Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Hilfe gesucht! Bring ein Hijacking-Programm nicht los (https://www.trojaner-board.de/6833-hilfe-gesucht-bring-hijacking-programm-los.html)

Mitronic 13.08.2004 07:10

Hilfe gesucht! Bring ein Hijacking-Programm nicht los
 
Guten Tag zusammen.

Ich habe seit einigen Tagen ein Hijacking-Programm Namens Common Hijacking, auf meiner Maschine. Könnte mir irgendjemand ein paar Tipps geben wie ich es rausbringe?

Bisher versucht:

ich habe versucht die Regestry zu cleanen mittels dem Befehl regedit. Die angezeigte Adresse im Unterbefehl suchen und weitersuchen rein zukopieren und so mit der Standartadresse auszutauschen.
Dies hat jedoch nicht funktioniert.

als zweites habe ich versucht meinen Computer mit dem Programm Spyboot Search & Destroy, zu kontrollieren und die aufgefundenen Fehler zu beseitigen.
Insgesammt wurden 5 Fehler gefunden. Unter anderem ein Programm Nammens Common Hijacking, DOS und weitere.

Nachdem ich diese Dateien rausgelöscht habe mittels dem Programm, habe ich in der regestry nochmals sämtliche Einträge umgeändert, doch ohne Erfolg. Nach einem Neu Start war alles wieder beim alten.

Frage:

-wo soll ich als nächstes suchen?
ist es möglich das sich dieses Programm in der Programmdatei des Internet Explores festgesetzt hat und dort eine Befehlszeile umgeschrieben hat?
Wenn ja wie komme ich daran und wie soll ich sie umschreiben?

- kann es sein das sich dieses Programm noch weiter unten eingenistet hat?
- würde es allenfalls etwas bringen das BIOS komplett umzuschreiben?

Für Eure Tipps oder Lösungen und die mithilfe danke ich schon im Voraus.
Mit freundlichen Grüssen
Mitronic

Shadowdance 13.08.2004 07:39

Willkommen am Trojaner Board, Mitronic.

ein paar erklärende Worte voraus, die ich der Trojaner-Info.de entnehme: "Bei den meisten Hijacker-Varianten werden eine Reihe von Schlüsseln bzw. Werten in der Windows-Registrierung (Registry) geändert, die das Verhalten des Internet Explorers nachhaltig ändern. [..] Neben den Änderungen im Internet Explorer wird häufig auch ein Trojaner installiert. Dieses sorgt dafür, dass die Veränderungen vom Anwender nicht ohne weiteres wieder rückgängig gemacht werden können. Änderungen, die der Anwender zurückstellt, sind nach einem Reboot des Systems wieder vorhanden."

Wir empfehlen daher einen Scan mit dem Programm eScan im abgesicherten Modus offline vorzunehmen, nachdem eScan gedownloadet und online geupdatet worden ist. Alles Nähere hierzu bitte ich dieser Anleitung zu entnehmen, die auch den Link zu eScan enthält.

Sollte das Problem nicht behoben sein, besteht die Möglichkeit hier im Forum ein Logfile entsprechend der hier gegebenen Anleitung mit Link zu HijackThis: http://www.trojaner-board.de/51130-a...ijackthis.html zu posten. Wir können dann weitere Schritte gemeinsam überlegen.

Mit freundlichen Grüßen
Shadowdance

Mitronic 13.08.2004 08:00

Hallo Shadowdance.

Zuerst einmal vielen Dank für die nette Begrüssung.

Weiter möchte ich mich für diese Tipps und die allgemeinen Erklärungen zu Trojanern bedanken.

Werde diese Tips ausprobieren und weiter Bericht erstatten.

Einen schönen Tag und bis dann.
Mitronic

MountainKing 13.08.2004 08:49

Also das BIOS wirst du sicher nicht umschreiben müssen, wenn du aber aktive Trojaner auf deinem System hattest, wäre eine Neuinstallation des Betriebssystems eventuell eine gute Idee. Ich denke mal, dass "Common Hijacking" nicht der Name eines speziellen Hijackers ist, sondern eher die Rubrik, unter der Spybot die bei dir gefundenen Sachen eingeordnet hat. Probier aber zunächst mal das, was SD gepostet hat.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:26 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131