Was ist das? Virus, Wurm, Dialer?!

C

CM50K

Guest
hiho,

ich hab hier ´nen notebook mit win xp druff!
wenn ich den iexplorer öffne, kommt IMMER eine gewisse secure.htm als startseite, diese ist blau, gibt einem die IP und weist einen darauf hin, dass der rechner "´nen problem" hat...
sobald man eine seite ansurfen will, kommt ´nen fullscreenfenster mit ´nem porno-scheiss (school fuck oder so ähnlich)! schliesst man diese mit alt-f4, kann man erstmal normal im iexplorer surfen!

allerdings fuppt z.b. kein msconfig oder taskmanager, da diese fenster sofort wieder geschlossen werden, ausserdem steht dann das windows und man kann die kiste neu starten!

hab das ding mit ad-aware und spybot bearbeitet (auch im abgesicherten modus), aber diese secure.htm bleibt weiterhin :wall:

kennt das jemand?
bin mittwoch wieder am notebook und will die scheisse dann (am besten gezielt) vernichten...

ist das ein virus?
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
....hört sich nach dem Browser-Highjacker....CoolWebSearch an......

....teste mal den CWS Shredder..........

Gruss
Chris
 
zappel schrieb:
hi, hier http://www.forumdeluxx.de/forum/showthread.php?t=62322 ist nen ähnliches problem gewesen, glaube nicht das es ein virus ist, die verursachen eher schaden oder bringen deinen rechner zum sturz, schätze spyware oder ähnliches, empfehle die spybot 1.3 draufziehen und durchlaufen lassen, binn mir sicher dass es dann zu 99% weg ist

...glaube net das der Spybot und Adaware hilft.......
....hatte den auch mal und der ist sehr hartneckig und erstellt sich nach dem löschen wieder neu.........

Gruss
Chris
 
nen versuch ist es ja wert, aber adaware würd ich persönlich nicht nehmen, Spybot und Adaware sowiso nicht zusammen, die kommen sich in die quere, das mit dem hijacking war mein zweiter gedanke, liegt auch sehr sehr nahe nahe war wollte gerade editieren da hattest du schon gepostet...;)
 
zappel schrieb:
nen versuch ist es ja wert, aber adaware würd ich persönlich nicht nehmen, Spybot und Adaware sowiso nicht zusammen, die kommen sich in die quere, das mit dem hijacking war mein zweiter gedanke, liegt auch sehr sehr nahe nahe war wollte gerade editieren da hattest du schon gepostet...;)

...achso,
.... aber wieso kommen die sich in die Quere.....

...bei mir laufen beide ganz friedlich und ergänzen sich..... :hmm:

Gruss
Chris
 
ad-aware und spybot hab ich wie schon erwähnt durchlaufen lassen!
die haben beide unmengen mist gefunden, aber dieses ding ist nach jedem neustart wieder neu da :wall:
 
ChrisCross schrieb:
...achso,
.... aber wieso kommen die sich in die Quere.....

...bei mir laufen beide ganz friedlich und ergänzen sich..... :hmm:

Gruss
Chris

keine ahnung, adaware hatte sich bei mir bisschen tiefer eingegraben als ich dann spybot laufen lies erkannte der adaware als spyware :lol:
und adaware hat vom spybot die systen dateien geschossen gehabt

aber seit ich spybot habe hab ich nie wieder probleme mit so'nem sch**ß gehabt :d
 
CM50K schrieb:
ad-aware und spybot hab ich wie schon erwähnt durchlaufen lassen!
die haben beide unmengen mist gefunden, aber dieses ding ist nach jedem neustart wieder neu da :wall:


...sag ich ja, der erstellt sich selber immer wieder neu...... :-[

...hast Du mal den CWS.Shredder getestet, der hat mir geholfen..

Gruss
Chris
 
zappel schrieb:
nen versuch ist es ja wert, aber adaware würd ich persönlich nicht nehmen, Spybot und Adaware sowiso nicht zusammen, die kommen sich in die quere, das mit dem hijacking war mein zweiter gedanke, liegt auch sehr sehr nahe nahe war wollte gerade editieren da hattest du schon gepostet...;)

halte ich für nen gerücht, hab schon mind. 10 rechner mit spybot und adaware gereinigt und es gab nie probleme zwischen den beiden.

manchmal findet spybot sachen die adaware nicht findet und umgekehrt.

hartnäckige sachen kriegt man auch gut mit kaspersky weg - die erfahrung habe ich zumindest gemacht
 
den werd ich mittwoch testen!
danke schonmal für die tipps :)
 
CM50K schrieb:
ad-aware und spybot hab ich wie schon erwähnt durchlaufen lassen!
die haben beide unmengen mist gefunden, aber dieses ding ist nach jedem neustart wieder neu da :wall:
was hast du für ein antivirenprogramm drauf?
ist bei dir was unter start programme autostart drin?
kannst du mal unter inet explorer auf extras gehen, internetoptionen und:
adresse auf leere seite stellen

und cokies und dateien löschen?
dann den temp ordner leeren.

und ein antivirenprogramm drüberlaufen lassen.


mfg
werner

ps: darum benutze ich opera,da gibt es sowas nicht.
 
hypo schrieb:
halte ich für nen gerücht, hab schon mind. 10 rechner mit spybot und adaware gereinigt und es gab nie probleme zwischen den beiden.

manchmal findet spybot sachen die adaware nicht findet und umgekehrt.
...

...jo, das ist auch meine Erfahrung.......

...aber seit meinem Vorfall, werden alle Cookies geblockt, bis auf sichere Seiten..........

Gruss
Chris
 
flyingjoker schrieb:
was hast du für ein antivirenprogramm drauf?
ist bei dir was unter start programme autostart drin?
kannst du mal unter inet explorer auf extras gehen, internetoptionen und:
adresse auf leere seite stellen

und cokies und dateien löschen?
dann den temp ordner leeren.

antiviren-proggie ist nicht drauf :fresse:
autostart ist leer
die startseite ist beim nächsten neustart wieder diese secure.htm

cookies löschen und den temp-ordner werd ich dann auch probieren!
 
CM50K schrieb:
antiviren-proggie ist nicht drauf :fresse:
autostart ist leer
die startseite ist beim nächsten neustart wieder diese secure.htm

cookies löschen und den temp-ordner werd ich dann auch probieren!
dann geh auf www.nod32.de und zieh dir mal das antivieren programm,kannst du kostenlos 30 tage testen in deutsch, dat killt alles was wurm virus oder trojaner ist, hat als einzigstes antivirenprogramm für alle MS OS ein zertifikat!!!!


ich schick dich beim nächsten mal auch ohne waffe in den krieg...


mfg
werner
 
flyingjoker schrieb:
ich schick dich beim nächsten mal auch ohne waffe in den krieg...

das ist ja nun nicht mein notebook!
selber hab ich mit sowas noch nie probleme gehabt...
 
würd noch mac affe avert stinger oder hijackthis testen
 
Startseite

Hi,

folgendes, du hast dir nen Startseitenhighjacker eingefangen...weder Ad-aware noch SpyBot werden den erkennen können weil sie einen anderen Bereich der Festplatte scannen...ich habe mal auf SAT1 eine sehr interessante Folge von Planetopia-Online gesehen in der u.a. dieses Problem gezeigt wurde, und wie man damit fertig...leider hab ich vergessen wie man diesen Sch***s bereinigt :wall: - oft sind es Hijacks die auf dubiose Seiten verlinken - wie eben bei dir auf den Pornoschnickschnack - hab eben im Archiv der Site mal nachgeschaut ob da der Lösungsweg verlinkt ist, aber leider Fehlanzeige, du könntest dich aber per Kontakt an Planetopia-Online wenden, die helfen dir sicher...

Ach und noch was...ich würd anschließend, d.h. für den Fall das du diesen Mist wieder los werden solltest, was ich für dich hoffe den Mozilla Firefox in der neuesten Version 0.9.3 installieren - mit dem Browser hat man diese Probleme net, und er ist wie ich finde viel praktischer.

Greetz Ice :wink:
 
Zuletzt bearbeitet:
IcecreammaN schrieb:
Hi,

folgendes, du hast dir nen Startseitenhighjacker eingefangen...weder Ad-aware noch SpyBot werden den erkennen können weil sie einen anderen Bereich der Festplatte scannen...ich habe mal auf SAT1 eine sehr interessante Folge von Planetopia-Online gesehen in der u.a. dieses Problem gezeigt wurde, und wie man damit fertig...leider hab ich vergessen wie man diesen Sch***s bereinigt :wall: - oft sind es Hijacks die auf dubiose Seiten verlinken - wie eben bei dir auf den Pornoschnickschnack - hab eben im Archiv der Site mal nachgeschaut ob da der Lösungsweg verlinkt ist, aber leider Fehlanzeige, du könntest dich aber per Kontakt an Planetopia-Online wenden, die helfen dir sicher...

Greetz Ice :wink:



ey, wo du´s grad erwähnst...
mir kam das schon seltsam vor (dachte mir aber nix bei, weils auf dem fremden notebook eh alles drunter und drüber ging)!

im explorer tauchten die laufwerke 2x auf...
dann war das eine wohl nur ´nen fake, was diese tools zuerst checken und dann logischerweise nix finden :wall:

aber jetzt werd ich die kriegen!
hab mir dank euch ´ne menge tools besorgt und werde morgen den kampf antreten... und hoffentlich siegen :d
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh