Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Dialer und Iexplorer Problem (https://www.trojaner-board.de/2101-dialer-iexplorer-problem.html)

Starkeeper 11.05.2003 04:08

Hi,

ich habe mir neulich einen Dialer eingefangen. ich habe ihm vom system bekommen aba anscheinend irgendwie nicht sauer genug. seid 2 tagen öffnen sich in unregelmässigen abständen immer irgendwelche i-net explorer fenster mit flirt werbung und son kram. kann mir da einer helfen wie ich das abstellen kann ???

vieren scanner findet auch nix. :(

Optimist. 11.05.2003 05:28

@ Starkeeper
hallo, ist wohl der Windows-Nachrichtendienst.
Sieh mal hier nach:
http://www.trojaner-info.de/nachrich...nst/index.html
Gruß
Bernd

Starkeeper 11.05.2003 07:21

das ist es abe rnich es öffnet sich der i-explrer und öffnet irgendwelche seitebn. in unregelmässigen abständen.

Yopie 11.05.2003 11:50

Hast Du schon mal mit SpybotSD und/oder AdAware gescannt?

IT-Man 11.05.2003 12:43

Probier mal das hier: YAW downloaden >updaten >Heuristik aktivieren > scannen > hier wieder melden! KLICK!

[EDIT]: @Mods: Vielleicht wäre das im Dialerforum besser aufgehoben!? :confused:

IRON 11.05.2003 13:58

Üblicherweise werden auf einschlägigen und auch weniger einschlägigen Webseiten JScripts und VBScripts eingebaut, die speziell auf die laschen Defaulteinstellungen und Sicherheitslücken des IE zugeschnitten sind und dadurch in der Lage sind, die REgistry zu manipulieren, neue "Suchmaschinen" und Startseiten zu verandern, die Administrator-Rechte des Users zu deaktivieren, zusätzliche Toolbars einzubauen und Popups zu generieren. Oft lagern die verantwortlichen Scripts im Browsercache, also in den Temporary Internet Files. Bei ihrer Ausführung sorgen sie außerdem in der Registry dafür, dass sie automatisch wieder gestartet werden, wenn der User doch mal in der Registry aufräumt.
Es gilt also zuerst, die TIF zu löschen (möglichst auch andere Temp-Ordner zu leeren) und dann die Registry von den Resten der Aufrufe zu befreien.
Zusätzlich empfiehlt sich Deaktivieren von ActiveX und ActiveScripting.
Langfristig ist aber ein Browserwechsel zu empfehlen, denn mit dem Mozilla oder Opera sind solche Manipulationen weitestgehend ausgeschlossen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:47 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131