![]() |
Sorry besseres Topic viel mir nicht ein. Ich habe in der Firma einen Rechner auf den irgendwie Dialer gelangt sind diese habe ich auch erfolgreich gelöscht auch in der Reg allerdings hat sich eine Internetseite abgespeichert unter "Extras" im Internet Explorer quasi wie ein Favorit. Den bekomme ich nicht mehr weg kann mir da jemand helfen. Auch die Startseite war auf diesen Sex Anbieter umgeleitet und halt der Eintrag unter "Extras". Ich hoffe ihr wisst Bescheid. Philipp |
schliese unnötig laufende hintergrundprogramme, leere mal den Ordner TEMP,...lösche temp.internetfiles UND offlineinhalte,...leere den papierkorb, starte den PC neu! sollte wieder was kommen.......mit ad aware oder yaw mal scannen! (onlinevirencheck gegebenenfalls/Trend Micro) gruss rock |
Lass mal Ad-Aware oder SpybotSD über den Rechner laufen. Adaware gibts unter http://www.lavasoftusa.com/software/adaware/ , Spybot unter http://beam.to/spybotsd . Gruß [img]graemlins/daumenhoch.gif[/img] Yopie |
Ad-Aware ist hier auf Rechnern drauf allerdings geht dieser Link unter "Extras" trotzdem nicht weg aber ich werde mal den Rest in Betracht ziehen (Temp löschen etc.) |
|
welchen Dialer hast du denn weggemacht eigentlich, und was aus der regierung gelöscht?, und wie heißt der link heist in den "extras"? (?) gruss rock [img]graemlins/dummguck.gif[/img] |
Jaja da war ich bei ich musste nur kurz weg hier ist ein Screenshot http://www.padermeditech.de/home/images/bug.gif Ich habe Reg Einträge mit RegCleaner gelöscht die hießen: Aerosex etc. und zwei Dateien auf dem Desktop die eine hieß XXX die andere auch was mit Sex |
Weiß denn keiner eine Antwort??? |
Schon mal den IE neuinstalliert? |
[ 24. April 2003, 09:52: Beitrag editiert von: immo9 ] |
</font><blockquote>Zitat:</font><hr /> ... oder yaw mal scannen! ... rock </font>[/QUOTE]Hi Amr0d, YAW erkennt (fast) alle Programme, die auch theoretisch eine Verbindung herstellen könnten. Du mußt beim Scannen die "Heuristik" und "Dateien nur anzeigen" einschalten, sonst könnten auch die "guten" Programme (wie SMS oder ISDN-Dialer) beseitigt werden. PS: "Mejor busqueda" bedeutet ungefähr so wie "besser suchen". [ 24. April 2003, 09:28: Beitrag editiert von: Priam ] |
Es ist ja eigentlich kein Dialer sondern nur ein Link so wie Favoriten. Aber wo kriege ich dieses YAW denn her dann probier ich das mal aus |
Moin, "Mejor Busqueda" scheint imho zu einem I-Net-Portal gleichen Namens, mit erotischem Inhalt, Klingeltönen,... zu gehören. Ich kann leider auch kein spanisch (oder ist's vielleicht auch portogiesisch :confused: ), aber wenn Du Dir mit dem Dialer sicher bist, rate ich Dir auch, einmal den Rechner mit YAW 3.5 zu scannen. So, wie es Priam oben beschrieben hat. Den Eintrag unter "Extras" wirst Du mit YAW allerdings nicht wieder los. Suche doch mal in der Registry nach dem Begriff "Mejor Busqueda". Irgendwo muss ja ein entsprechender Eintrag stehen. Aber wie immer bei Arbeiten an der Registry: Bitte vorher eine Sicherung machen!!! Oder Du posted zunächst hier, ob und wo ein entsprechender Eintrag gefunden wurde. tschööö, DerBilk |
</font><blockquote>Zitat:</font><hr />Original erstellt von DerBilk: ..Suche doch mal in der Registry nach dem Begriff "Mejor Busqueda"... ...Aber wie immer bei Arbeiten an der Registry: Bitte vorher eine Sicherung machen!!!... </font>[/QUOTE]Hi Amr0d, mit JV16-Freeware-Tool kannst du beiden Hasen mit einer Kugel schiessen: der hat sehr gute Suchmaschine für Reg-Einträge, Reg-Cleaner und Backup-Funktion(wie Papierkorb). IMHO ist JV16 ein Pflicht-Tool für PC-Benutzer!!! |
Jo ich habe jetzt mit JV nach dem Eintrag gesucht mit Ad-Aware, Norton AntiVirus und mit YAW gescannt alles zweimal aber findet NIX. Irgenwie muss man diesen Link doch entfernen können. hilft es vielleicht wenn ich IE neu installiere?? |
Nein, das dürfte eher NICHT helfen. Die ungewollten Favoritenlinks, Toolbars usw. sind Folge von gut versteckten VB-und JScripts, die man sich mit dem IE auf entsprechend präparierten Seiten einfangen kann. Diese Scripts lagern gewöhnlich in den Temporary Internet Files oder dem Windows-Temp-Ordner und müssen dann nicht einmal die Endung JS oder VBS haben sondern treten auch als TMP-Dateien auf. Sie erzeugen in der Registry die sichtbaren Veränderungen im IE-Menü und verlinken zugleich auf sich selbst in den RUN-Schlüsseln, um sich wieder installieren zu können, wenn der User die Veränderungen mal erfolgreich rückgängig gemacht hat. Sieh also zu, dass du deinen Browsercache leerst und deine Autostarteinträge gründlich(!!!!!!!!!!) überprüfst. Es kann durchaus passieren, dass AdAware und Spybot da was übersehen. Und trenne dich vom IE. Ich hab solche Sorgen in 10 Jahren noch nie erlebt. |
hast du schon mal unter software nachgeschaut, ob da was installiert ist, was du nicht kennst? ich find nix besonderes außer das es entweder mit einer mexikanischen suchmaschine oder ähnliches zu tun hat. An der Stelle wo du das stehen hast unter extras steht bei mir der MSN Messenger! Der fehlt dafür bei deinen einträgen, sonst ist es gleich! Vielleicht ist es doch ne software, die irgendwie mal draufgekommen ist,..... gib mal alle "namenvarianten" von dem zeugs bei dir in den suchbalken ein bei suchen nach allen dateien und ordnern auf laufwerk C. vielleicht findest du doch zusammenhänge! gruss rock |
Ich könnte mich vom IE trennen aber meine Firma nicht weil du musst überlegen wir arbeiten im Medizinischen Bereich hier hat keiner überhaupt eine Ahnung davon alle kommen immer zu mir aber sowas habe auch ich noch nicht gesehen deswegen weiß ich jetzt auch nicht was ich machen soll [img]smile.gif[/img] Sachen wie Temp Ordner habe ich komplett gelöscht ob offline inhalte, Temp ordner unter Windows Cookies wirklich alles was man nur löschen kann(was so damit zu tun hat [img]smile.gif[/img] ) den angehängten Screen musste ich leider entfernen [ 24. April 2003, 16:51: Beitrag editiert von: Amr0d ] |
Nimm bitte den Screenshot raus. Das Forum besuchen hier nun mal auch minderjährige. [img]smile.gif[/img] Ich glaube ich habe einen Dialer entdeckt, bin mir aber nicht sicher. Fahr mal mit der Maus über das Weltsymbol, sofern du nicht weißt was das für ein Programm ist. Ein paar sekunden den Mauszeiger einfach drüber halten und dann müsste ein kleines gelbes Infos"schild" am Mauszeiger aufgehen, in dem ein Name von einem Programm steht. Wenn du das Programm kennst, dann hat sich das erledigt andersfalls mal den Namen hier posten. [img]smile.gif[/img] |
Dafür habe ich was neues habe jetzt nochmal ganz genau gesucht und DAS hier gefunden: http://www.padermeditech.de/home/images/reg2.gif Was darf ich nun löschen und was nicht?? |
Also so wie es aussieht darfst du alle Schlüssel rechts löschen, also alle unter deinem Begriff da. ABER(!) vorher ein Backup der Registry machen. Backup geht wie folgt. Datei -> Exportieren --> <Dort einen Ort zum Speichern angeben und unten beim Exportbereich "Alles" markieren ---> Dann auf "Speichern klicken. Wenn was schief gegangen ist, einfach wieder importieren. Und du machst alles auf eigene Gefahr hin. |
Nene ich verklage euch wenn was schief läuft ihr seids entschuld. Ne is klar das ich das auf eigene Gefahr mache [img]smile.gif[/img] [img]graemlins/lach.gif[/img] |
Juhu ist alles weg hat geklappt man war das anstrengend großes danke an eure Hilfe und großes Lob an euer wissen. [img]smile.gif[/img] Mensch jetzt fühle ich mich besser und mein Chef wird nicht mehr geärgert weil alle denken er würde pornos gucken. Gilt sowas jetzt als neuentdeckung von Dialern oder Fremdeinträgen im IE oder gabs sowas schon vorher mal Trotzdem noch kurze Frage wieso sehe ich mein Avatar nicht?? habe einen eingestellt |
Ist absichtlich ausgestellt der Avatar. Sag mal lag ich mit der Weltkugel und Dialerverdacht richtig oder ist das doch keiner? Neuentdeckung? Nein nicht wirklich sowas gabs schon... [img]smile.gif[/img] Und bitte wir helfen gerne... :D |
Ist ja schon erklärt worden... Hab leider nicht bis zum ende gelesen. gelöscht |
Hi Amr0d </font><blockquote>Zitat:</font><hr />... Jo ich habe jetzt mit JV nach dem Eintrag gesucht...zweimal aber findet NIX. </font>[/QUOTE]wenn du den fraglichen Eintrag in JV16-"Registrytool\Werkzeuge\Registry-Finder" ABSOLUT GENAU angegeben hast, und dann alle "HKey"s markiert hast, solltest du mit 100% Wahrscheinlichkeit in der Spalte "Schlüssel" : SOFTWARE\Microsoft\Internet Explorer\Extensions\{????-????}" lesen können, in der Spalte "Eintrag" - "MenuText", und in der Spalte "Wert" - ABSOLUT GENAUE Zeichenreihenfolge wie in deinem IE"Extrs"-Menü erscheint: kann 100 EURO auf den Tisch legen, wenn's net so ist :D :D :D Beim "Auswählen\Entfernen" wird das Zeug in Backup-Ordner geschoben und gespeichert: wenn nachträglich etwas schief läuft, kannst du alles rückgängig machen. </font><blockquote>Zitat:</font><hr />... mit Ad-Aware, Norton AntiVirus und mit YAW gescannt... </font>[/QUOTE]na klar, es ist kein Virus geblieben, es war nur eine Zeile in Menü ;) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:04 Uhr. |
Copyright ©2000-2025, Trojaner-Board