wenn ich mich via MS Internet Explorer ins Internet einwähle kommt als HP: // tjaw.com/passtrough/index.html?http://swissonline.ch. Auch wenn ich in den Preferences die HP wieder auf die von mir gewünschte //swissonline.ch umstelle, kommt beim nächsten Start wieder die // tjaw.... und alles dauert länger da ein zusätzliches Pop Up Fenster geöffnet wird. Wo kann ich diese Adresse //tjaw.... rauswerfen - kann mir jemand helfen.
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Rechtsklick auf das Icon mit dem Du den IE Startest und dann die Verknüpfungseigenschaften anschauen / ändern.
Datei ausführen RegEdit und dann die Registry nach tjaw durchsuchen, wirst vermutlich jeden gefundenen Eintrag bedenkenlos löschen können (wenn Du willst kannst Du die entsprechenden Einträge vor dem Löschen sichern -> exportieren).
Ich hoffe das war's dann schon.
Hallo Urs!
Kann es vielleicht sein, daß die Seite http://www.swissonline.ch eine automatische Weiterleitung eingebaut hat, die Dich auf die tjaw-Seite mit der kryptischen URL leitet? Falls ja, würde auch eine Sucherei in der Registry nichts bringen. Was passiert denn, wenn Du per Hand www.swissonline.ch in die Adreßleiste eingibst - wirst Du dann auch weiter geschoben?
Ich habe es mal bei mir ausprobiert und wurde weiter geleitet auf: http://www.swissonline.ch/de/ - die Seite erkennt also automatisch, daß sie von Deutschland aus aufgerufen wird. Säße ich in der Schweiz, käme ich stattdessen vielleicht auch auf diese ominöse tjay-Seite.
CU
Olaf
auf swissonline.ch/de kommst du immer, wenn du ein deutsches betriebssystem hast (egal welche sprache im browser eingestellt ist...). alternativ gäbe es noch swissonline.ch/fr für die westschweizer.
Aha... könnte das der Grund sein, wieso ich immer auf google.de lande, wenn ich google.com eingebe?
Kann gut sein. Bei anderen Browsern kann man selbst bestimmen, ob die Seite soeine Umleitung realisiert.
Dabei fällt mir ein: Dieser Fragestellung hatte ich im letzten Jahr einen ganzen Thread gewidmet... Da ging die Tendenz der Antworten allerdings mehr in die Richtung, daß es nichts mit dem Browser zu tun hat, sondern mit Proxy-Servern.
CU
Olaf
Sicher hat es auch mit Proxyservern zu tun, solange dem Browser erlaubt wird, seine Identität ins Web zu blasen.
Lösung:
1. Es ist keine Weiterleitung sondern eine nur beim IE wirksame Spielerei mancher unseriöser Webseiten, um Aufmerksamkeit zu erhalten...und zwar dauerhaft.
Google hätte bei "passtrough" zwar auch geholfen, aber hier mal das generelle Vorgehen:
1. Man leere KOMPLETT den Inhalt von Browsercache/Temporary Internet Files und auch den von C:\Windows\Temp usw., denn DORT lauert ein VBS/JS, teilweise auch eine TMP-Datei, die als erstes in der Registry eine neue Startseite einträgt und als zweites sich selbst aus dem Cache aufruft für den Fall, dass der User die Startseite wieder ändert.
2. Man suche ggf. auch im Autostart nach Hintergrundprozessen, die dies verursachen, denn bbei aktiviertem ActiveX kann sich sowas schon mal unbemerkt installieren.
3. Nach einem Neustart kommt möglicherweise eine Fehlermeldung der Registry über eine nicht gefundene und daher nicht in die Reg einfügbare Datei "sowieso". Dies war dann diejenige, welche im Cache für den Spuk verantwortlich war. Man merke sich den Namen, suche den Aufruf in der REgistry und entferne ihn.
Ggf. kann auch AdAware oder Spybot Search & Destroy einem die manuelle Suche abnehmen.
Korrektur: Ich meinte natürlich bei Googlesuche "tjaw.com" (falsch gepastet)...das führt dann zu LOP.com und damit wäre wohl alles klar.
Du hast recht. Die zweite von Urs angegebene ("kryptische") URL habe ich nach meinem Posting auch ausprobiert und bin auf www.lop.com gelandet.
Hallo Forum,
habe das gleiche Prob. mit LOP.COM.
Was hat es mit dieser Seite (Portal) noch auf sich, außer daß es eben sehr lästig ist ?