Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Was hab ich mir da eingefangen? (https://www.trojaner-board.de/1285-hab-mir-eingefangen.html)

Stefan79_ch 28.06.2003 11:57

Hallo

Ich habe ein Prolem mit dem IE. Ständig wird automatisch die Startseite verändert und neue Desktop-Icons kreirt. Wie schalte ich das ab?

Die Startseite wird wie folgt verändert:

Von hkkp://www.google.ch auf

hkkp://z10790.thko.com/passthrough/index.html?hkkp://www.google.ch/

Ausserdem werden die Symbole "FiveRoses Casino" etc. auf den Desktop kopiert. Zudem habe ich immer neue Symbolleisten und Favortiten.

Wie finde ich den Übeltäter und lösche ihn aus?

Danke und Gruss

Stefan

nico4u 28.06.2003 13:54

Hi Stefan,

es gibt einige (in der Regel relativ harmlose) Viren, die die Startseite des IE verändern. Es wäre also als erstes ganz gut, wenn du einen Online Viren Check Machst. Dafür klicke bitte hier.

Falls du einen Virenscanner nutzt, solltest du ihn unbeding vorher abschalten (bei einem on-access Scanner, Wächter oder wie sie bei den verschiedenen Anbietern heißen, besonders drauf achten, daß sie geschlossen und nicht nur deaktiviert sind). Danach noch die Windows TEMPS und die Temporary Internet Files löschen und den Papierkorb leeren. Dann den Scan beginnen und die Ergebnisse posten.

Durch das Löschen der Temporary Internet Files kann das Problem schon gelöst sein, da sich besagte Viren oft dort absetzen und einige on-access Scanner sie nicht scannen. Mach aber trotzdem den Online Viren Check um sicher zu gehen.

MfG nico

Rene-gad 28.06.2003 14:37

hi stefan79_ch,
ich würde einen Dialer vermuten. Bitte folgendes prüfen:
1. Start/Einstellingen/Sys.Steuerung/Software - gibt es was neues, was für dich unbekanntes?
2. Manche Dialer setzen ein "Startknopf"-Icon auf Systray (Task-Leiste neben der Uhr). Siehst du dort was neues?
3.StartUp-Manager hift dir zu checken deine Autostart-Enträge und laufende Prozesse.
4. YAW+Spybot+Ad-Aware (Links s.u.) installieren, Daten Online Up-Todaten (für YAW gibt es keine Updates, da angeblich die neue Version kommt bald (?)), Laufen lassen (nicht gleichzeitig!!!)
5. AntivirScan (s.Beitrag von nico4u) darf auch nicht stören.
Weiteres Vorgehen - abhängig von Ergebnissen!!!

Virenscanner 28.06.2003 22:52

http://www.doxdesk.com/parasite/lop.html

Rene-gad 29.06.2003 10:12

@virenscanner
[img]graemlins/daumenhoch.gif[/img]

Stefan79_ch 30.06.2003 08:45

@Virenscanner: Danke, konnte das Problem mit deinem Tip lösen...

@alle andern: dank euren Threads konnte ich noch zwei andere Viren killen... [img]smile.gif[/img]

Virenscanner 30.06.2003 08:55

</font><blockquote>Zitat:</font><hr />
@Virenscanner: Danke, konnte das Problem mit deinem Tip lösen...
</font>[/QUOTE]Das freut mich...
Welche 2 Viren waren denn auf dem System?

Stefan79_ch 30.06.2003 10:02

Das waren:

PE HANTANER.A und
SdDrop.A

Ich glaube, beides sind typische Kazaa-Viren...

nico4u 30.06.2003 13:03

Hi Stefan,

</font><blockquote>Zitat:</font><hr />Original erstellt von Stefan79_ch:
Das waren:

PE HANTANER.A und
SdDrop.A

Ich glaube, beides sind typische Kazaa-Viren...
</font>[/QUOTE]Yupp, das sind sie. Hantaner wird vom TrendMicro House Call i.d.R. problemlos gelöscht. Beim SdDrop mußt du die Registry möglicherweise noch säubern.


Beschreibung und Entfernungsanleitung von PE_HANTANER.A.

Beschreibung und Entfernungsanleitung von WORM_SDDROP.A.

Wenn du Windows ME oder XP hast, dann mußt du noch zusätzlich die Systemwiederherstellung ausschalten, den PC herunterfahren, neu booten und dann wieder anschalten (allerdings nur, wenn dein System momentan stabil läuft). Eine Anleitung dazu findest du hier. Ansonsten kann es dir passieren, daß der Virus respektive Wurm wieder hergestellt wird, wenn du dein System auf einen Systemwiederherstellungspunkt zurücksetzt.

MfG nico


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:56 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131