Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   HiJacker??? Hilfe! (https://www.trojaner-board.de/75173-hijacker-hilfe.html)

ginimo 12.07.2009 22:07

HiJacker??? Hilfe!
 
Hi!

Ich geh davon aus, dass ich mir ein Hijacker eingefangen habe, zumindest passt es auf die Beschreibungen bei Google.

Wenn ich IE oder Firefox öffnen möchte, kommt jedes Mal eine Warnmeldung von Avira: TR/Spy.Agent.xeg. Und die Links der Ergebnisse von Google leiten mich wo ganz anders weiter. Hinzu kommt das meine Interneteinstellung sich verändern und Favoriten wahllos hinzugefügt werden.

Ich benutze regelmässig den CCleaner und seit ich das Problem habe, habe ich mehrere Male Avira angewendet, nur wird nie etwas gefunden.
Heute hat ich mir dann Ad-Aware runtergeladen, da wurden jedoch nur Cookies gefunden.

Da ich mir die empfohlenen "Ersten Schritte" von eurem Board durchgelesen habe, liess ich also wieder den CCleaner laufen, die Registry löschen (ein Fehler bleibt immer übrig: HKEY_CLASSES_ROOT\{80b8c23c-16e0-4cd8-bbc3-cecec9a78b79} ) und habe Malwarebytes runtergeladen, jedoch öffnet es sich automatisch wie auch manuell nicht. :confused:

RSIT hab ich gedownloadet und durchführen lassen. (Wo ist der unterschied zwischen log-Editor und info-Editor?)


Ich kenn mich leider echt nicht gut aus mit Computern usw. von daher danke für jede Hilfe :)

Gruss
ginimo

Headhunterzz 12.07.2009 22:35

führ diese sachen mal im abgesicherten modus aus aber änder davor die anfangsseite deine IE und benutz auf jeden fall mozilla. wenn dein scan fertig ist und du ein paar infizierte dateien gefunden hast dann sende nochmal dein logfile

ginimo 12.07.2009 23:50

wie gesagt... i kenn mich nicht all zu gut mit computern aus. wie mach das den im abgesicherten zustand? :o

john.doe 13.07.2009 17:50

Hallo und :hallo:

Du hast eine Umleitung in die Ukraine, alle deine Internetanfragen landen dort und können beliebig abgefangen und umgeleitet werden. Bei dieser Art ist folgende Lösung am schnellsten und sichersten => http://www.trojaner-board.de/51262-a...sicherung.html

Ändere nach der Neuinstallation alle deine Kennwörter, informiere deine Bank, falls du Onlinebanking machst.

Falls du eine Säuberung vorziehst, die sehr langwierig wird, dann benötigen wir eine Menge an Logs. Fange mit RSIT an => http://www.trojaner-board.de/74910-a...tion-tool.html

Danach gleich GMER (falls du es zum Laufen bekommst) => http://www.trojaner-board.de/74908-a...t-scanner.html

ciao, andreas

Headhunterzz 14.07.2009 00:44

oh ja @.@ sry kleiner fehler meiner seite. jetzt seh ichs auch, deine seite verläuft über die uk. dann mach das wie schon befolgt

ginimo 30.07.2009 03:13

Ah ja!
Da gehts ja schon mal los. I hab einige meiner Datein auf ner Hard Disk gesichert u i hab auch vor längerer Zeit ein Backup erstellt, aber die Anleitung zur Neuinstallation von Vista bringt mir nich viel wenn i keine CD mit dem Betriebssystem hab, da es ja auf dem Laptop schon drauf war. U soviel i weiss muss i doch was löschen um etwas neu zu installieren... (Sichrlich ganz dumme Frage... aber) wie lösch i den Vista???? :o

Larusso 30.07.2009 03:22

Du hast also beim Kauf des PCs keine CD bekommen?
Versteh ich das richtig.

Hast Du einen Laptop oder Desktop PC?

PS: es gibt keine dummen Fragen, nur dumme Antworten. :)

ginimo 30.07.2009 14:18

Nein, da war keine CD...
Es ist ein Laptop...?!
Danke

Larusso 30.07.2009 14:25

Handbuch noch vorhanden?

Dann müsstest Du eigentlich eine Recovery Partition haben.
Welche Laptop handelt es sich? ^^

ginimo 30.07.2009 14:31

HP Pavillion dv 6700 special edition....
dann muesst i was haben???!!! hihi

Larusso 30.07.2009 14:38

Wiederherstellen des Originalzustands des PCs mit dem HP Recovery Manager unter Windows Vista

auf dieser Seite scrollen, bis Du es findest ^^

ginimo 06.08.2009 01:57

wow!
unglaublich... er is weg... also denk i zumindest!!!
mein laptop funzt so gut wie seit langem nich mehr u der HiJacker scheint davon zu sein!!!!

super, rießen dank!!!

john.doe 06.08.2009 16:58

Du bist entlassen. :)

ciao, andreas


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:20 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28