Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Dialer und Iexplorer Problem (https://www.trojaner-board.de/2101-dialer-iexplorer-problem.html)

Starkeeper 11.05.2003 04:08

Hi,

ich habe mir neulich einen Dialer eingefangen. ich habe ihm vom system bekommen aba anscheinend irgendwie nicht sauer genug. seid 2 tagen öffnen sich in unregelmässigen abständen immer irgendwelche i-net explorer fenster mit flirt werbung und son kram. kann mir da einer helfen wie ich das abstellen kann ???

vieren scanner findet auch nix. :(

Optimist. 11.05.2003 05:28

@ Starkeeper
hallo, ist wohl der Windows-Nachrichtendienst.
Sieh mal hier nach:
http://www.trojaner-info.de/nachrich...nst/index.html
Gruß
Bernd

Starkeeper 11.05.2003 07:21

das ist es abe rnich es öffnet sich der i-explrer und öffnet irgendwelche seitebn. in unregelmässigen abständen.

Yopie 11.05.2003 11:50

Hast Du schon mal mit SpybotSD und/oder AdAware gescannt?

IT-Man 11.05.2003 12:43

Probier mal das hier: YAW downloaden >updaten >Heuristik aktivieren > scannen > hier wieder melden! KLICK!

[EDIT]: @Mods: Vielleicht wäre das im Dialerforum besser aufgehoben!? :confused:

IRON 11.05.2003 13:58

Üblicherweise werden auf einschlägigen und auch weniger einschlägigen Webseiten JScripts und VBScripts eingebaut, die speziell auf die laschen Defaulteinstellungen und Sicherheitslücken des IE zugeschnitten sind und dadurch in der Lage sind, die REgistry zu manipulieren, neue "Suchmaschinen" und Startseiten zu verandern, die Administrator-Rechte des Users zu deaktivieren, zusätzliche Toolbars einzubauen und Popups zu generieren. Oft lagern die verantwortlichen Scripts im Browsercache, also in den Temporary Internet Files. Bei ihrer Ausführung sorgen sie außerdem in der Registry dafür, dass sie automatisch wieder gestartet werden, wenn der User doch mal in der Registry aufräumt.
Es gilt also zuerst, die TIF zu löschen (möglichst auch andere Temp-Ordner zu leeren) und dann die Registry von den Resten der Aufrufe zu befreien.
Zusätzlich empfiehlt sich Deaktivieren von ActiveX und ActiveScripting.
Langfristig ist aber ein Browserwechsel zu empfehlen, denn mit dem Mozilla oder Opera sind solche Manipulationen weitestgehend ausgeschlossen.


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:13 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58