Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: kkxywoochgl

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 01.03.2003, 14:03   #1
Gert
 
kkxywoochgl - Icon27

kkxywoochgl



Hallo zusammen,
ich habe keinen schimmer ob das hier die richtige Rubrik ist.Also mein Problem sieht folgendermaßen aus.Ich habe mir etwas aus dem Netz runtergeladen und mehr bekommen als ich wollte.In der Explorer toolbar hat sich unter Ansicht folgendes eingetragen
kkxywoochgl und in den Internetoptionen steht folgendes //tjem.com/passthrought/ und dann die von mir angegebene Startseite. Vorne steht noch http und hinten html.
Beides lasst sich entfernen (reg cleaner und Eintrag ändern)ist aber nach jedem Start wieder da.Ach ja die Auswirkungen sind zwei zusätzliche toolbars die mir Casino und anderen Schwachsinn anbieten.Falls mir jemand helfen kann würde ich mich freuen
Gert

Alt 01.03.2003, 14:07   #2
Lucky
/// Helfer-Team
 
kkxywoochgl - Beitrag

kkxywoochgl



Ja hier bist du richtig.
Hast du mal alle offline Dateien vom IE gelöscht?
Das ist auch wichtig. Und die Autostarteinträge von Windows durchgehen ausserdem noch dein Tempverzeichnis ausleeren.
__________________

__________________

Alt 01.03.2003, 14:26   #3
Gert
 
kkxywoochgl - Icon22

kkxywoochgl



Hi Lucky
ich hab die Temporären internetdateien gelöscht und den verlauf und die coocies gelöscht .hält genau bis zum nästen neustart.

super signatur
gert
__________________

Alt 01.03.2003, 14:34   #4
n_dot_force
Gast
 
kkxywoochgl - Beitrag

kkxywoochgl



ich geh mal davon aus, dass sich spyware installiert hat...

lad dir mal spybot s&d runter, den download-link findest du auf www.trojaner-info.de, under downloads.

das programm installieren, dann erstmal aktualisieren - wenn er eine neue programmversion anbietet diese downloaden, und dann nochmal aktualisieren.

wenn du auf dem aktuellen stand bist, dann mal scannen. er bringt dir dann eine liste, wo die meisten sachen bereits angekreuzt sind.

mit dieser liste vorsichtig umgehen und nicht selbst wahllos ankreuzen, da hier einiges danebengehen kann.

[img]graemlins/teufel3.gif[/img]

[ 01. März 2003, 15:34: Beitrag editiert von: n_dot_force ]

Alt 01.03.2003, 15:04   #5
Gert
 
kkxywoochgl - Beitrag

kkxywoochgl



hab ich schon drauf und auch schon mehrmals durchlaufen lassen.spybot hat aber nichts gefunden.Tja wenn einfach wäre....


Alt 01.03.2003, 15:08   #6
Lucky
/// Helfer-Team
 
kkxywoochgl - Beitrag

kkxywoochgl



Dann lad dir mal AdAware runter.
www.lavasoft.de
__________________
--> kkxywoochgl

Alt 01.03.2003, 16:19   #7
Gert
 
kkxywoochgl - Beitrag

kkxywoochgl



soo ad aware is druff und hat auch einiges gefunden was nu im nirwana ruht Leider hat dass nichts an meinem Problem geändert.Nach neustart war alles beim alten [img]graemlins/koch.gif[/img]

Gert

Alt 01.03.2003, 16:21   #8
Lucky
/// Helfer-Team
 
kkxywoochgl - Beitrag

kkxywoochgl



Was steht denn alles im Autostart?

www.trojancheck.de und den Report einmal hier posten.
__________________
Kein Support per PM!

Alt 01.03.2003, 16:27   #9
Gert
 
kkxywoochgl - Beitrag

kkxywoochgl



ms office

Alt 01.03.2003, 16:34   #10
Apache
 
kkxywoochgl - Beitrag

kkxywoochgl



Der hier hat(te) das selbe Problem:

Klick

Ein mal Google benutzen, dann spart man sich viel herumraten.

[ 01. März 2003, 17:41: Beitrag editiert von: Apache ]
__________________
<a href="http://www.againsttcpa.com" target="_blank">Against TCPA</a> Don't let them take YOUR RIGHTS!<br /><br />Never be afraid to try something new. Remember, amateurs built the<br />ark; professionals built the Titanic.

Alt 01.03.2003, 20:20   #11
Gert
 
kkxywoochgl - Beitrag

kkxywoochgl



a pro po rumraten
dass war ja wohl nur geraten dass der jetzt kein problem mehr hat [img]graemlins/nixda.gif[/img] wenn ich alles richtig verstanden habe sollte er spybot und hijack und gladiator runterladen und drüberjagen und schon is eitel sonnenschein.Tja pustekuchen keins der programme hat was bewirkt.Wenn man mal davon absieht dass ich nun langsam kein Platz mer aufm Desktop habe ,weil sich sich hier alle vierenscanner dieser Welt tummeln.Wer kann jetzt noch helfen
Gert

Alt 01.03.2003, 21:03   #12
Tiber
 
kkxywoochgl - Beitrag

kkxywoochgl



Was steht denn in den folgenden Registry-Schlüsseln?
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page
HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main\Start Page

Ich vermute, dass du dir den Lop-Parasiten eingefangen hast.
Lop-Parasit Beschreibung

Gruß Tiber

edit: Link hinzugefügt

[ 01. M&auml;rz 2003, 22:11: Beitrag editiert von: Tiber ]
__________________
sollte man gelesen haben:<a href="http://moon.hipjoint.de/tcpa-palladium-faq-de.html" target="_blank">TCPA/Palladium FAQ</a>

Alt 01.03.2003, 22:16   #13
Gert
 
kkxywoochgl - Beitrag

kkxywoochgl



Ja es ist ein lop
werde mich morgen mal durch die Anleitung zur entfernung durchkämpfen.wie man merkt bin ich kein computerspezi und mein englisch ist auch nicht so berühmt [img]graemlins/heulen.gif[/img]
wo ich den registry schlüssel einsehen kann ist mir zb nicht klar.
viélen dank an alle
gert

Alt 01.03.2003, 22:25   #14
Lucky
/// Helfer-Team
 
kkxywoochgl - Beitrag

kkxywoochgl



Registry: Start--&gt; Ausführen--&gt; Regedit

</font><blockquote>Zitat:</font><hr />
Removal

Spybot S&D can remove most variants of lop/Toolbar. Ad-Aware 5 can remove older variants of lop/Toolbar.
</font>[/QUOTE]Was mich wundert, warum das bei dir nicht funktioniert.

[ 01. M&auml;rz 2003, 23:27: Beitrag editiert von: Lucky ]
__________________
Kein Support per PM!

Alt 02.03.2003, 10:57   #15
Gert
 
kkxywoochgl - Beitrag

kkxywoochgl



Moin Moin
weiter gehts
bei current steht -´genau die Fehlerbeschreibund mit der in diesen Thread begonnen habe
//tjem.com/passthrought/ und dann die von mir angegebene Startseite. Vorne steht noch http und hinten html.
bei local steht worldonline.de
Gert

Antwort

Themen zu kkxywoochgl
andere, anderen, ansicht, auswirkungen, biete, casino, cleaner, eintrag, entferne, entfernen, explorer, folge, folgendes, freue, hallo zusammen, inter, interne, internetoptionen, problem, rubrik, runtergeladen, schwachsinn, toolbar, toolbars, würde, zusammen, zusätzliche, ändern



Zum Thema kkxywoochgl - Hallo zusammen, ich habe keinen schimmer ob das hier die richtige Rubrik ist.Also mein Problem sieht folgendermaßen aus.Ich habe mir etwas aus dem Netz runtergeladen und mehr bekommen als ich - kkxywoochgl...
Archiv
Du betrachtest: kkxywoochgl auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.