|
Plagegeister aller Art und deren Bekämpfung: Nervige um/weiterleitungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
03.06.2003, 16:43 | #1 |
| Nervige um/weiterleitung Hiho Ich hab seit neuestem ein Problem , das ich ausnahmsweise mal nicht in den Griff bekomm -_- Ich werde ständig bei verschiedenen URLs nach http://download.startsurfing.com/ weitergeleitet .... absolut keine Chance dann meinen gewünschten Link zu erreichen. Auch leitet mich das Programm (?) nach www.http.com weiter, was dann aber wieder in der startsurfingpage endet. Ich hab nun meine Registry danach durchsucht, nichts gefunden, Ad-Aware 6.0 durchlaufen lassen und alles rausgeschmisses was es gefunden hat.Norton AV war auch erfolglos . Im IE wird bei der Adresse abgebrochen ( bei manchen dieser Spamm-URLs oder Porno-Popups lande ich auf meinem Localhost o_0. Diesmal aber wird abgebrochen ).In Opera komme ich dann auf diese Seite ( auch da werd ich normalerweise auf localhost geschubst). Werbung von der Site aus kanns auch net sein, da es auch auf meiner eigenen Site geschieht( Genau: Wenn ich in meinem Forum auf ANTWORTEN klicke . http://www.quloa.de/freelancer/forum z.B ). Das muss irgendwo auf meinem Rechner stecken. ( So auch auf einem andern board gefragt, nun weiteres : ) Mittlerweile hab ich auch SpyBot-S&D durchrauschen lassen .. brachte nix. Meine HOSTS Datei ist zwar modifiziert, allerdings von mir ( sieht dann so aus : www.quloa.de/hosts.txt ). Nen Proxy hab ich auch net ... Mittlerweile gehen mir die Ideen aus [img]graemlins/lmaa.gif[/img] Thx schonmal an alle die mir helfen wollen [img]smile.gif[/img] Mfg SeaStorm |
03.06.2003, 16:55 | #2 |
/// Helfer-Team | Nervige um/weiterleitung Auch mal alle Temporären Dateien vom IE gelöscht?
__________________Was soll heissen, URL wird abgebrochen? <offtopic>Schön, hast du doch meine Nachricht erhalten. [img]smile.gif[/img] Kurze Info: Das andere Forum ist ein Game Forum von WoG... Ich dachte mir hier sind ein paar mehr, die vielleicht helfen können. </offtopic> Björn [img]smile.gif[/img]
__________________ |
03.06.2003, 17:24 | #4 |
| Nervige um/weiterleitung naja .. IE bricht ab, Opera geht auf diese URL und Netscape sucht dann in der Netscape/Google-suche ( http://suche.netscape.de/suche/search.jsp?q=http ) |
03.06.2003, 18:06 | #5 |
| Nervige um/weiterleitung OK, so wie es aussieht liegt es an irgend einem Programm. Lade dir doch mal Trojancheck 6 runter und poste den Report, den du dort erstellen kannst hier her. Vielleicht bekommen wir dadurch aufschluss, was das sein könnte ciao
__________________ Mail-Header verstehen ~~~~~~~~~~~~~~ Gutta cavat lapidem, non vi, sed saepe cadendo. (Ovid) |
03.06.2003, 20:42 | #6 |
| Nervige um/weiterleitung www.quloa.de/report.html AutoDialup ist kein dialer oder so [img]smile.gif[/img] Zur automatischen DFÜ-Einwhl falls Teledumm mal wieder die Connection killt |
04.06.2003, 08:13 | #7 |
| Nervige um/weiterleitung @SeaStorm hallo, kannst du mir sagen, für was deine datei: "hosts.txt" gut ist? was muß man denn einstellen? danke
__________________ Gruß<br /><br />Tom |
04.06.2003, 08:20 | #8 |
/// Helfer-Team | Nervige um/weiterleitung Hier sind zwei Einträge die mir nichts sagen, hat da jemand eine Ahnung was das sein könnte? </font><blockquote>Zitat:</font><hr /> HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Run HTpatch C:\WINNT\htpatch.exe HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Run UpdReg C:\WINNT\UpdReg.EXE HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Run WINDVDPatch CTHELPER.EXE </font>[/QUOTE]Björn [img]smile.gif[/img]
__________________ Kein Support per PM! |
04.06.2003, 09:40 | #9 |
| Nervige um/weiterleitung </font><blockquote>Zitat:</font><hr />Original erstellt von tomson: @SeaStorm hallo, kannst du mir sagen, für was deine datei: "hosts.txt" gut ist? was muß man denn einstellen? danke </font>[/QUOTE]heisst normalerweise nur HOSTS . Darin kann man Adressen angeben , die gebannt werden. Wird also eine Site geöffnet, in der z.B so ein nerviger Dialerschrott ist, der dann ständig sagt: Sie Müssen JA klicken ( NEIIIN ) Sie müssen Ja Klicken ( N E I N ) etc , dann kann ich die Site da eintragen, und schon wird die Site nimmer angezeigt. Wer nen eigenen Webserver ( Apache o.Ä ) laufen hat, kommt auf seinen localhost. Wer das nicht hat, bekommt einfach nur ne weisse Site mit nem hübschen , roten X [img]smile.gif[/img] @ Lucky: Die sind mir auch aufgefallen. Hab mich mal schlau gemacht. sind wohl alle 3 Files von Creative , was bei mir meine Soundkarte wäre. |
04.06.2003, 12:17 | #10 |
| Nervige um/weiterleitung @SeaStorm, hallo, danke für die auskunft... ABER! ich habe keinen webserver, bekomme aber auch kein rotes X. die seiten werden trotzdem aufgerufen. die datei heißt nur hosts, ich habe win 98se. was mache ich falsch??? danke hier mein hosts zum testen: # gesperrt zum test 127.0.0.1 localhost 127.0.0.1 iechannelguide.com 127.0.0.1 redir.windowsmedia.com 127.0.0.1 services.windowsmedia.com 127.0.0.1 web.de
__________________ Gruß<br /><br />Tom |
04.06.2003, 13:04 | #11 |
| Nervige um/weiterleitung bin mir jetzt net 100% sicher, aber in Win98 isses glaub die HOSTS.SAM Aber zu meinem Prob : Weiss da wer weiter ?! |
04.06.2003, 13:09 | #12 |
| Nervige um/weiterleitung Nein. SAM steht für SAMple. Die Datei heißt auch bei Win98 HOSTS (ohne Endung). |
04.06.2003, 14:57 | #13 |
| Nervige um/weiterleitung @IRON hallo; hast du eine idee, warum die seiten trotzdem aufgerufen werden?
__________________ Gruß<br /><br />Tom |
04.06.2003, 15:21 | #14 |
| Nervige um/weiterleitung Ja. Du hast dir eine Software installiert, die AdWare enthält. Solange diese Software läuft, leitet sie deine Anfragen um. Die Webseite startsurfing.com bzw. AdGhost (welche Ironie) vertreibt ein Programm, das angeblichen das Surfen beschleunigt und Popups entfernt. Dies oder ein vergleichbares Programm verursacht dann so nette Nebeneffekte. |
04.06.2003, 17:14 | #15 |
| Nervige um/weiterleitung @IRON hallo, also... ada-ware meint, ich habe keine spyware drauf. muß also an was anderem liegen.
__________________ Gruß<br /><br />Tom |
Themen zu Nervige um/weiterleitung |
abgebrochen, ad-aware, adresse, antworten, board, datei, forum, griff, helfen, hosts, klicke, link, localhost, meinem, neues, nicht, nichts, opera, problem, programm, proxy, rechner, registry, schonmal, seite, verschiedene, worte |