Autrob 13.11.2010 11:51

es gibt da eine homepage justhits.net und die verkauft auf den ersten blick eine geldverdienmethode per werbung auf homepage in einem netten kleinen pyramidenspiel.
genau hab ichs nicht angesehen, weil es scheint doch eher unseriös auf der ersten blick.

The Cynic 13.11.2010 12:05

Zitat:

Zitat von Autrob (Beitrag 2434364)
es gibt da eine homepage justhits.net und die verkauft auf den ersten blick eine geldverdienmethode per werbung auf homepage in einem netten kleinen pyramidenspiel.
genau hab ichs nicht angesehen, weil es scheint doch eher unseriös auf der ersten blick.

Die Seite die ich meine ist eine SUCHMASCHINE, die sich automatisch als Startseite bei FF und IE einnistet. Opera ist ja dagegen immun.
Aber man findet nichts darüber, muß ganz neu sein.

@HAWI, wie gesagt, hatte alles versucht, und sogar HijackThis konnte es nicht entfernen. 3 Virenscanner fanden nichts. ADAWARE und SPYBOT waren auch machtlos. RegistryCleaner laufen lassen. Wirklich alles versucht.
Habe nach Neuaufsetzen Backup gemacht für Notfälle.


Alle Zeitangaben in WEZ +2. Es ist jetzt 07:17 Uhr.

Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag