Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   HijackThis lässt sich nur für ca 2-3 Sekunden öffnen (https://www.trojaner-board.de/17113-hijackthis-laesst-nur-ca-2-3-sekunden-oeffnen.html)

czobi 06.05.2005 09:57

Hi Sagamore,
ich habe alles so gemacht, wie Du vorgeschlagen hast, also die Datei C:\windows\system32... gesucht und auch gefunden, den Schreibschutz rausgenommen und doppelclick auf hosts, dann kommt ein Fenster "Programm nicht gefunden" und einer Eingabezeile mit der Meldung .exe nicht gefunden, d.h., ich kann diese Datei nicht editieren und wie von La-Bruja beschrieben nicht ändern.
:(
Was kann ich da tun?
Gruß und Dank im Voraus
Czobi
P.S.:
Die Seite Vox.de läßt sich auch mit dem IE nicht öffnen, allerdings erscheint da nicht die Meldung warte auf ad.dedoubleclick.net, sondern die Seite baut sich nur zum Teil auf!!!

Sagamore 06.05.2005 13:43

Zitat:

Zitat von czobi
Hi Sagamore,
ich kann diese Datei nicht editieren und wie von La-Bruja beschrieben nicht ändern.

Dann Starte Hijackthis, Button "Open the Misc Tools Section", dann "Open Hosts File Manager", unter dem weißen Fenster gibt es den Button "Open in Notpad". Unter der Zeile

127.0.0.1 localhost

gibst du dann ein

127.0.0.1 adserv.quality-channel.de
127.0.0.1 ad.dedoubleclick.net

und speicherst die Datei. Ab jetzt werden alle Anfragen zu diesen beiden Servern auf deinen eigenen Pc umgeleitet, was zur Folge hat, das der Kram nicht gefunden wird und dein Browser die Werbung von diesen Servern generell nicht lädt.

czobi 06.05.2005 14:14

Hi Sagamore,
ich habe getan was Du empfohlen hast, nützt aber leider nichts. Die Seite VOX.de baut sich nur halb auf, d.h., ich kann auf der linken Seite die angebotenen Themen sehen, aber mehr nicht. Ich kann kein einzelnes Thema öffnen und der blaue Balken geht auch nur zu ca. 2 Drittel auf.

Ein Ausschnitt der Einträge die ich aus HijackThis Misc Tools entnommen habe.
# localhost: Needs to stay like this to work
127.0.0.1 localhost

127.0.0.1 adserv.quality-channel.de
127.0.0.1 ad.de.doubleclick.net

# KaZaA related:

127.0.0.1 desktop.kazaa.com
127.0.0.1 www.altnetp2p.com
127.0.0.1 alpha.kazaa.com
127.0.0.1 shop.kazaa.com
127.0.0.1 www.bonzi.com
127.0.0.1 www.brilliantdigital.com
127.0.0.1 www.b3d.com
127.0.0.1 media.altnet.com
127.0.0.1 www.altnet.com
127.0.0.1 dev.bde.com.au
127.0.0.1 update.kazaa.com
127.0.0.1 bravo.kazaa.com

# Adservers and other crappy sites:

127.0.0.1 123banners.com
127.0.0.1 ad.adsmart.net
127.0.0.1 ad.ca.doubleclick.net
127.0.0.1 ad.de.doubleclick.net
127.0.0.1 ad.doubleclick.net
127.0.0.1 ad.es.doubleclick.net
127.0.0.1 ad.fr.doubleclick.net
127.0.0.1 ad.free6.com
127.0.0.1 ad.it.doubleclick.net
127.0.0.1 ad.iwin.com
127.0.0.1 ad.jp.doubleclick.net
127.0.0.1 ad.kr.doubleclick.net
127.0.0.1 ad.linkexchange.com
127.0.0.1 ad.linksynergy.com
127.0.0.1 ad.nl.doubleclick.net
127.0.0.1 ad.no.doubleclick.net
127.0.0.1 ad.preferences.com
127.0.0.1 ad.se.doubleclick.net
:confused:
Gruß
Czobi

Passat2002 06.05.2005 14:37

hi,

du hast eine hosts liste hinzugefügt, die kann von spybot s&d oder einem anderen programm hier eingetragen worden sein, also alles normal, daher auch keine einträge unter 01 im hijackthis-logfile :headbang: <---> http://forum.hijackthis.de/images/smilies/wallbash.gif

czobi 06.05.2005 16:48

Hi,
ich habe laut Sagamore die beiden* Einträge in Hijackthis Misc Tools gespeichert.
*127.0.0.1 adserv.quality-channel.de
*127.0.0.1 ad.de.doubleclick.net
Gruß
czobi

Passat2002 06.05.2005 19:49

hi, diese einträge löschen mit
hijackthis -> open the misc tools section ->open hosts file manager ->
markiere die zu löschenden zeilen und drücke
delete line(s), dann back (das neben open in notepad steht)
es sollte nur mehr diese zeile bleiben
127.0.0.1 localhost

download von spybot s&d, installieren, update ziehen.
wähle nun unter modus ->erweiterter modus ->
hier resident wählen, sd helper und tea timer aktivieren, dann
hosts dateien und hier hinzufügen, dann wechselst du zu ie spielereien und hier host liste zum schutz gegen hijacker schreibgeschützt sperren

Sagamore 07.05.2005 11:42

Hallo zusamen,

mir scheint, ich habe hier etwas Verwirrung gestiftet!? :confused:

Was das editieren der hosts-Datei betrifft, so habe ich in meiner jetzt drei Einträge stehen:

127.0.0.1 localhost
127.0.0.1 adserv.quality-channel.de
127.0.0.1 ad.de.doubleclick.net

Das ist m. E. völlig ok so und erspart mir bei jedem Browser, den ich nutze, die Werbeeinblendungen der beiden Adserver.

@Passat2002
Ich verstehe nicht so ganz, was du mit den O1-Einträgen meinst!
Laut Hijackthistutorial werden im Bereich "O1 - Hostsfile redirections" Einträge folgender Art aufgeführt.

Zitat:

What it looks like:
O1 - Hosts: 216.177.73.139 auto.search.msn.com
O1 - Hosts: 216.177.73.139 search.netscape.com
O1 - Hosts: 216.177.73.139 ieautosearch
O1 - Hosts file is located at C:\Windows\Help\hosts

What to do:
This hijack will redirect the adress to the right to the IP address to the left. If the IP does not belong to the address, you will be redirected to a wrong site everytime you enter the address. You can always have HijackThis fix these, unless you knowingly put those lines in your Hosts file.
Das hier auch Umleitungen auf den localhost aufgeführt werden, ist mir nicht bekannt. Wenn ich von meinem PC ein Logfile erstelle gibt es keine O1-Einträge, trotz modifizierte host-Datei mit Umleitungen auf den localhost. :(

Oder reden wir vielleicht nur völlig aneinander vorbei???

@czobi
Tut mir leid, wenn ich dich noch mehr verwirrt habe. Offensichtlich liegt dein Problem völlig woanders.

Mit welchen Browsern bist du denn unterwegs? Ich habe mal alle meine Browser durchprobiert (IE 6 SP1. Firefox 1.0, Opera 7.54) und keine Problem mit vox.de oder ftd.de.

czobi 07.05.2005 11:49

Hi Passat2000,
ich habe Deine Anweisung fast geschafft. Jetzt hänge ich nur noch bei
hosts dateien und hier hinzufügen, welche hosts-dateien? und wo finde ich diese?dann wechselst du zu ie spielereien (habe ich gefunden) und hier host liste zum schutz gegen hijacker schreibgeschützt sperren.
Mein Browser ist Mozilla Firefox 1.7.6
Gruß
czobi
Hallo Freunde,
was immer jetzt passiert ist, ich kann das erste Mal wieder Vox.de und Ftd.de öffnen.Ich habe allerdings parallel dem MTU-Wert mit Dr. TCP auf 1500 gesetzt, vielleicht hat das was damit zu tun. Trotzdem wäre es gut zu wissen wo die hosts-dateien zu finden sind, respektive wie ich den Eintrag aus Misc Tools kopieren kann.
Danke


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:14 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131