|
Plagegeister aller Art und deren Bekämpfung: Was hab ich mir da eingefangen?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
28.06.2003, 11:57 | #1 |
| Was hab ich mir da eingefangen? Hallo Ich habe ein Prolem mit dem IE. Ständig wird automatisch die Startseite verändert und neue Desktop-Icons kreirt. Wie schalte ich das ab? Die Startseite wird wie folgt verändert: Von hkkp://www.google.ch auf hkkp://z10790.thko.com/passthrough/index.html?hkkp://www.google.ch/ Ausserdem werden die Symbole "FiveRoses Casino" etc. auf den Desktop kopiert. Zudem habe ich immer neue Symbolleisten und Favortiten. Wie finde ich den Übeltäter und lösche ihn aus? Danke und Gruss Stefan |
28.06.2003, 13:54 | #2 |
| Was hab ich mir da eingefangen? Hi Stefan,
__________________es gibt einige (in der Regel relativ harmlose) Viren, die die Startseite des IE verändern. Es wäre also als erstes ganz gut, wenn du einen Online Viren Check Machst. Dafür klicke bitte hier. Falls du einen Virenscanner nutzt, solltest du ihn unbeding vorher abschalten (bei einem on-access Scanner, Wächter oder wie sie bei den verschiedenen Anbietern heißen, besonders drauf achten, daß sie geschlossen und nicht nur deaktiviert sind). Danach noch die Windows TEMPS und die Temporary Internet Files löschen und den Papierkorb leeren. Dann den Scan beginnen und die Ergebnisse posten. Durch das Löschen der Temporary Internet Files kann das Problem schon gelöst sein, da sich besagte Viren oft dort absetzen und einige on-access Scanner sie nicht scannen. Mach aber trotzdem den Online Viren Check um sicher zu gehen. MfG nico
__________________ |
28.06.2003, 14:37 | #3 |
| Was hab ich mir da eingefangen? hi stefan79_ch,
__________________ich würde einen Dialer vermuten. Bitte folgendes prüfen: 1. Start/Einstellingen/Sys.Steuerung/Software - gibt es was neues, was für dich unbekanntes? 2. Manche Dialer setzen ein "Startknopf"-Icon auf Systray (Task-Leiste neben der Uhr). Siehst du dort was neues? 3.StartUp-Manager hift dir zu checken deine Autostart-Enträge und laufende Prozesse. 4. YAW+Spybot+Ad-Aware (Links s.u.) installieren, Daten Online Up-Todaten (für YAW gibt es keine Updates, da angeblich die neue Version kommt bald (?)), Laufen lassen (nicht gleichzeitig!!!) 5. AntivirScan (s.Beitrag von nico4u) darf auch nicht stören. Weiteres Vorgehen - abhängig von Ergebnissen!!! |
28.06.2003, 22:52 | #4 |
| Was hab ich mir da eingefangen? |
29.06.2003, 10:12 | #5 |
| Was hab ich mir da eingefangen? @virenscanner [img]graemlins/daumenhoch.gif[/img] |
30.06.2003, 08:45 | #6 |
| Was hab ich mir da eingefangen? @Virenscanner: Danke, konnte das Problem mit deinem Tip lösen... @alle andern: dank euren Threads konnte ich noch zwei andere Viren killen... [img]smile.gif[/img] |
30.06.2003, 08:55 | #7 |
| Was hab ich mir da eingefangen? </font><blockquote>Zitat:</font><hr /> @Virenscanner: Danke, konnte das Problem mit deinem Tip lösen... </font>[/QUOTE]Das freut mich... Welche 2 Viren waren denn auf dem System? |
30.06.2003, 10:02 | #8 |
| Was hab ich mir da eingefangen? Das waren: PE HANTANER.A und SdDrop.A Ich glaube, beides sind typische Kazaa-Viren... |
30.06.2003, 13:03 | #9 |
| Was hab ich mir da eingefangen? Hi Stefan, </font><blockquote>Zitat:</font><hr />Original erstellt von Stefan79_ch: Das waren: PE HANTANER.A und SdDrop.A Ich glaube, beides sind typische Kazaa-Viren... </font>[/QUOTE]Yupp, das sind sie. Hantaner wird vom TrendMicro House Call i.d.R. problemlos gelöscht. Beim SdDrop mußt du die Registry möglicherweise noch säubern. Beschreibung und Entfernungsanleitung von PE_HANTANER.A. Beschreibung und Entfernungsanleitung von WORM_SDDROP.A. Wenn du Windows ME oder XP hast, dann mußt du noch zusätzlich die Systemwiederherstellung ausschalten, den PC herunterfahren, neu booten und dann wieder anschalten (allerdings nur, wenn dein System momentan stabil läuft). Eine Anleitung dazu findest du hier. Ansonsten kann es dir passieren, daß der Virus respektive Wurm wieder hergestellt wird, wenn du dein System auf einen Systemwiederherstellungspunkt zurücksetzt. MfG nico
__________________ |
Themen zu Was hab ich mir da eingefangen? |
automatisch, casino, neue, seite, startseite, symbole, symbolleiste, symbolleisten, verändert |