![]() |
![]() |
|
![]() |
![]() |
|
IT-Security Rat & Tat bei Fragen und Problemen zu Computer-, Netzwerk- und Daten-Sicherheit |
![]() |
|
Themen-Optionen | Ansicht |
![]() |
#1 |
Inventar
![]() Registriert seit: 22.06.2001
Beiträge: 1.611
|
![]() Hi Leute,
hab mir anscheinend eine Dailer eingefangen der mir die Startseite des InternetExplorer verändert hat. In den Internet-Optionen kann man's nicht ändern - kommt immer wieder. Ich habe folgende Einträge in der Registry gefunden: Default_Page_URL Default_Search_URL Start Page Jeweils mit dem Wert auf "C:\WINDOWS\SECURE.HTML" (diese Datei habe ich schon gelöscht). Kann ich die Werte dieser Einträge einfach ändern oder soll ich die Einträge einfach löschen? Bitte um Hilfe, thx. |
![]() |
![]() |
![]() |
#2 |
Veteran
![]() Registriert seit: 14.12.2001
Alter: 68
Beiträge: 331
|
![]() Spybot Search and Destroy hier und laß es mal durchlaufen sollte eigentlich den Dialer finden und entfernen oder nimm Adaware gibts hier -> hoffe es löst Dein Problem.
ciao fire
____________________________________
![]() |
![]() |
![]() |
![]() |
#3 |
Mod, bin gerne da
![]() Registriert seit: 09.11.1999
Ort: W, NÖ
Alter: 74
Beiträge: 13.646
|
![]() Hallo row,
kann fire nur zustimmen, genaue Seite für AdAware ist http://www.lavasoft.de/german/support/download/ unbedingt neuestes Refrencefile holen, detto bei Spybot. Könnte Dir auch noch CW Shredder helfen, siehe: http://www.spywareinfo.com/~merijn/files/CWShredder.exe Siehe auch: http://www.wcm.at/forum/showthread.p...ht=CWschredder
____________________________________
Liebe Grüße Christoph Ein Kluger bemerkt alles, ein Dummer macht über alles seine Bemerkungen. (Heinrich Heine) |
![]() |
![]() |
![]() |
#4 |
Gesperrt
![]() |
![]() Das nennt sich Browser Hijacking. Unlängst hatte ich so einen "überfallenen" Browser. Spybot hat nix genutzt, aber Adaware hat ihn zuverlässig entfernt.
|
![]() |
![]() |
![]() |
#5 |
Inventar
![]() Registriert seit: 22.06.2001
Beiträge: 1.611
|
![]() Hi Leute,
danke für die Tips so weit. Ich habe jetzt Adaware 6.0 installiert und das Signaturfile aktualisiert. Ich kann jetzt die Startseite wieder ändern, solange Windows läuft. Bei einem Neustart stellt irgendein Script/File beim Booten anscheinend den IE wieder auf "C:\WINDOWS\secure.html" zurück ![]() Beim Autostart-Reiter in MSCONFIG fällt mir auch nix auf... Hat jemand noch eine Idee? P.S: Der Virenscanner findet auch nix mehr. |
![]() |
![]() |
![]() |
#6 |
Master
![]() Registriert seit: 18.06.2003
Ort: Wien
Beiträge: 605
|
![]() CWShredder wie schon weiter oben erwähnt !!
____________________________________
mfg Kontokali |
![]() |
![]() |
![]() |
#7 |
Inventar
![]() Registriert seit: 22.06.2001
Beiträge: 1.611
|
![]() So, jetzt ist es geschafft - CWShredder hat im abgesicherten Modus dem unsäglichem Ding den Garaus gemacht. Das Ding hat sich gewehrt wie nur was, aber CWShredder war so klug und hat sicher selber umbenannt damit ihn der Dailer nicht immer abschiesst. Gscheites Kerlchen, aber nun ist er weg, jippieh!
Vielen Dank für Eure Hilfe! |
![]() |
![]() |
![]() |
#8 |
Inventar
![]() Registriert seit: 22.06.2001
Beiträge: 1.611
|
![]() Dieses Mistdinge hatte auch noch einige ominöse Seiten in der Zone "Vertrauenswürdige Sites" eingetragen, die hab ich jetzt noch händisch rauslöschen müssen.. aber jetzt passt's!
|
![]() |
![]() |
![]() |
#9 |
der da unten wohnt
![]() Registriert seit: 15.07.2000
Alter: 52
Beiträge: 11.502
|
![]() du weisst nicht zufällig wo du dir das zeug eingefangen hast, bin nämlich auf der suche nach solch hartnäckigen zeug.
____________________________________
Greetings LouCypher |
![]() |
![]() |
![]() |
#10 |
Inventar
![]() Registriert seit: 22.06.2001
Beiträge: 1.611
|
![]() Hab dann gleich meinen Internet-Verlauf vor lauter Wut gelöscht...
Es war eine Seite über Astronomie - weil ich was über Teleskope erfahren wollte. Tja, leider wird Dir das nicht viel weiterhelfen. |
![]() |
![]() |
![]() |
Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
|
|