Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   kkxywoochgl (https://www.trojaner-board.de/827-kkxywoochgl.html)

Der Hirsch 03.03.2003 02:54

Tja,
dann lösch doch mal in dem entsprechenden Schlüssel das "//tjem.com/passthrought/" einfach, so dass dort nur die Adresse der von dir gewählten Startseite steht.
Gruß
Der Hirsch

Lucky 03.03.2003 08:37

@Hirsch
</font><blockquote>Zitat:</font><hr />Original erstellt von Gert:

Beides lasst sich entfernen (reg cleaner und Eintrag ändern)ist aber nach jedem Start wieder da.Ach ja die Auswirkungen sind zwei zusätzliche toolbars die mir Casino und anderen Schwachsinn anbieten.Falls mir jemand helfen kann würde ich mich freuen
Gert
</font>[/QUOTE]Hatte er schon mal versucht. Ging aber nicht.

Tiber 05.03.2003 17:45

@Gert
Um den lop zu entfernen, sind erstmal ein paar Vorbereitungen nötig:
1)Welches Betriebssytem hast du?
zB unter Start/Einstellungen/Systemsteuerung/System/Register allgemein
2)Welche Version des IE hast du?
IE starten, im Menü ?/Info (auch Updateversionen angeben)
3)ActiveX abschalten: zumindest erstmal
unter Extras/Internetoptionen/Sicherheit/Webzone Internet alle Optionen für sichere ActiveX-Steuerelemente auf Eingabeaufforderung oder noch besser "Deaktivieren" setzen und
Active Scripting deaktivieren.
Seiten, die ActiveX brauchen, wie vielleicht Windows-Update, Office-Update oder deine Bank müssen dann der Zone "Vertrauenswürdige Sites" hinzugefügt werden.
4)unter C:/Windows/Downloaded Program Files die Einträge checken (Rechtsklick Eigenschaften)
Normalerweise sollten da nur Windows-Update, Office-Update, Macromedia(Shockwave etc.) und vielleicht noch Reste von Online-Virenscans sein; alles andere ist erstmal verdächtig!
5)Spybot S&D; hast du auch wirklich die neueste Version?
6)TrojanCheck 6.02
interessant sind die Registry-Standardeinträge !
Dazu Report erstellen und den entsprechenden Abschnitt posten.
Wichtig sind vor allem HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Run und \RunServices.

Gruß Tiber


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:48 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27