Ich bin vor zwei Tagen über einen harmlos aussehenden Link in die "Abgründe" der Pornowerbung abgetaucht. Seit der Zeit haben die Schw...hunde meinen Internet Explorer umgemodelt. Als Startseite stellt sich immer wieder eine Pornoseite ein, auch wenn ich unter "Extras/Internetoptionen..." "leere Seite" festlege. In den Favoriten schreibt sich immer wieder eine ganz "Latte" an Pornoseiten rein. Sie lassen sich zwar löschen, tauchen aber wieder auf, wenn eine Runde gesurft wurde.
Auch Ad-aware (neuste Version) oder Spybot nützen nix. Sie finden zwar Spys, die aber nach einer gewissen Zeit wieder da sind, als wären sie nie entfernt worden. Unter msconfig sind keine verdächtigen Einträge zu finden. Auch in der Registry kann ich nichts entdecken.
Wer kann helfen?
jamt
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
wenn beide programme und ein virenscanner, sowie jeder versuch "zu fuß" das problem zu beheben gescheitert sind - hilft in jedem falle eine neuinstallation.
;-)
Welche anderen Antworten erhoffst du dir hier?
...vielleicht sucht er ja noch den stein der weisen?
;-)
Suche doch mal nach den Linkadressen in der Registry und auf der Platte, überprüfe alle Autorun-Zweige in der Registry, denn Msconfig zeigt NICHT ALLES an.
Viele renomierte Programme können es besser, z.B. Zune Up mit dem Tune Up StartUp Manager
http://www.tuneup.de/download/tu2003/?EMail= .
Auch der nickles (c) kill9x oder process explorer von sysinternals.com verraten einiges über die laufende Hintergrungübeltäter...
also viel Spaß noch :)
Hi. Du hast dir mit Sicherheit einen Trojaner eingefangen.
Die beste Möglichkeit ist dein System mit PestPatrol zu scannen. Das Prog erkennt installierte Malware zu 90 Prozent, gibt dir aber auf jedenfall Hinweise auf die schädliche Routine die sich bei dir eingenistet hat.
Aber vergiss nie: mein Virenwächter hat mich schon verschiede Mal vor verseuchten Links gewarnt. Es gibt keinen Ersatz für ein auf den aktuellen Stand gehaltenes Virenschutzprogramm!
Es gibt in den einschlägigen Foren Hinweise auf verschiedenen Run-Schlüssel. Möglicherweise steckt dein Schädling in einem Registry-Schlüssel den du noch nicht kontrolliert hast.
Versuchs mal in die Richtung, aber zuerst würde ich dir zu PestPatrol raten. Ein Trial ist free
"...Du hast dir mit Sicherheit einen Trojaner eingefangen..."
wie kommst du zu dieser erkenntnis? bist du auf dem dir nicht bekannten system etwas als virenscanner unterwegs gewesen?
"...Das Prog erkennt installierte Malware zu 90 Prozent..."
cool - da bleiben ja nur 10% unsicherheit... toll. (lol)
statt ewig etwas "zu versuchen" könnte man ja mit einer neuinstallation (und später mit den üblichen vorsorgemaßnahmen...) für ein vertrauenswürdiges system sorgen.
;-)
Hi,
wer als einzige Problemlösung die Neuinstallation kennt, sollte mal ein wenig an seinen Kenntnissen arbeiten.
Alex
...wer keinen plan hat, wie man ein kompromittiertes system SICHER wieder in ein vetrauenswürdiges verwandeln kann - hat mit datensicherheit nichts zu tun ...oder schlimmer - keine ahnung.
;-)
...@alex...
vielleicht bemühst du dich noch weiter unten zu lesen - der gut gemeinte rat mit der neuinstallation wird hier öfter gegeben.
;-)
Suche einfach mal auf Deinem Computer (Betriebssystempartition) nach der Datei ctrlpan.dll und vielleicht auch tmksrvl.exe. Auch so svchostc.exe (auch mit leichten Abwandlungen einzelner Buchstaben) oder mssys.exe oder loader.exe. Bevor Du solche Dateien löschst, musst Du ihr Datum überprüfen, es sollte mit der Infektionszeit übereinstimmen, sonst löscht Du wichtige Windows-Dateien. Bei MS Windows NT und Nachfolgern (2000 oder XP) gehört eine svchost.exe zum regulären System und sie macht höchsten bei einem bestimmten Wurm (der hier wohl keine Rolle spielt) Probleme. Wenn die Datumsfrage geklärt ist musst Du die Datei in der Registry suchen...aber nicht überall löschen. Sie steht allein schon in der Registry, weil Du nach ihr gesucht hast (Suchfunktion findet sich in der Registry wieder) und natürlich kommt sie auch bei den Virenschutzprogrammen vor; dort sollte man sie nun auf gar keinen Fall löschen. Interessant ist aber immer ein sogenannter Run-Schlüssel. Du kannst den Eintrag (rechtes Fenster) ja erst mal umbenennen indem Du xyz an den Namensbeginn anfügst. Danach solltest Du einen Neustart machen und die Dateien löschen. Dann machst Du noch den Browser-Cache leer und löschts den Verlaufsordner. Auch Papierkorb und ev. Löschschutzprogramme sind interessant (Norton Protection) und natürlich alle Systemsicherungsprogramme (Windows-Versionen ab ME); da sollte kein Virus überleben.
Also ich kann wie andere vorher auch nur sagen,wenn Du dich nicht besonders gut auskennst im BS und Registry dann hilft in diesem Fall nur eine Neuinstallation.