|
Plagegeister aller Art und deren Bekämpfung: Enter Keyword or Web Adress hereWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
09.11.2003, 22:00 | #1 |
| Enter Keyword or Web Adress here Das steht bei mir im IE6 in der Adresszeile. Normalerweise nur about:blank wenn ich den Browser starte. Durch ne Software hab ich mir diverse Adware raufgeholt: Cydoor, SaveNow, WeatherCast, CommonName, WhenUSave. Insgesamt 100 neue Objekte laut Adaware. Diese hab ich mit Adaware wieder entfernt. Aber wieso steht nun diese Zeile "Enter Keyword or Web Adress here" im Browser? Steckt da noch was in meinem Rechner was nicht entfernt ist? |
10.11.2003, 06:52 | #2 |
| Enter Keyword or Web Adress here Heisst doch wohl übersetzt, daß Du eine Webadresse eintragen sollst und dafür ist der I.E. da, oder?
__________________Sorgen sollte Dir das nicht machen: It's not a bug, it's a feature. [img]graemlins/daumenhoch.gif[/img]
__________________ |
10.11.2003, 08:00 | #3 |
| Enter Keyword or Web Adress here Oliver das mir der Text keine Sorgen machen sollte, is mir klar. Aber dadurch, daß das erst seit kurzem da steht, heisst das doch, daß da irgendwas auf meinem Rechner sein muss, was das darstellt. Ich würde gerne wissen, was das ist. Zumal mir dieser Schriftzug eh nicht besonders zusagt.
__________________ |
10.11.2003, 12:15 | #4 |
/// Mr. Schatten | Enter Keyword or Web Adress here Was steht denn bei Dir als Startseite in den Einstellungen (Internetoptionen)?
__________________ alle Tipps + Hilfen aller Helfer sind ohne Gewähr + Haftung keine Hilfe via PN hier ist ein Forum, jeder kann profitieren/kontrollieren - niemand ist fehlerfrei tendenzielle Beachtung der Rechtschreibregeln erhöht die Wahrscheinlichkeit einer Antwort - |
11.11.2003, 07:57 | #5 |
| Enter Keyword or Web Adress here about: blank |
19.06.2005, 13:52 | #6 |
| Enter Keyword or Web Adress here Ich hab die Lösung für den Trojaner ! Hat ne Ewigkeit gebraucht, aber ich hab ihn gekriegt. Also mal ne Anleitung: Der Trojaner nennt sich anscheinend "IGetNet" und den gabs früher schonmal, die ganzen Löschanleitungen die man im Netz dazu findet beziehen sich auf die alten Versionen und gehen so nich mehr. Die neue, extrem hartnäckige Variante von dem Teil ist mit Spybot S&D, Ad-Aware oder Norton Antivirus zur Zeit nicht wegzukriegen. Ich habs so gemacht: 1) Der Trojaner arbeitet irgendwie mit der "winik.sys" die im Verszeichnis "c:\windows\system32\drivers" wohnt. Die Datei ist normal nicht löschbar, man kann sie allerdings über die Wiederherstellungskonsole von Windows killen. Diese kann man von der WinXP Setup CD aus starten oder sie sich permanent installieren, dazu gibts Anleitungen zb. hier. also: Wiederherstellungskonsole starten, Administratorpasswort eingeben, in den Ordner c:\windows\system32\drivers wechseln mit "cd system32\drivers" (ohne Anführungszeichen, man startet in c:\windows) und "del winik.sys" eintippen. Danach noch Enter und die Datei ist weg. mit "exit" startet ihr den Rechner neu. 2) Die Trojanerdateien selbst befinden sich in einem Unterordner von c:\Programme, allerdings wählt er zufällige Dateinamen, sowas wie "spdhsgjs" als Ordnername und die .exe und .dll Datei hat auch nen zufälligen namen. Um rauszufinden wie das Ding bei euch auf dem Rechner heisst, macht den TaskManager auf (rechte Maustaste auf Taskleiste -> "TaskManager"), dann auf "Prozesse" und schaut ob ein Prozess mit nem sehr kryptischen Dateinamen läuft, sowas wie cxhjsdhf.exe oder so. Wenn ihr mit der Windowssuche nach dem Dateinamen sucht, findet ihr das gesuchte Verzeichnis auf eurer Platte. Nun kann man das aber nicht löschen, auch nicht nachdem man den Prozess beendet hat. Dennoch, beendet den Prozess lieber im TaskManager. Also: Start -> Ausführen -> Regedit um regedit zu starten (Registrierungseditor), da eine Suche machen nach dem Dateinamen den ihr ja jetzt kennt. Löscht alle Schlüssel wo er drin vorkommt. Am Wichtigsten ist hier der "run" Zweig, da steht drin das er bei jedem Windows Start mitstarten soll. Nachdem ihr das gemacht habt -> Reboot. Nach dem Reboot sollte der Prozess im Taskmanager nicht mehr zu finden sein und simsalabim, das böse Verzeichnis in c:\Programme ist auch löschbar. Löscht es. Schon ist das System wieder sauber und eure IE Addresszeile zeigt nicht mehr "Enter Keyword or Webaddress here" Klingt recht kompliziert, wer aber schonmal ein wenig in Windows rumgefummelt hat, sollte es schaffen. Nochmal Kurzform: 1) Wiederherstellungskonsole starten, "c:\windows\system32\drivers\winik.sys" löschen 2) bösen Dateinamen aufstöbern im Taskmanager, Prozess killen, regedit starten, alle Zweige löschen in denen er vorkommt (vor allem der Schlüssel im "run" Zweig) 3) reboot, Verzeichnis in c:\Programme löschen, in dem sich der Trojaner befindet ...fertig. Noch ein Tip zum Aufspühren des Trojaners: Norton Antivirus hat ihn bei mir gefunden, konnte ihn allerdings nicht löschen. Norton zeigt dabei auch den Ort an wo er ihn gefunden hat, so erspart ihr euch manuelle Sucherei nach dem bösen Verzeichnis. Ich hoffe ich konnte ein wenig helfen.. ciao, laZee Geändert von laZee (19.06.2005 um 13:57 Uhr) |
Themen zu Enter Keyword or Web Adress here |
about, about:blank, adware, bla, blank, browser, common, cydoor, diverse, enter, entfern, meinem, neue, nicht, objekte, rechner, software, steckt, web |