Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   kkxywoochgl (https://www.trojaner-board.de/827-kkxywoochgl.html)

Gert 01.03.2003 15:03

Hallo zusammen,
ich habe keinen schimmer ob das hier die richtige Rubrik ist.Also mein Problem sieht folgendermaßen aus.Ich habe mir etwas aus dem Netz runtergeladen und mehr bekommen als ich wollte.In der Explorer toolbar hat sich unter Ansicht folgendes eingetragen
kkxywoochgl und in den Internetoptionen steht folgendes //tjem.com/passthrought/ und dann die von mir angegebene Startseite. Vorne steht noch http und hinten html.
Beides lasst sich entfernen (reg cleaner und Eintrag ändern)ist aber nach jedem Start wieder da.Ach ja die Auswirkungen sind zwei zusätzliche toolbars die mir Casino und anderen Schwachsinn anbieten.Falls mir jemand helfen kann würde ich mich freuen
Gert

Lucky 01.03.2003 15:07

Ja hier bist du richtig. :D
Hast du mal alle offline Dateien vom IE gelöscht?
Das ist auch wichtig. Und die Autostarteinträge von Windows durchgehen ausserdem noch dein Tempverzeichnis ausleeren.

Gert 01.03.2003 15:26

Hi Lucky
ich hab die Temporären internetdateien gelöscht und den verlauf und die coocies gelöscht .hält genau bis zum nästen neustart.

super signatur
gert

n_dot_force 01.03.2003 15:34

ich geh mal davon aus, dass sich spyware installiert hat...

lad dir mal spybot s&d runter, den download-link findest du auf www.trojaner-info.de, under downloads.

das programm installieren, dann erstmal aktualisieren - wenn er eine neue programmversion anbietet diese downloaden, und dann nochmal aktualisieren.

wenn du auf dem aktuellen stand bist, dann mal scannen. er bringt dir dann eine liste, wo die meisten sachen bereits angekreuzt sind.

http://www.trojaner-board.de/forum/icons/icon4.gif mit dieser liste vorsichtig umgehen und nicht selbst wahllos ankreuzen, da hier einiges danebengehen kann.

[img]graemlins/teufel3.gif[/img]

[ 01. März 2003, 15:34: Beitrag editiert von: n_dot_force ]

Gert 01.03.2003 16:04

hab ich schon drauf und auch schon mehrmals durchlaufen lassen.spybot hat aber nichts gefunden.Tja wenn einfach wäre.... :mad:

Lucky 01.03.2003 16:08

Dann lad dir mal AdAware runter.
www.lavasoft.de

Gert 01.03.2003 17:19

soo ad aware is druff und hat auch einiges gefunden was nu im nirwana ruht :cool: Leider hat dass nichts an meinem Problem geändert.Nach neustart war alles beim alten [img]graemlins/koch.gif[/img]

Gert

Lucky 01.03.2003 17:21

Was steht denn alles im Autostart?

www.trojancheck.de und den Report einmal hier posten.

Gert 01.03.2003 17:27

ms office

Apache 01.03.2003 17:34

Der hier hat(te) das selbe Problem:

Klick

Ein mal Google benutzen, dann spart man sich viel herumraten.

[ 01. März 2003, 17:41: Beitrag editiert von: Apache ]

Gert 01.03.2003 21:20

a pro po rumraten
dass war ja wohl nur geraten dass der jetzt kein problem mehr hat [img]graemlins/nixda.gif[/img] wenn ich alles richtig verstanden habe sollte er spybot und hijack und gladiator runterladen und drüberjagen und schon is eitel sonnenschein.Tja pustekuchen keins der programme hat was bewirkt.Wenn man mal davon absieht dass ich nun langsam kein Platz mer aufm Desktop habe ,weil sich sich hier alle vierenscanner dieser Welt tummeln.Wer kann jetzt noch helfen :(
Gert

Tiber 01.03.2003 22:03

Was steht denn in den folgenden Registry-Schlüsseln?
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Start Page

Ich vermute, dass du dir den Lop-Parasiten eingefangen hast.
Lop-Parasit Beschreibung

Gruß Tiber

edit: Link hinzugefügt

[ 01. März 2003, 22:11: Beitrag editiert von: Tiber ]

Gert 01.03.2003 23:16

Ja es ist ein lop
werde mich morgen mal durch die Anleitung zur entfernung durchkämpfen.wie man merkt bin ich kein computerspezi und mein englisch ist auch nicht so berühmt [img]graemlins/heulen.gif[/img]
wo ich den registry schlüssel einsehen kann ist mir zb nicht klar.
viélen dank an alle
gert

Lucky 01.03.2003 23:25

Registry: Start--> Ausführen--> Regedit

</font><blockquote>Zitat:</font><hr />
Removal

Spybot S&D can remove most variants of lop/Toolbar. Ad-Aware 5 can remove older variants of lop/Toolbar.
</font>[/QUOTE]Was mich wundert, warum das bei dir nicht funktioniert.

[ 01. M&auml;rz 2003, 23:27: Beitrag editiert von: Lucky ]

Gert 02.03.2003 11:57

Moin Moin
weiter gehts ;)
bei current steht -´genau die Fehlerbeschreibund mit der in diesen Thread begonnen habe
//tjem.com/passthrought/ und dann die von mir angegebene Startseite. Vorne steht noch http und hinten html.
bei local steht worldonline.de
Gert


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:36 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131