Sie sind nicht angemeldet.

Lieber Besucher, herzlich willkommen bei: AnnoZone Forum. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

  • »lisa simpson« ist der Autor dieses Themas

Beiträge: 66

Registrierungsdatum: 1. Mai 2003

  • Nachricht senden

1

Mittwoch, 15. Dezember 2004, 11:17

hilfe.. ich werde geheidscheckt

hi alle zusammen,

ich hab momentan ein problem mit einem browser-hijacker, den ich einfach nicht loswerde - habs schon im trojaner-board.de versucht, aber die werden schon mit anfragen überschwemmt.. vielleicht kann mir ja einer der comp-experten hier helfen ?


das problem ist folgendes :

1. die startseite des ie stellt sich automatisch auf about:blank.
2. ständig poppen browser-fenster auf .. mit adressen wie "mediabuy-nic" etc.

ich hab norton, antivir, spybot, adaware, spysubtract, cwshredder und highjackthis laufen lassen.. hat alles nix genutzt. und leider kenn ich mich nicht genug aus, um die highjackthis-logfile richtig auszuwerten.
hab auch die startseite in der registry manuell geändert - aber nach jedem neustart ist alles beim alten.

ich fummel jetzt schon seit drei tagen in meinem system rum aber nix hilft .. weiss jemand von euch rat ?

grüsse, lisa :hey:

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »lisa simpson« (15. Dezember 2004, 11:18)


W-O-D

Team AnnoZone

Beiträge: 7 128

Registrierungsdatum: 3. Februar 2003

  • Nachricht senden

2

Mittwoch, 15. Dezember 2004, 11:54

Huhu Lisa :wedel:

Bester Tipp den man geben kann, den Browser nach beseitigung des probs wechseln ( Mozilla Firefox ) :hey:

Alsooooooo, offline alles in den Tempordnern vom IE komplett löschen, auch sonstige Tempverzeichnisse löschen.
Nachschaun obs auch wirklich weggeputzt wurde.
Die Eigenschaften vom IE überprüfen und ggflls neu einstelln.

Bei dem Logfile kannste sehn welche Proggs am laufen sind bzw gestartet werden,
alles was dir seltsam vorkommt mal abchecken, der Pfad zu den Proggs steht ja drinn.
Wenn dir da was auffällt die exedinger löschen (vergleich mal die geposteten Logfiles mit deiner im Trojanerboard)

Wenn du XP nutzt spiel dir das Servicepack 2 auf, das beinhaltet schon etliche Sicherheitspatches für den IE.

Mehr kannich ohne das Logfile gesehn zu haben ersmal nich sagen. ;)

Edit: Falls du beim XP die Systemwiederherstellung noch angeschaltet hast,
wirste die Plagegeister nicht los, ABSCHALTEN wie hier auch geraten
  Ich will meinen Scout zurück :keule:

  • »lisa simpson« ist der Autor dieses Themas

Beiträge: 66

Registrierungsdatum: 1. Mai 2003

  • Nachricht senden

3

Mittwoch, 15. Dezember 2004, 12:11

soo .. tempordner leerräumen hat nix gebracht :(
ausserdem hab ich im ordner windows/tempinternetfiles/contentIE5 einige komische ordner gefunden - die namen der ordner setzen sich aus willkürlichen buchstaben- und zahlenkombinationen zusammen und enthalten hauptsächlich gifs .. is das normal ?

ach ja.. hab immer noch win98 (auf meiner kiste läuft sonst nix)




hier ist mal das logfile :

Logfile of HijackThis v1.98.2
Scan saved at 12:07:44, on 15.12.04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\ASERV32.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\RUNDLL32.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\HOTKEY32.EXE
C:\PROGRAMME\LOGITECH\MOUSEWARE\SYSTEM\EM_EXEC.EXE
C:\PROGRAMME\NORTON ANTIVIRUS\NAVAPW32.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\DESKTOP\HIJACKTHIS.EXE

O1 - Hosts: 69.20.16.183 auto.search.msn.com
O1 - Hosts: 69.20.16.183 search.netscape.com
O1 - Hosts: 69.20.16.183 ieautosearch
O1 - Hosts: 69.20.16.183 ieautosearch
O1 - Hosts: 69.20.16.183 ieautosearch
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [ASUSService] ASERV32.EXE
O4 - HKLM\..\Run: [ASUSKey] HOTKEY32.EXE
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\LOGITECH\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\NAVAPW32.EXE
O4 - HKLM\..\RunServices: [ASUSService] ASERV32.EXE
O4 - HKLM\..\RunServices: [ScriptBlocking] "C:\Programme\Gemeinsame Dateien\Symantec Shared\Script Blocking\SBServ.exe" -reg
O8 - Extra context menu item: &Google Search - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR2.DLL/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR2.DLL/cmcache.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR2.DLL/cmsimilar.html
O8 - Extra context menu item: Verweisseiten - res://C:\PROGRAMME\GOOGLE\GOOGLETOOLBAR2.DLL/cmbacklinks.html
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O10 - Unknown file in Winsock LSP: c:\windows\system\aklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system\aklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system\aklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system\aklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system\aklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system\aklsp.dll
O10 - Unknown file in Winsock LSP: c:\windows\system\aklsp.dll
O12 - Plugin for .mp3: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a224.g.akamai.net/7/224/52/200104…meInstaller.exe
O21 - SSODL: OLE Module - {01B1C4D9-BC71-8916-38AD-9DEA5D213614} - C:\WINDOWS\SYSTEM\bsmhn.dll
O21 - SSODL: OLE Automation Module - {3F143C3A-1457-6CCA-03A7-7AA23B61E40F} - (no file)




hab versucht, die ersten O1-einträge zu fixen, aber die sind nach jedem neustart wieder da. und diese winsock-geschichten machen mich auch etwas nervös..
ausserdem werden nach jedem neustart die konfigurationsdateien aktualisiert - und ich krieg die fehlermeldung "msghk reagiert nicht".

argh

W-O-D

Team AnnoZone

Beiträge: 7 128

Registrierungsdatum: 3. Februar 2003

  • Nachricht senden

4

Mittwoch, 15. Dezember 2004, 12:39

Jo , die Ordner haben ne komische bezeichnung was abba nix zu bedeuten hat.
Manche der dinger kriggste nur OFFLINE geputzt, der IE darf dazu auch nicht aktiv sein.

Wenn du nicht willst das der IE automatisch was sucht musste ihm das einstelln,
dann haste die O1 einträge auch nichmehr.
O10 und 21 manuell suchen und löschen wenn noch da, ansonsten siehts doch gut aus.
Ich würd aber auf den Googleschnickschnack verzichten und nochmal mit geupdatetem Spybot und Adawareprogg durchscannen ob noch reste vorhanden sind.

Hat die SE nich auch son wiederherstellungskrams? :scratch:
Wenn ja kannich da nich weiterhelfen weil hier nur ne A vorhanden *gg*

muss nu ersmal wech......
  Ich will meinen Scout zurück :keule:

hunter

Rätselmeister

Beiträge: 749

Registrierungsdatum: 20. Mai 2003

  • Nachricht senden

5

Mittwoch, 15. Dezember 2004, 12:42

hatt ich auch das prob, hab dann auch browser gewechselt (opera), immer wieder die antispy-software und spybot laufenlassen ( der fandimmer wieder neues) und irgend einmal, eines tages, war das ganze wech...

also ich würd dir auch raten, dich nach nem neuen browser umzuschauen...:)

  • »lisa simpson« ist der Autor dieses Themas

Beiträge: 66

Registrierungsdatum: 1. Mai 2003

  • Nachricht senden

6

Mittwoch, 15. Dezember 2004, 12:54

ich geh ja normalerweise mit firefox ins netz, aber damit hab ich zwei probleme..
ich kann nicht in foren rumsurfen (bin nach jedem klick wieder ausgeloggt) und ich kann kein flashplugin installieren. deswegen bin ich doch immer wieder beim ie gelandet.. werd aber mal opera ausprobieren.

hunter

Rätselmeister

Beiträge: 749

Registrierungsdatum: 20. Mai 2003

  • Nachricht senden

7

Mittwoch, 15. Dezember 2004, 12:59

ja opera ist in dieser beziehung besser, man bleibt eingeloggt. zudem kann man mit opera normalerweise prima downloaden. hatte aber teilweise probleme mit gewissen ftp-servern...

aber das problem das du hast ist ein reines IE-problem, "rentiert" ja auch, den IE zu manipulieren:

9 von 10 surfern haben den IE als standartbrowser eingestellt...:rolleyes:

Moby-Dick

Schatzjäger

Beiträge: 2 351

Registrierungsdatum: 5. Juni 2003

  • Nachricht senden

8

Mittwoch, 15. Dezember 2004, 14:21

Zitat

Original von lisa simpson
ich kann nicht in foren rumsurfen (bin nach jedem klick wieder ausgeloggt)

Du solltest die von Dir bevorzugten Forenseiten im Firefox bei Cookies unter "Ausnahmen" eintragen:
Extras -> Einstellungen -> Datenschutz -> Cookies -> bei "Cookies akzeptiern" kein Häkchen und unter Ausnahmen die URL Deiner Forenseiten eintragen ( Button "Ausnahmen" -> Adresse der Webseite -> erlauben).

FrankB

Boardsmutje

Beiträge: 953

Registrierungsdatum: 14. Dezember 2003

  • Nachricht senden

9

Mittwoch, 15. Dezember 2004, 20:15

Ich habe auch keine Probleme mit dem Surfen in Foren - und mit Firefox kann ich "meine" vier Foren gleich auf einmal öffnen. :) Allerdings habe ich bei mir auch alle Cookies erlaubt - ich kann die ganze Panikmache um diese Dinger eh' nicht nachvollziehen. Alle paar Tage (oder wenn's mir in den Sinn kommt) lösche ich einfach alle unnützen Cookies... :D

Um das ganze etwas bequemer zu haben, hab' ich mir die Extension CookieCuller installiert. Alle "wichtigen" Cookies (die von den Foren und von Google) kann man schützen, und beim Löschen werden nur die ungeschützten gelöscht. Zwei Klicks, und alles ist wieder sauber. :)

Pytho

Leichtmatrose

Beiträge: 13

Registrierungsdatum: 4. Dezember 2004

  • Nachricht senden

10

Mittwoch, 15. Dezember 2004, 20:38

RE: hilfe.. ich werde geheidscheckt

//edit: der erste Teil ist mittlerweile sinnlos

und naja mit Cookies auf meinem Rechner hab ich mich noch nie auseiander gesetzt, ist ja nicht mehr als eine kleine textdatei, was soll die schon groß machen?

Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von »Pytho« (15. Dezember 2004, 21:04)


Budgie

SeeBär

Beiträge: 226

Registrierungsdatum: 22. Mai 2003

  • Nachricht senden

11

Mittwoch, 15. Dezember 2004, 21:00

@ lisa simpson:

Du kannst das Logfile von HijackThis online analysieren lassen. Hier der Link: http://www.hijackthis.de/index.php

Hab's schon mal spaßeshalber ausprobiert und gesehen, dass da etwas Arbeit auf dich zukommt.

Auch die beiden letzten Einträge im File könnten problematisch sein. Bevor du die fixt, mach aber auf jeden Fall eine sicherung deines Systems.
  The horror of reality is beyond all imagination.

  • »lisa simpson« ist der Autor dieses Themas

Beiträge: 66

Registrierungsdatum: 1. Mai 2003

  • Nachricht senden

12

Samstag, 18. Dezember 2004, 12:49

Zitat

Original von Budgie
@ lisa simpson:

Du kannst das Logfile von HijackThis online analysieren lassen. Hier der Link: http://www.hijackthis.de/index.php

Hab's schon mal spaßeshalber ausprobiert und gesehen, dass da etwas Arbeit auf dich zukommt.

Auch die beiden letzten Einträge im File könnten problematisch sein. Bevor du die fixt, mach aber auf jeden Fall eine sicherung deines Systems.


hmm das hab ich auch schon ausprobiert.. leider ohne erfolg - ein trojaner schwirrt immer noch in meinem system rum. wenn ich das an diesem wochenende nicht in den griff kriege, wird die kiste halt geplättet :evil: würd ihr eh mal gut tun.
trotzdem danke für die tips :wedel:

rohu

Vollmatrose

Beiträge: 99

Registrierungsdatum: 13. Juni 2004

  • Nachricht senden

13

Samstag, 18. Dezember 2004, 19:16

Aber stimmt schon...selbst wenn die seiten btreiber sehen wie oft ich auf welcher seite bin usw... was können die damit anfangen? mir werbung schicken? ja toll. das filtert mein spamfilter raus. warum also so eine theater?

Budgie

SeeBär

Beiträge: 226

Registrierungsdatum: 22. Mai 2003

  • Nachricht senden

14

Samstag, 18. Dezember 2004, 22:34

@ lisa simpson

Nur so auf Verdacht: hattest du dir die neuesten Definitionen/Updates der diversen Spyware-Scanner installiert?
  The horror of reality is beyond all imagination.

Tom Sailor

Schatzjäger

Beiträge: 1 102

Registrierungsdatum: 7. Juni 2003

  • Nachricht senden

15

Sonntag, 19. Dezember 2004, 12:05

:D Das Problem hatte ich allerdings auch mal... Ad-Aware war nicht up-to-date und konnte folglich nicht ordentlich säubern. Der hat dann gleich erstmal 79 Dinger gefunden. :konfus:

Ansonsten kann ich meinen Vorrednern nur zustimmen: Pfoten weg vom IE. Das Ding ist ein brodelnder Vulkan mit seltsamem Eigenleben. Die Flashversion für Mozilla, Opera etc. ist eine andere als für den IE. Du bekommst sie hier. Sollte eigentlich gehen :rolleyes:
  Tom :)

Moby-Dick

Schatzjäger

Beiträge: 2 351

Registrierungsdatum: 5. Juni 2003

  • Nachricht senden

16

Sonntag, 19. Dezember 2004, 12:52

Zitat

Original von FrankB
Um das ganze etwas bequemer zu haben, hab' ich mir die Extension CookieCuller installiert.

Wenn ich auf "InstallCokieCuller" klicke, passiert bei mir nichts. Hast Du Dir das Teil erst runtergeladen? DL hatte ich auch nicht gefunden *Brilleputz*

FrankB

Boardsmutje

Beiträge: 953

Registrierungsdatum: 14. Dezember 2003

  • Nachricht senden

17

Sonntag, 19. Dezember 2004, 13:50

Versuche es mal mit diesem Link. Dort findest Du auch den Download-Link und einen Hinweis auf ein mögliches Problem: Daß die Installation nicht funktioniert, könnte nämlich auch an den Sicherheitseinstellungen von Firefox liegen. Überprüfe mal, ob die Site cookiculler.mozdev.org als "erlaubte" Seite unter "allow websites to install software" aufgeführt ist (im englischen FF: Tools -> Options -> Web Features).

Wenn alles nichts hilft, sende ich Dir auch gerne die Datei... :)

Budgie

SeeBär

Beiträge: 226

Registrierungsdatum: 22. Mai 2003

  • Nachricht senden

18

Sonntag, 19. Dezember 2004, 16:13

Und hier ist ein weiterer Ratschlag zum Thema. :shy:
  The horror of reality is beyond all imagination.

Tom Sailor

Schatzjäger

Beiträge: 1 102

Registrierungsdatum: 7. Juni 2003

  • Nachricht senden

19

Sonntag, 19. Dezember 2004, 17:18

Das kann sie natürlich auch nochmal ausprobieren, aber: Spybot, Ad-Aware und Hijackthis hat sie ja nun schon versucht :rolleyes:

Im übrigen warnen sogar die amerikanische Regierung und irgend eine deutsche Bundesbehörde vor dem Einsatz vom IE. Aber lassen wir das Thema... Hatte im übrigen schonmal beim IE ein ähnliches Problem wie Lisa. Bridge.dll hieß das Ding. Ich hab's auch nur durch Plattmachen des Rechners totgekriegt, denn mit dem Rumdoktorn an der Registry bin ich nicht so firm. :konfus: Beim Firefox ist mir sowas noch nicht untergekommen :P
  Tom :)

PLZG

Ausguck

Beiträge: 85

Registrierungsdatum: 4. Mai 2004

  • Nachricht senden

20

Sonntag, 19. Dezember 2004, 17:42

Aber der Firefox ist doch auch nur solange sicher solange sich die Hacker nicht darauf einschiesen. Ist doch logisch das ich am IE rumfummel wenn ich Leute ärgern will. Den Firefox nutzen noch nicht soviel. Glaubt ja nicht das der Firefox unfehlbar ist.
  FSK 12: Der Held bekommt das Mädchen
FSK 16: Der Bösewicht bekommt das Mädchen
FSK 18: Jeder bekommt das Mädchen