Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hompage vorgegaukelt

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 26.10.2005, 21:50   #1
Romdane
 
Hompage vorgegaukelt - Standard

Hompage vorgegaukelt



Folgendes Problem

Vor weg: ihr werdet sagen selber Schuld, aber ich berichte erstmal.

Habe einen Crack runterzuladen und ausgeführt, ( keine Ahnung mehr wo )
seit dem sind alle Seiten, die ich aufrufe mit Inhalten für Cracks und Key immer gleich, nur das sich die Überschrift anpasst.
Die Internetadresse stimmt aber die Seite ist nicht echt und ich werde aufgefordet mich anzumelden und dann zu zahlen.
Wenn mann mit der richtigen Adresse mir eine Falsche Page unterjubelt, was kann dann noch alles passieren, ich denke nur an Hombanking und ebay ......

help

Alt 26.10.2005, 21:53   #2
shury0ka
 
Hompage vorgegaukelt - Standard

Hompage vorgegaukelt



guck mal unter google - sharing seiten ( hab das gleiche problem )
__________________


Alt 26.10.2005, 22:10   #3
Romdane
 
Hompage vorgegaukelt - Standard

Hompage vorgegaukelt



Zitat:
Zitat von shury0ka
guck mal unter google - sharing seiten ( hab das gleiche problem )
Hast du denn schon was gefunden ?
und wie sieht deine Seite aus ?
bei mir steht immer der satz : "Jedes Fragen ist ein Suchen." - Martin Heidegger

bist der erste mit dem gleichen Problem den ich gefunden habe
__________________

Alt 26.10.2005, 22:14   #4
shury0ka
 
Hompage vorgegaukelt - Standard

Hompage vorgegaukelt



guck dir einfach die bilder bei meienm thread an =) ... ! aber ne lösung habe ich acuh noch nicht ! ich hoffe der nette kerl wird eine lösung haben ^^

Alt 26.10.2005, 22:22   #5
Romdane
 
Hompage vorgegaukelt - Standard

Hompage vorgegaukelt



Zitat:
Zitat von shury0ka
guck dir einfach die bilder bei meienm thread an =) ... ! aber ne lösung habe ich acuh noch nicht ! ich hoffe der nette kerl wird eine lösung haben ^^
jep
genau den Scheiß hab ich auch !!!!!!


Alt 26.10.2005, 22:22   #6
Princ_of_Galaxy
 
Hompage vorgegaukelt - Standard

Hompage vorgegaukelt



hm naja bin zwar nicht der ober experte aber ich würde mal sagen das ihr euch a ) etwas eingefangen habt
oder
b) jemand euren browser verändert hat.

bei beiden sachen würde ich erstmal so ein hijacket protokoll hier posten.
und bei a noch zusätzlich e-scann durchlaufen lassen.


http://www.wintotal.de/softw/index.php?id=2022 (hijacker)
http://www.mwti.net/ (e-scann)
__________________
--> Hompage vorgegaukelt

Geändert von Princ_of_Galaxy (26.10.2005 um 22:28 Uhr)

Alt 26.10.2005, 22:23   #7
shury0ka
 
Hompage vorgegaukelt - Standard

Hompage vorgegaukelt



hab ich schon in google - sharing seiten gemacht =)

Alt 27.10.2005, 00:15   #8
chaosman
 
Hompage vorgegaukelt - Standard

Hompage vorgegaukelt



@Romdane

poste bitte ein HJT logfile
http://www.trojaner-board.de/showthread.php?t=17493
hat dein avscanner was gefunden?

chaosman
__________________
Bonus vir semper tiro

Alt 27.10.2005, 00:40   #9
shury0ka
 
Hompage vorgegaukelt - Standard

Hompage vorgegaukelt



meiner? ne hat nix gefunden.... naja mein log is im thread "google - sharing seiten"

Alt 27.10.2005, 04:42   #10
Romdane
 
Hompage vorgegaukelt - Standard

hier mein Logfile



bei mir genau so
Spabot und Adaware haben ix gefunden und mein Virenscanner auch nicht.

Logfile of HijackThis v1.99.1
Scan saved at 05:35:11, on 27.10.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe
C:\PROGRA~1\WINABI~1\FOLDER~1\FGKEY.EXE
C:\Programme\iTunes\iTunesHelper.exe
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
C:\Programme\RFA\rfagent.exe
C:\Programme\TechniSat DVB\bin\Server4PC.exe
C:\Programme\Gemeinsame Dateien\Sonic Shared\cinetray.exe
C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
C:\Programme\Alwil Software\Avast4\ashServ.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\system32\svchost.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Alwil Software\Avast4\ashMaiSv.exe
C:\Programme\Alwil Software\Avast4\ashWebSv.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
E:\Tools\AntiSpy\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.freenet.de/freenet
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\WINDOWS\pchealth\helpctr\System\panels\blank.htm
O1 - Hosts: 195.158.172.121 w*w.file-webber.de
O1 - Hosts: 195.158.172.121 file-webber.de
O1 - Hosts: 195.158.172.121 www-google.ae
O1 - Hosts: 195.158.172.121 www-google.as
O1 - Hosts: 195.158.172.121 www-google.at
O1 - Hosts: 195.158.172.121 www-google.au
O1 - Hosts: 195.158.172.121 www-google.bi
O1 - Hosts: 195.158.172.121 www-google.br
O1 - Hosts: 195.158.172.121 www-google.ca
O1 - Hosts: 195.158.172.121 www-google.cc
O1 - Hosts: 195.158.172.121 www-google.cd
O1 - Hosts: 195.158.172.121 www-google.cg
O1 - Hosts: 195.158.172.121 www-google.ch
O1 - Hosts: 195.158.172.121 www-google.cl
O1 - Hosts: 195.158.172.121 www-google.co.cr
O1 - Hosts: 195.158.172.121 www-google.co.gg
O1 - Hosts: 195.158.172.121 www-google.co.hu
O1 - Hosts: 195.158.172.121 www-google.co.il
O1 - Hosts: 195.158.172.121 www-google.co.in
O1 - Hosts: 195.158.172.121 www-google.co.je
O1 - Hosts: 195.158.172.121 www-google.co.jp
O1 - Hosts: 195.158.172.121 www-google.co.kr
O1 - Hosts: 195.158.172.121 www-google.co.ls
O1 - Hosts: 195.158.172.121 www-google.co.nz
O1 - Hosts: 195.158.172.121 www-google.com
O1 - Hosts: 195.158.172.121 www-google.com.ae
O1 - Hosts: 195.158.172.121 www-google.com.au
O1 - Hosts: 195.158.172.121 www-google.com.ca
O1 - Hosts: 195.158.172.121 www-google.com.do
O1 - Hosts: 195.158.172.121 www-google.com.fj
O1 - Hosts: 195.158.172.121 www-google.com.gr
O1 - Hosts: 195.158.172.121 www-google.com.ly
O1 - Hosts: 195.158.172.121 www-google.com.mt
O1 - Hosts: 195.158.172.121 www-google.com.my
O1 - Hosts: 195.158.172.121 www-google.com.nf
O1 - Hosts: 195.158.172.121 www-google.com.ni
O1 - Hosts: 195.158.172.121 www-google.com.pa
O1 - Hosts: 195.158.172.121 www-google.com.pe
O1 - Hosts: 195.158.172.121 www-google.com.pk
O1 - Hosts: 195.158.172.121 www-google.com.pr
O1 - Hosts: 195.158.172.121 www-google.com.py
O1 - Hosts: 195.158.172.121 www-google.com.ru
O1 - Hosts: 195.158.172.121 www-google.com.sg
O1 - Hosts: 195.158.172.121 www-google.com.sv
O1 - Hosts: 195.158.172.121 www-google.com.tr
O1 - Hosts: 195.158.172.121 www-google.com.tw
O1 - Hosts: 195.158.172.121 www-google.com.vc
O1 - Hosts: 195.158.172.121 www-google.com.vn
O1 - Hosts: 195.158.172.121 www-google.cr
O1 - Hosts: 195.158.172.121 www-google.de
O1 - Hosts: 195.158.172.121 www-google.dj
O1 - Hosts: 195.158.172.121 www-google.do
O1 - Hosts: 195.158.172.121 www-google.es
O1 - Hosts: 195.158.172.121 www-google.fj
O1 - Hosts: 195.158.172.121 www-google.fr
O1 - Hosts: 195.158.172.121 www-google.gg
O1 - Hosts: 195.158.172.121 www-google.gl
O1 - Hosts: 195.158.172.121 www-google.gm
O1 - Hosts: 195.158.172.121 www-google.gr
O1 - Hosts: 195.158.172.121 www-google.hn
O1 - Hosts: 195.158.172.121 www-google.hu
O1 - Hosts: 195.158.172.121 www-google.ie
O1 - Hosts: 195.158.172.121 www-google.il
O1 - Hosts: 195.158.172.121 www-google.in
O1 - Hosts: 195.158.172.121 www-google.it
O1 - Hosts: 195.158.172.121 www-google.je
O1 - Hosts: 195.158.172.121 www-google.jp
O1 - Hosts: 195.158.172.121 www-google.kr
O1 - Hosts: 195.158.172.121 www-google.kz
O1 - Hosts: 195.158.172.121 www-google.ls
O1 - Hosts: 195.158.172.121 www-google.lt
O1 - Hosts: 195.158.172.121 www-google.lu
O1 - Hosts: 195.158.172.121 www-google.lv
O1 - Hosts: 195.158.172.121 www-google.ly
O1 - Hosts: 195.158.172.121 www-google.mt
O1 - Hosts: 195.158.172.121 www-google.mu
O1 - Hosts: 195.158.172.121 www-google.mw
O1 - Hosts: 195.158.172.121 www-google.my
O1 - Hosts: 195.158.172.121 www-google.nf
O1 - Hosts: 195.158.172.121 www-google.ni
O1 - Hosts: 195.158.172.121 www-google.nl
O1 - Hosts: 195.158.172.121 www-google.nz
O1 - Hosts: 195.158.172.121 www-google.pa
O1 - Hosts: 195.158.172.121 www-google.pe
O1 - Hosts: 195.158.172.121 www-google.pk
O1 - Hosts: 195.158.172.121 www-google.pl
O1 - Hosts: 195.158.172.121 www-google.pn
O1 - Hosts: 195.158.172.121 www-google.pr
O1 - Hosts: 195.158.172.121 www-google.pt
O1 - Hosts: 195.158.172.121 www-google.py
O1 - Hosts: 195.158.172.121 www-google.ru
O1 - Hosts: 195.158.172.121 www-google.rw
O1 - Hosts: 195.158.172.121 www-google.se
O1 - Hosts: 195.158.172.121 www-google.sg
O1 - Hosts: 195.158.172.121 www-google.sh
O1 - Hosts: 195.158.172.121 www-google.sk
O1 - Hosts: 195.158.172.121 www-google.sm
O1 - Hosts: 195.158.172.121 www-google.sv
O1 - Hosts: 195.158.172.121 www-google.td
O1 - Hosts: 195.158.172.121 www-google.tr
O1 - Hosts: 195.158.172.121 www-google.tw
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_1.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar3.dll
O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - C:\Programme\Canon\Easy-WebPrint\Toolband.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar3.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe
O4 - HKLM\..\Run: [Acronis*True*Image Monitor] "C:\Programme\Acronis\TrueImage\TrueImageMonitor.exe"
O4 - HKLM\..\Run: [Acronis Scheduler2 Service] "C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedhlp.exe"
O4 - HKLM\..\Run: [FolderGuard] C:\PROGRA~1\WINABI~1\FOLDER~1\FGKEY.EXE /CL
O4 - HKLM\..\Run: [iTunesHelper] C:\Programme\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
O4 - HKLM\..\Run: [RFAgent] C:\Programme\RFA\rfagent.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - Startup: Sonic CinePlayer Quick Launch.lnk = ?
O4 - Global Startup: Adobe Reader - Schnellstart.lnk = C:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Server4PC.lnk = C:\Programme\TechniSat DVB\bin\Server4PC.exe
O8 - Extra context menu item: &Google-Suche - res://c:\programme\google\GoogleToolbar3.dll/cmsearch.html
O8 - Extra context menu item: &Ins Deutsche übersetzen - res://c:\programme\google\GoogleToolbar3.dll/cmwordtrans.html
O8 - Extra context menu item: Easy-WebPrint - Drucken - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Print.html
O8 - Extra context menu item: Easy-WebPrint - Schnelldruck - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_HSPrint.html
O8 - Extra context menu item: Easy-WebPrint - Vorschau - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_Preview.html
O8 - Extra context menu item: Easy-WebPrint - Zu Druckliste hinzufügen - res://C:\Programme\Canon\Easy-WebPrint\Resource.dll/RC_AddToList.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar3.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar3.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar3.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0\bin\npjpi150.dll
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {39B0684F-D7BF-4743-B050-FDC3F48F7E3B} (FilePlanet Download Control Class) - h**p://www.fileplanet.com/fpdlmgr/cabs/FPDC_2.1.0.69.cab
O16 - DPF: {59136DB4-6CA3-4B40-8F2F-BBF84B6F1E91} (Attachment Upload Control) - h**ps://img.web.de/v/mail/activex/mail_upload_1124.cab
O16 - DPF: {DF6504AC-3EFE-4287-B259-FB299B069C95} (WEBDE Fotoalbum Upload Control) - h**ps://img.web.de/v/mail/activex/fa_os_mms/upload_1130.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{8D761D6F-2B62-49A7-B57C-95FDF613A453}: NameServer = 192.168.123.254
O20 - Winlogon Notify: FolderGuard - C:\PROGRA~1\WINABI~1\FOLDER~1\FGuard32.dll
O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Acronis - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe
O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - Unknown owner - C:\Programme\Alwil Software\Avast4\aswUpdSv.exe
O23 - Service: avast! Antivirus - Unknown owner - C:\Programme\Alwil Software\Avast4\ashServ.exe
O23 - Service: avast! Mail Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashMaiSv.exe" /service (file missing)
O23 - Service: avast! Web Scanner - Unknown owner - C:\Programme\Alwil Software\Avast4\ashWebSv.exe" /service (file missing)
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: Sandra Data Service (SandraDataSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2005\RpcDataSrv.exe
O23 - Service: Sandra Service (SandraTheSrv) - SiSoftware - C:\Programme\SiSoftware\SiSoftware Sandra Lite 2005\RpcSandraSrv.exe

[edit]
links entfernt
[/edit]

Geändert von GUA (27.10.2005 um 18:32 Uhr)

Alt 27.10.2005, 19:46   #11
Princ_of_Galaxy
 
Hompage vorgegaukelt - Standard

Hompage vorgegaukelt



http://www.hijackthis.de
hier kannst du das logfiel erstmal automatisch auswerten lassen, bis dir wer vom kompetentteam was anderes sagt;-)

die automatisch auswertung sagt übrigens das
alle einträge von:
O1 - Hosts: 195.158.172.121 www-google.ae

bis
O1 - Hosts: 195.158.172.121 www-google.tw

bösartig sind und sofort gefixt weden sollen.
__________________
Gruß Princ_of_Galaxy

Alt 27.10.2005, 20:34   #12
shury0ka
 
Hompage vorgegaukelt - Standard

Hompage vorgegaukelt



muha wie werden die gefixt ? ^^

Alt 28.10.2005, 18:43   #13
Romdane
 
Hompage vorgegaukelt - Standard

HTML Code der FAKE Page



Immer noch nix gefunden

Aber hier mal der HTML Code der FAKE Page.

Wenn da einer was mit anfangen kann, oder daraus ersieht wie das sein kann, bitte melden

tle>GAMECOPYWORLD</title> <meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1">
<META HTTP-EQUIV="CACHE-CONTROL" CONTENT="public">
<META NAME="robots" CONTENT="noindex,nofollow">
<meta http-equiv="expires" content="Sat, 31 Dec 2014 23:59:59 GMT">
<link href="http://www.dutty.de/_style.css" rel="stylesheet" type="text/css">
<script language="JavaScript1.2" type="text/javascript" src="http://www.dutty.de/_script.js"></script>
</head>

<body onunload="srcpop();">
<table width="850" border="0" cellpadding="0" cellspacing="0" class="rahmen" align="center">
<tr>
<td width="373" bgcolor="#ffffff">
<table cellpadding="0" cellspacing="0">
<tr>
<td colspan="5" height="12"></td>
</tr>
<tr>
<td colspan="2" height="1"></td>
<td width="357" bgcolor="#eaeaea"></td>
<td colspasn="2"></td>
</tr>
<tr>
<td height="1" width="12"></td>
<td width="1" bgcolor="#dcdcdc"></td>
<td bgcolor="#dcdcdc"></td>
<td width="1" bgcolor="#dcdcdc"></td>
<td width="2"></td>
</tr>
<tr>
<td colspan="5">
<table cellpadding="0" cellspacing="0">
<tr>
<td width="12" height="83" background="http://www.dutty.de/images/back_4.gif"></td>
<td width="359">
<table cellpadding="0" cellspacing="0">
<tr>
<td height="26" colspan="5"></td>
</tr>
<tr>
<td width="12"></td>
<td width="47" height="50" background="http://www.dutty.de/images/krone.gif"></td>
<td width="10"></td>
<td width="267">
<table cellpadding="0" cellspacing="0">
<tr><td height="33" width="267" align="center"><font size="5" color="#93aec9" face="verdana, arial, helvetica, sans-serif"><b>GAMECOPYWORLD</b></font></td></tr>
<tr>
<td height="1" width="267" bgcolor="#8d8d8c"></td>
</tr>
<tr>
<td width="267" height="14" align="center" class="q">&quot;Jedes Fragen ist ein Suchen.&quot; - <i>Martin Heidegger</i></td>
</tr>
</table>
</td>
<td width="14"></td>
</tr>
</table>
</td>
<td width="2" background="http://www.dutty.de/images/back_5.gif"></td>
</tr>
</table>
</td>
</tr>
<tr>
<td colspan="5"><img src="http://www.dutty.de/images/logo2.jpg" alt=""></td>
</tr>
</table>
</td>
<td width="477">
<table cellpadding="0" cellspacing="0">
<tr>
<td height="43" bgcolor="#ffffff" width="477" align="right" valign="top" class="s"><a href="#" onclick="window.external.AddFavorite('http://www.gamecopyworld.com', 'www.gamecopyworld.com - Startseite');">Favoriten</a> | <a href="#" onclick="this.style.behavior='url(#default#homepage)';this.setHomePage('http://www.gamecopyworld.com');">Startseite</a><br><br><font color="#666666"><b>Montag, der 24.10.2005 - <script language="JavaScript1.2" type="text/javascript">new Clock(0, 'js');</script></b>&nbsp;</font></td>
</tr>
<tr>
<td bgcolor="#889fb7" width="477" height="18"></td>
</tr>
<tr>
<td bgcolor="#ffffff" width="477" height="3"></td>
</tr>
<tr>
<td bgcolor="#889fb7" width="477" height="5"></td>
</tr>
<tr>
<td bgcolor="#ffffff" width="477" height="28"></td>
</tr>
<tr>
<td bgcolor="#333333" width="477" height="1"></td>
</tr>
<tr>
<td width="477" height="67" background="http://www.dutty.de/images/back_2.gif" align="right">
<!-- Search Google -->
<form method="get" action="http://www.google.de/custom" target="google_window">
<font color="#ffffff" face="verdana, arial, helvetica, sans-serif" size="2"><b>Suche:</b></font> <input type="text" name="q" size="40" maxlength="255" value=""></input> <input type="submit" name="sa" value="Suchen"></input>&nbsp;
<input type="hidden" name="client" value="pub-8063543528360318"></input>
<input type="hidden" name="forid" value="1"></input>
<input type="hidden" name="channel" value="2056465920"></input>
<input type="hidden" name="ie" value="ISO-8859-1"></input>
<input type="hidden" name="oe" value="ISO-8859-1"></input>
<input type="hidden" name="cof" value="GALT:#516075;GL:1;DIV:#CCCCCC;VLC:516075;AH:center;BGC:FFFFFF;LBGC:F2F2F2;ALC:516075;LC:516075;T:516075;GFNT:516075;GIMP:516075;FORID:1;"></input>
<input type="hidden" name="hl" value="de"></input>
</form>
<!-- Search Google -->

</td>
</tr>
<tr>
<td background="http://www.dutty.de/images/back_3.gif">
<table cellpadding="0" cellspacing="0" class="s">
<tr>
<td width="71" height="30"></td>
<td width="129" background="http://www.dutty.de/images/header1.gif">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<a href="/"><b>Archiv</b></a></td>
<td width="129" background="http://www.dutty.de/images/header2.gif">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<a href="/"><b>Download</b></a></td>
<td width="144" background="http://www.dutty.de/images/header3.gif">&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;<a href="/"><b>News</b></a></td>
</tr>
</table>
</td>
</tr>
</table>
</td>
</tr>
<tr>
<td height="1" colspan="2" bgcolor="#333333"></td>
</tr>
<tr>
<td height="4" colspan="2" bgcolor="#ffffff"></td>
</tr>
<tr>
<td colspan="2" bgcolor="#ffffff">
<table cellpadding="0" cellspacing="0">
<tr>
<td width="145" valign="top">
<table cellpadding="0" cellspacing="0">
<tr>
<td colspan="2"></td>
<td width="135" bgcolor="#eaeaea"></td>
<td colspan="2"></td>
</tr>
<tr>
<td width="4"></td>
<td width="1" bgcolor="#dcdcdc"></td>
<td width="135" bgcolor="#dcdcdc"></td>
<td width="1" bgcolor="#dcdcdc"></td>
<td width="2"></td>
</tr>
<tr>
<tr>
<td colspan="5">
<table cellpadding="0" cellspacing="0">
<tr>
<td width="3"></td>
<td width="2" background="http://www.dutty.de/images/back_6.gif"></td>
<td width="135">
<table cellpadding="0" cellspacing="0" class="s">
<tr>
<td colspan="4" height="5"></td>
</tr>
<tr>
<td width="5"></td>
<td colspan="2"><font size="3" face="verdana, arial, helvetica, sans-serif"><b>Men&uuml;</b></font></td>
<td width="5"></td>
</tr>
<tr>
<td></td>
<td height="2" colspan="2" bgcolor="#ff9c00"></td>
<td></td>
</tr>
<tr>
<td colspan="4" height="5"></td>
</tr>
<tr>
<td></td>
<td colspan="3">
<img src="http://www.dutty.de/images/bullet.gif" alt=""> <a href="/"><b>News</b></a>
</td>
</tr>
<tr>
<td colspan="4" height="5"></td>
</tr>
<tr>
<td></td>
<td width="115" height="1" background="http://www.dutty.de/images/line.gif">
<td width="10"></td>
<td></td>
</tr>
<tr>
<td colspan="4" height="5"></td>
</tr>
<tr>
<td></td>
<td colspan="3">
<img src="http://www.dutty.de/images/bullet.gif" alt=""> <a href="/"><b>Forum</b></a>
</td>
</tr>
<tr>
<td colspan="4" height="15"></td>
</tr>
<tr>
<td width="5"></td>
<td colspan="2"><font size="3" face="verdana, arial, helvetica, sans-serif"><b>Downloads</b></font></td>
<td width="5"></td>
</tr>
<tr>
<td></td>
<td height="2" colspan="2" bgcolor="#ff9c00"></td>
<td></td>
</tr>
<tr>
<td colspan="4" height="5"></td>
</tr>
<tr>
<td></td>
<td colspan="3">
<img src="http://www.dutty.de/images/bullet.gif" alt=""> <a href="/"><b>Apps</b></a>
</td>
</tr>
<tr>
<td colspan="4" height="5"></td>
</tr>
<tr>
<td></td>
<td width="115" height="1" background="http://www.dutty.de/images/line.gif">
<td width="10"></td>
<td></td>
</tr>
<tr>
<td colspan="4" height="5"></td>
</tr>
<tr>
<td></td>
<td colspan="3">
<img src="http://www.dutty.de/images/bullet.gif" alt=""> <a href="/"><b>Games</b></a><br>
&nbsp;&nbsp;&nbsp;&nbsp;&raquo; <a href="/">Neue</a><br>
&nbsp;&nbsp;&nbsp;&nbsp;&raquo; <a href="/">PC Spiele</a><br>
&nbsp;&nbsp;&nbsp;&nbsp;&raquo; <a href="/">PS2</a><br>
&nbsp;&nbsp;&nbsp;&nbsp;&raquo; <a href="/">X-Box</a><br>
&nbsp;&nbsp;&nbsp;&nbsp;&raquo; <a href="/">Gamecube</a>
</td>
</tr>
<tr>
<td colspan="4" height="5"></td>
</tr>
<tr>
<td></td>
<td width="115" height="1" background="http://www.dutty.de/images/line.gif">
<td width="10"></td>
<td></td>
</tr>
<tr>
<td colspan="4" height="5"></td>
</tr>
<tr>
<td></td>
<td colspan="3">
<img src="http://www.dutty.de/images/bullet.gif" alt=""> <a href="/"><b>Movies</b></a><br>
&nbsp;&nbsp;&nbsp;&nbsp;&raquo; <a href="/">Neue</a><br>
&nbsp;&nbsp;&nbsp;&nbsp;&raquo; <a href="/">Kino Top 10</a><br>
&nbsp;&nbsp;&nbsp;&nbsp;&raquo; <a href="/">SVCD</a><br>
&nbsp;&nbsp;&nbsp;&nbsp;&raquo; <a href="/">MVCD</a><br>
&nbsp;&nbsp;&nbsp;&nbsp;&raquo; <a href="/">RSVCD</a><br>
&nbsp;&nbsp;&nbsp;&nbsp;&raquo; <a href="/">XVCD</a><br>
&nbsp;&nbsp;&nbsp;&nbsp;&raquo; <a href="/">VCD</a><br>
&nbsp;&nbsp;&nbsp;&nbsp;&raquo; <a href="/">DVD-R</a><br>
&nbsp;&nbsp;&nbsp;&nbsp;&raquo; <a href="/">DIVX</a><br>
&nbsp;&nbsp;&nbsp;&nbsp;&raquo; <a href="/">TV-Serien</a><br>
&nbsp;&nbsp;&nbsp;&nbsp;&raquo; <a href="/">DOKU</a><br>
&nbsp;&nbsp;&nbsp;&nbsp;&raquo; <a href="/">Anime</a><br>
&nbsp;&nbsp;&nbsp;&nbsp;&raquo; <a href="/">Musik</a>
</td>
</tr>
<tr>
<td colspan="4" height="5"></td>
</tr>
<tr>
<td></td>
<td width="115" height="1" background="http://www.dutty.de/images/line.gif">
<td width="10"></td>
<td></td>
</tr>
<tr>
<td colspan="4" height="5"></td>
</tr>
<tr>
<td></td>
<td colspan="3">
<img src="http://www.dutty.de/images/bullet.gif" alt=""> <a href="/"><b>MP3s</b></a><br>
&nbsp;&nbsp;&nbsp;&nbsp;&raquo; <a href="/">Neue</a><br>
&nbsp;&nbsp;&nbsp;&nbsp;&raquo; <a href="/">Alben</a><br>
&nbsp;&nbsp;&nbsp;&nbsp;&raquo; <a href="/">Charts</a><br>
&nbsp;&nbsp;&nbsp;&nbsp;&raquo; <a href="/">Maxis</a><br>
&nbsp;&nbsp;&nbsp;&nbsp;&raquo; <a href="/">Mixes</a><br>
&nbsp;&nbsp;&nbsp;&nbsp;&raquo; <a href="/">Sampler</a><br>
&nbsp;&nbsp;&nbsp;&nbsp;&raquo; <a href="/">OST</a>
</td>
</tr>
<tr>
<td colspan="4" height="5"></td>
</tr>
<tr>
<td></td>
<td width="115" height="1" background="http://www.dutty.de/images/line.gif">
<td width="10"></td>
<td></td>
</tr>
<tr>
<td colspan="4" height="5"></td>
</tr>
<tr>
<td></td>
<td colspan="3">
<img src="http://www.dutty.de/images/bullet.gif" alt=""> <a href="/"><b>eBooks</b></a>
</td>
</tr>
<tr>
<td colspan="4" height="5"></td>
</tr>
<tr>
<td></td>
<td width="115" height="1" background="http://www.dutty.de/images/line.gif">
<td width="10"></td>
<td></td>
</tr>
<tr>
<td colspan="4" height="5"></td>
</tr>
<tr>
<td></td>
<td colspan="2">
<a href="http://www.usenext.de/index.cfm?TD=371626" target="usenext.de"><img src="http://partner.gonamic.de/Affiliate/MediaServer/Media/9CE11486-BCDD-D261-0BC8425EEC908C30.gif" width=120 height=240 border=0 alt="Usenet Binaries anonym mit DSL Speed downloaden inkl. gratis Software"></a>
<div id="GoNamic" style="position:absolute; width:2px; height:2px; z-index:-387; left: 0px; top: 0px; visibility: visible;"><img src="http://partner.gonamic.de/Affiliate/ViewCounter/index.cfm?trackingID=371626&bIsAffiliate=0" width=2 height=2 border=0></div>
</td>
<td></td>
</tr>
<tr>
<td colspan="4" height="15"></td>
</tr>
</table>
</td>
<td width="2" background="http://www.dutty.de/images/back_7.gif"></td>
</tr>
</table>
</td>
</tr>
<tr>
<td width="4"></td>
<td width="1" bgcolor="#dcdcdc"></td>
<td width="135" bgcolor="#dcdcdc"></td>
<td width="1" bgcolor="#dcdcdc"></td>
<td width="2"></td>
</tr>
<tr>
<td colspan="2"></td>
<td width="135" bgcolor="#eaeaea"></td>
<td colspan="2"></td>
</tr>
</table>
</td>
<td width="700" valign="top">
<table cellpadding="0" cellspacing="0" class="s">
<tr>
<td colspan="2">
<div align="center">
<font size="5" face="Verdana, Arial, Helvetica, sans-serif"><b>Herzlich Willkommen!</font><br>
<img src="http://www.dutty.de/images/sec.gif"> <font size="2" face="Verdana, Arial, Helvetica, sans-serif" color="#FF0000">Diese Seite ist geschützt...</font></b><br>
<hr>
</div>
</td>
</tr>
<tr>
<td width="450" valign="top">
<br>
<br><b>Vorteile der Anmeldung:</b><br><br>
<img src="http://www.dutty.de/images/bullet3.gif"> Zugriff auf Downloads, Foren und Chats!<br><br>
<img src="http://www.dutty.de/images/bullet3.gif"> Aktuelle Nachrichten aus der Filesharing-Scene, sowie aus allen Foren!<br><br>
<img src="http://www.dutty.de/images/bullet3.gif"> Superschnelle Downloadserver mit bis zu 6 MBit/s!<br><br>
<img src="http://www.dutty.de/images/bullet3.gif"> Ein Download-Archiv mit über 4 Millionen Dateien...<br><br>
<img src="http://www.dutty.de/images/bullet3.gif"> Ein erfahrendes Support-Team welches Dir immer zur Seite steht<br><br>
<img src="http://www.dutty.de/images/bullet3.gif"> Umfrangreiche Hilfen und FAQs für jeden Filesharing-Client<br><br>
<img src="http://www.dutty.de/images/bullet3.gif"> <b>Anmeldung ohne Verpflichtung oder Voraussetzungen!</b><br>
<br>
<div align="center"><b><a href="#register"><font size="4" color="#FF0000">[zur Anmeldung]</font></a></b></div>
</td>
<td width="250" valign="top">
<script type="text/javascript">
<!--
google_ad_client = 'pub-8063543528360318';
google_alternate_color = "FFFFFF";
google_ad_width = 250;
google_ad_height = 250;
google_ad_format = '250x250_as';
google_ad_type = 'text';
google_ad_channel = '3350026120';
google_color_border = 'FFFFFF';
google_color_bg = 'FFFFFF';
google_color_link = '000000';
google_color_url = '000000';
google_color_text = '000000';
//-->
</script>
<script type="text/javascript" src="http://pagead2.googlesyndication.com/pagead/show_ads.js"></script>
</td>
</tr>
<tr>
<td colspan="2"><hr></td>
</tr>
<tr>
<td colspan="2" align="center">
<br>
<img src="http://www.dutty.de/images/ok.gif"> Um den Inhalt nutzen zu können, fülle einfach alle nötigen Daten im unteren Forumlar aus!<br>
<b>Wichtig:</b> Durch die Anmeldung bekommst du gleichzeitig einen Account in unserem Forum, Chat und der Downloadsektion.<br>
<a name="register"></a><br>
<br>
</td>
</tr>
<tr>
<td colspan="2" align="center" bgcolor="#E7E5DF">
<iframe frameborder="0" name="paywindow" width="700" height="800" src="https://shortpay.global-netcom.de/index.php?pid=p2portal-6"></iframe>
</td>
</tr>
</table>
</td>
</tr>
</table>
</td>
</tr>
<tr>
<td height="4" colspan="2" bgcolor="#ffffff"></td>
</tr>
<tr>
<td colspan="2" height="4" bgcolor="#788B9E"></td>
</tr>
<tr>
<td colspan="2" height="1"></td>
</tr>
<tr>
<td colspan="2" height="1" bgcolor="#788B9E"></td>
</tr>
<tr>
<td colspan="2" height="1"></td>
</tr>
<tr>
<td colspan="2" height="1" bgcolor="#788B9E"></td>
</tr>
<tr>
<td colspan="2" height="1"></td>
</tr>
<tr>
<td colspan="2" height="95" bgcolor="#788B9E" align="center">
<a href="http://www.firstload.de/affiliate/log.php?log=5772" target="_blank">
<img src="http://pics.firstload.de/defb04.gif" border="0">
</a>
</td>
</tr>
</table>
</body>
</html>

Alt 28.10.2005, 18:51   #14
Haui45
 
Hompage vorgegaukelt - Standard

Hompage vorgegaukelt



Hallo,

poste doch erst mal die Virus-Log-Information von eScan.

Alt 29.10.2005, 05:43   #15
Romdane
 
Hompage vorgegaukelt - Standard

Hompage vorgegaukelt



Super und Danke E-Scan hat ihn gekillt

DANKE

Antwort

Themen zu Hompage vorgegaukelt
adresse, ahnung, aufrufe, ausgeführt, crack, ebay, falsche, folge, folgendes, inhalte, inter, interne, internetadresse, keine ahnung, passieren, runterzuladen, schuld, seite, seiten





Zum Thema Hompage vorgegaukelt - Folgendes Problem Vor weg: ihr werdet sagen selber Schuld, aber ich berichte erstmal. Habe einen Crack runterzuladen und ausgeführt, ( keine Ahnung mehr wo ) seit dem sind alle Seiten, - Hompage vorgegaukelt...
Archiv
Du betrachtest: Hompage vorgegaukelt auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.