Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Hijacker ??

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 04.09.2003, 16:51   #1
Ufo
 
Hijacker ?? - Beitrag

Hijacker ??



nun hab mir auch mal was ganz übles eingefangen:
glaub es ist ein Hijacker und nennt sich:
"sergey7.offshoreclicks"
hat sich bei mir im IE6 eingenistet und startet jeden Tag erneut.
Er verändert die Startseite des IE6 und will ein Tool installieren(hab aber DSL [img]smile.gif[/img] )
seit zwei Tagen geht das nun schon so.
mein System: WinXp Pro, IE6 (sämtliche Patches)
Cleanversuche: Adaware, Spybot - Search, The Cleaner, AntiTrojan und (schäm) NIS
eine Systemwiederherstellung brachte bisher auch nichts.....
__________________
Ufo

Alt 04.09.2003, 17:00   #2
Rene-gad
 
Hijacker ?? - Beitrag

Hijacker ??



Hi Ufo!
es ist nicht viel, aber versuche mal...
Nachtrag: JS.Fortnight.B@mm kommt stark in Frage. Bitdefender hat ein Online-Scan-Dienst, nimm den in Anspruch, NAV-Virenwächter abschalten!

[ 04. September 2003, 20:41: Beitrag editiert von: Rene-gad ]
__________________


Alt 04.09.2003, 19:57   #3
Ufo
 
Hijacker ?? - Beitrag

Hijacker ??



ja, thanks...die Seite hatte ich auch schon,
leider in English....hab nur die hälfte verstanden [img]graemlins/crazy.gif[/img]
__________________
__________________

Alt 04.09.2003, 22:43   #4
sPaCeLoRd
 
Hijacker ?? - Beitrag

Hijacker ??



http://www.tomcoyote.org/hjt/

HijackThis herunterladen -> installieren -> scannen
Sodann verwandelt sich der "Scan"-Button in "Save log".
Diesen klicken, den Log speichern, den Inhalt kopieren und hier posten.

Alt 05.09.2003, 06:03   #5
Rene-gad
 
Hijacker ?? - Beitrag

Hijacker ??



</font><blockquote>Zitat:</font><hr />Original erstellt von Ufo:
ja, thanks...die Seite hatte ich auch schon,
leider in English....hab nur die hälfte verstanden [img]graemlins/crazy.gif[/img]
</font>[/QUOTE]...lass die mit http://reversonet.lycos.de übersetzen. Und der 2.Link ist auf Hochdeutsch.


Alt 05.09.2003, 11:31   #6
Ufo
 
Hijacker ?? - Beitrag

Hijacker ??



hab mit Bitdefender einen Online-Scan gemacht, ohne Ergebnis, auf den Virus "JS.Fortnight.B@mm"
tippe ich nicht, denn es wird ja nur die Startseite des IE geändert....
hab auch den Aluria-Scanner installiert, leider ist die "Light-Version" nicht voll funktionsfähig, hat aber etwas gefunden im
C:\system volume information\-restore(345....)PR357\A0017403.ocx SpywareName: SearchIt

[ 05. September 2003, 12:38: Beitrag editiert von: Ufo ]
__________________
--> Hijacker ??

Alt 05.09.2003, 11:46   #7
Rene-gad
 
Hijacker ?? - Beitrag

Hijacker ??



hi Ufo,
1. Was im _restore falsch liegt lässt sich mit SWH-Abschaltung erledigen (Link in meiner Signatur, dann P6 oder hier im Board suchen)
2. Versuche mit einem Registry-Tool nach Einträge mit den "sergey" sowie "offshore" suchen. Aus nix kommt nix: diese Namen sind irgendwo gespeichert.

Alt 05.09.2003, 12:00   #8
Ufo
 
Hijacker ?? - Beitrag

Hijacker ??



in der Registry findet man unter HKEY_UserS/S-1-5-21/Software/Microsoft/Search Assistent/ACMru/A5603/mehrere Einträge
das ist wohl nur der Suchassistent von MS, oder?

wenn ich die SWH abstelle, dann neu boote, ist dann der Restore Ordner anschließend leer ?
__________________
Ufo

Alt 05.09.2003, 12:21   #9
Rene-gad
 
Hijacker ?? - Beitrag

Hijacker ??



</font><blockquote>Zitat:</font><hr /> in der Registry findet man unter HKEY_UserS/S-1-5-21/Software/Microsoft/Search Assistent/ACMru/A5603/mehrere Einträge
das ist wohl nur der Suchassistent von MS, oder?
</font>[/QUOTE]...mach mal bitte TemporaryInternetFiles+Cookies leer. Weiter mit dem Link
</font><blockquote>Zitat:</font><hr />
wenn ich die SWH abstelle, dann neu boote, ist dann der Restore Ordner anschließend leer ?
</font>[/QUOTE]... so isses . vergiss bitte nicht, sobald der Rechner sauber ist, SWH wieder einzuschalten.

Alt 05.09.2003, 15:32   #10
Ufo
 
Hijacker ?? - Beitrag

Hijacker ??



...Ordner Cookies und TempInternetFiles leere ich regelmäßig, in den letzten zwei Tagen des öfteren
SWH habe ich auch durchgezogen, leider keine Änderung, eben startete der Browser wieder mit der "Sergey7/offshoreclick" Seite,
ich werde nun mal den Link ausprobieren......
__________________
Ufo

Alt 05.09.2003, 18:48   #11
Ufo
 
Hijacker ?? - Icon27

Hijacker ??



...werd bald wahnsinnig
hab nun Dialerschutz.de durchgearbeitet
leider auch kein Erfolg....

kann man den IE komplett entfernen und neu installieren
__________________
Ufo

Alt 05.09.2003, 18:56   #12
Rene-gad
 
Hijacker ?? - Beitrag

Hijacker ??



</font><blockquote>Zitat:</font><hr /> ...werd bald wahnsinnig...</font>[/QUOTE]..nööö, lieber nein! Verzicht vom IE lohnt sich allerdings auf jedem Fall. [img]graemlins/daumenhoch.gif[/img] Aber: es MUSS doch was in Registry sein! Mach die Suche mit JV16...Suchbegriff "sergey" und "offshore" oder wie das Vieh heißt.

Alt 05.09.2003, 19:32   #13
sPaCeLoRd
 
Hijacker ?? - Idee

Hijacker ??



Nur noch einmal kurz der Hinweis, daß mit Hilfe von HijackThis alle Komponenten der Hijacker/Spyware-Kombination "SearchIt" realativ einfach zu entfernen sind.

Aber wer nicht will, der hat schon...

Den IE neu zu installieren, ist ist letztlich keine Lösung, denn dieser ist die Ursache der Hijacker-Installation.

SearchIt und die meisten anderen Hijacker (oder auch Hijacker-Dialer-Spyware-Kombinationen) werden über den Unsicherheitsbrowser IE per ActiveX-Control installiert.

Alt 05.09.2003, 19:40   #14
Ufo
 
Hijacker ?? - Beitrag

Hijacker ??



die Shareware-Version von HijackThis scannt zwar,
kann aber keine entfernen, leider
__________________
Ufo

Alt 05.09.2003, 19:49   #15
Ufo
 
Hijacker ?? - Beitrag

Hijacker ??



@ Rene-gad:
hab mit JV(neuste Version) gesucht, es ist kein Eintrag vorhanden
__________________
Ufo

Antwort

Themen zu Hijacker ??
adaware, anti, antitrojan, cleaner, dsl, eingefangen, ellung, gefangen, gen, hijacker, installieren, nennt, patches, search, seite, spybot, starte, startet, startseite, system, systemwiederherstellung, sämtliche, tool, versuche, verändert, winxp




Ähnliche Themen: Hijacker ??


  1. Hijacker deaktivier Taskmanager und Registry-Editor - Hijacker nicht entfernbar
    Plagegeister aller Art und deren Bekämpfung - 17.08.2010 (2)
  2. Tr/Hijacker.Gen
    Log-Analyse und Auswertung - 01.05.2009 (1)
  3. HJT-Log - wo ist der Hijacker?
    Log-Analyse und Auswertung - 24.08.2005 (16)
  4. Hijacker?
    Log-Analyse und Auswertung - 11.08.2005 (8)
  5. Hijacker?
    Log-Analyse und Auswertung - 31.03.2005 (1)
  6. Hijacker?? or
    Log-Analyse und Auswertung - 11.03.2005 (20)
  7. ATI isn Hijacker?
    Log-Analyse und Auswertung - 04.03.2005 (4)
  8. Ist das ein Hijacker ?
    Log-Analyse und Auswertung - 02.12.2004 (1)
  9. Hijacker auf PC
    Log-Analyse und Auswertung - 05.11.2004 (11)
  10. Hijacker?
    Log-Analyse und Auswertung - 30.10.2004 (10)
  11. need help -Hijacker
    Log-Analyse und Auswertung - 13.09.2004 (11)
  12. Hijacker
    Log-Analyse und Auswertung - 02.07.2004 (5)
  13. Hijacker
    Log-Analyse und Auswertung - 30.06.2004 (1)
  14. Hijacker?
    Log-Analyse und Auswertung - 29.06.2004 (2)
  15. Hijacker
    Log-Analyse und Auswertung - 28.06.2004 (1)
  16. Hijacker
    Log-Analyse und Auswertung - 27.06.2004 (3)
  17. Hijacker????
    Log-Analyse und Auswertung - 21.06.2004 (2)

Zum Thema Hijacker ?? - nun hab mir auch mal was ganz übles eingefangen: glaub es ist ein Hijacker und nennt sich: "sergey7.offshoreclicks" hat sich bei mir im IE6 eingenistet und startet jeden Tag erneut. - Hijacker ??...
Archiv
Du betrachtest: Hijacker ?? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.