Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Bei jedem Windowsstart neue IE Verknüpfungen (https://www.trojaner-board.de/2122-windowsstart-neue-ie-verknuepfungen.html)

Eddie 19.05.2003 13:04

Hallo zusammen.
Also ich bin bisher selten in Berührung mit Viren o.Ä. geraten,aber irgendwie habe ich mir etwas gefangen und ich weiss nicht weiter.

Bei jedem Windowsstart werden auf meinen Desktop ein bis zwei Verknüpfungen für den IE gemacht.
"Flowers for Mother's Day "
und sowas.
Kennt jemand das Problem und wo muss ich nach möglichen Störenfrieden suchen?
Bei msconfig habe ich nichts fremdes entdeckt und bei einem durchforsten der Registry habe ich auch nichts bemerkt (wobei ich anmerken will ich habe nur die current_user->software schlüssel durchsucht (wo ich schon desöfteren dialer gefunden hab etc.) ...)
also wo könnte es stecken?

danke schon mal für die hilfe

IRON 19.05.2003 13:47

Leere gründlich den Browsercache (Temporary Internet Files), ggf. auch C:\Windows\Temp. Installiere dir AdAware oder Spybot Search & Destroy und scanne damit. Liste die Einträge deines Autostarts auf, evtl. findet sich da noch was, was du mangels Erfahrung übersehen hast.
Trotzdem wird dir sowas immer wieder mit dem IE passieren, da er sich selbst bei höchsten Sicherheitseinstellungen auf präparierten Webseiten immer wieder speziell für ihn geschriebene Scripte und ActiveX-Controls einfängt, die seine Sicherheitslücken ausnutzen und die Einstellungen des IE gegen deinen Willen ändern.
Du solltest einen Browserwechsel ins Auge fassen.

maverik 19.05.2003 15:47

</font><blockquote>Zitat:</font><hr />Original erstellt von IRON:
Installiere dir AdAware oder Spybot Search & Destroy und scanne damit. </font>[/QUOTE]besser ist adaware UND spybot...meine erfahrung hat gezeigt das manche dinge von spybot nicht, jedoch von adaware gefunden wurden...seitdem lass ich adaware immer spybot kontrollieren...

</font><blockquote>Zitat:</font><hr />Original erstellt von IRON:
Trotzdem wird dir sowas immer wieder mit dem IE passieren, da er sich selbst bei höchsten Sicherheitseinstellungen auf präparierten Webseiten immer wieder speziell für ihn geschriebene Scripte und ActiveX-Controls einfängt, die seine Sicherheitslücken ausnutzen und die Einstellungen des IE gegen deinen Willen ändern.
Du solltest einen Browserwechsel ins Auge fassen.
</font>[/QUOTE]ich habe noch nie einen anderen browser als den ie benutzt und mit vernünftiger config and "open eyes" niemals probleme gehabt damit...gegen meinen willen hatte ich bis jetzt nur 2 stromausfälle hier :cool: ..aber dafür kann der ie ja nix [img]graemlins/huepp.gif[/img]

so long maverik

IRON 19.05.2003 17:47

Eine vernünftige Konfig für den IE? Wie sieht die aus?
Du kennst www.pivx.com/larholm/unpatched/ ? :D

Fakeman 19.05.2003 18:24

Hi,
versucht doch mal mit dem Tool " Net Limit " all deine Download und Upload Sachen zu kontrllieren.! [img]smile.gif[/img]


The New Superlivetime

Eddie 19.05.2003 21:55

hallo nochmal
danke für die zahlreichen antworten
habe mir jetzt spybot,ad-aware und von der HP tauscan geholt.

habe die "tracking cookie object " alle gekillt und jetzt habe ich noch fragen zu folgendem ad-aware log file auszug:
Cydoor Object recognized!
Type : Folder
Object : C:\WINDOWS\system32\AdCache


Cydoor Object recognized!
Type : File
Data : cd_htm.dll
Object : C:\WINDOWS\system32\
FileSize : 41 KB
FileVersion : 1, 0, 0, 1
ProductVersion : 1, 0, 0, 1
Copyright : Copyright (C) Cydoor Technologies, Inc. 1999-2001
CompanyName : Cydoor Technologies, Inc.
FileDescription : cd_htm module
InternalName : cd_htm.dll
OriginalFilename : cd_htm.DLL
ProductName : cd_htm module
Created on : 06.04.2003 00:47:00
Last accessed : 18.05.2003 22:00:00
Last modified : 22.08.2001 09:30:00


IGetNet Object recognized!
Type : File
Data : winstart001.exe
Object : C:\WINDOWS\system\
FileSize : 88 KB
FileVersion : 5, 0, 1, 0
ProductVersion : 5, 0, 1, 0
Copyright : Copyright 2002
CompanyName : iGetNet, LLC
FileDescription : WinStart
InternalName : WinStart
OriginalFilename : WinStart.exe
ProductName : iGetNet, LLC - WinStart
Created on : 08.04.2003 10:51:07
Last accessed : 18.05.2003 22:00:00
Last modified : 08.04.2003 10:51:08


IGetNet Object recognized!
Type : File
Data : install_all.dll
Object : C:\WINDOWS\system\
FileSize : 126 KB
FileVersion : 6, 0, 0, 5
ProductVersion : 6, 0, 0, 5
Copyright : Copyright 2002, 2003
CompanyName : iGetNet, LLC
FileDescription : Install_All
InternalName : Install_All
OriginalFilename : Install_All.dll
ProductName : iGetNet, LLC - Install_All
Created on : 08.04.2003 10:51:12
Last accessed : 18.05.2003 22:00:00
Last modified : 08.04.2003 10:51:14


IGetNet Object recognized!
Type : File
Data : bho001.dll
Object : C:\WINDOWS\system\
FileSize : 40 KB
FileVersion : 6.00.0005 8Produc
ProductVersion : 6.00.0005 0Intern
CompanyName : iGetNet.com `8FileDesc
FileDescription : Natural Language Navigation X8ProductName Natural Lan
InternalName : BHO001 @Or
OriginalFilename : BHO001.dll ,OLESel
ProductName : Natural Language Navigation 4FileVersion 6.00.0005 8
Created on : 28.04.2003 17:20:17
Last accessed : 18.05.2003 22:00:00
Last modified : 28.04.2003 19:08:02


Gator Object recognized!
Type : File
Data : gain website.url
Object : C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\GAIN\

Created on : 06.04.2003 01:18:37
Last accessed : 18.05.2003 22:00:00
Last modified : 06.04.2003 01:18:38


Gator Object recognized!
Type : Folder
Object : C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\GAIN

-----------------
soll ich den ganzen schrott löschen oder kann es sich da um durchaus wichtiges handeln?

maverik 19.05.2003 22:16

maverik würde das alles löschen...

so long maverik

respektive von adaware löschen lassen..

piet 19.05.2003 22:37

Lass ein Backup von Adaware anlegen. Ist später was im Argen, spielst Du das Backup zurück. Sollte aber imo meist nicht nötig sein.

piet


Alle Zeitangaben in WEZ +1. Es ist jetzt 14:31 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19