Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   PerfectNav?? (https://www.trojaner-board.de/1203-perfectnav.html)

3vilD3vil 05.03.2004 18:33

Ich habe dieses Problem:
Wenn ich manche Seiten öffne die eigentlich zu öffnen gehen kommt immer PerfectNav irgend so ne suchmaschine . Wie kann ich das ausstellen? Mit dem CW-Shredder gehts nicht . Wie dann??

Shadow 05.03.2004 18:53

</font><blockquote>Zitat:</font><hr />Original erstellt von 3vilD3vil:
Ich habe dieses Problem:
Wenn ich manche Seiten öffne die eigentlich zu öffnen gehen kommt immer PerfectNav irgend so ne suchmaschine . Wie kann ich das ausstellen? Mit dem CW-Shredder gehts nicht . Wie dann??
</font>[/QUOTE]Lade mal AdAware und Spybot S&D herunter,
jeweils installieren, starten, UPDATEN und durchlaufen lassen.
Quellen siehe meine Signatur

3vilD3vil 05.03.2004 21:15

LOOOOL!!!! Ich hatte 42 Internet Explorer Viren LOOOOLL!!!

*Christian* 06.03.2004 13:03

Das sind keine Viren sondern Hijacker.
Du wirst zwangsläufig wieder das gleiche Problem haben. Wechsle deinen Browser. Kostenlos, deutsch, komfortabel und schnell sind diese hier:

www.firebird-browser.de
www.mozilla.kairo.at
www.opera.com (kostenlos, aber mit Werbung)

Rene-gad 06.03.2004 13:39

@*Christian*
</font><blockquote>Zitat:</font><hr /> Das sind keine Viren sondern Hijacker.
</font>[/QUOTE]Und von wegen bist du soooo sicher? Hast du schon dieses Scanprotokoll gesehen oder ...
[img]graemlins/kloppen.gif[/img] [img]graemlins/teufel3.gif[/img]
[JOKE]
...hast du den Trojan an 3vilD3vil eingeschickt?
[/JOKE] :D [img]smile.gif[/img]

@3vilD3vil
...Spaß beiseite! Was und wo hast du neu entdeckt? Bevor du etwas zurück postest, suche Mal mit Google oder VGrep die (mehr oder weniger) zuverlässigen Informationen zu der Malware.

*Christian* 06.03.2004 16:38

@Rene-gad

Perfectnav ist ein Browser-Hijacker, der eine automatische Umleitung vornimmt, wenn man eine fehlerhafte URL eingibt. Diese "freundliche Dreingabe" fängt man sich, wenn man irgendwann einmal Kazaa ab Version 2.6 installiert hat.
Die Störenfriede lassen sich leicht ausmachen, wenn man einmal im Programmverzeichnis unter perfectnavbho.dll oder tipb.exe nachschaut.
Der Versuch, den Lästling mit Anti-Spyware, wie Spybot zu entfernen, funktioniert nicht.

Entfernung:

Zunächst einmal vermerke man sich einen Link (bspw. durch Eintrag in den Favoritenordner, wenn dies nicht ohnehin schon der Fall ist), bei dem die Zwangsumleitung auf www.perfectnav.com erfolgt - dies wird noch für die spätere Erfolgskontrolle relevant sein.
Man geht also ans Eingemachte und startet den Reg-Editor mit Start/Ausführen/regedit
Dann suche man unter "HKEY_LOCAL_MACHINE\SOFTWARE \ Classes \ CLSID \ {A045DC85-FC44-45be-8A50-E4F9C62C9A84}" und lösche diesen Eintrag - vorausgesetzt er existiert.
Ebenso verfährt man mit dem Eintrag "HKEY_LOCAL_MACHINE\SOFTWARE \ Microsoft \ Windows \ CurrentVersion \ Explorer\Browser Helper Objects \ {A045DC85-FC44-45be-8A50-E4F9C62C9A84}" - auch hier unter der Voraussetzung, er findet sich vor.
Bei beiden Einträgen kann man unter "Wert" den Verweis auf perfcetnav ablesen.
In keinem Fall irgendwelche anderen Werte löschen!
Den Reg-Editor nun wieder verlassen und Windows neu starten.
Nachdem der Rechner wieder hochgefahren ist, muss man nachstehendes Verzeichnis (und seine Dateien) löschen:
c:\programme\PerfectNav\
Achtung: Statt in c:\programme können die betreffenden Dateien auch in einem anderen Unterverzeichnis stehen - dann muss man eben mit der Suchen-Funktion die Platte durchforsten und bspw. nach der Datei perfectnavbho.dll fahnden.
Jetzt kann man erneut den Microsoft Internet Explorer starten.


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:12 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129