Viren, Spyware, Datenschutz 11.214 Themen, 94.189 Beiträge

Browser-Hijacker trotz AdAware, SpybotS&D, HijackThis, etc. - br

yoom / 12 Antworten / Flachansicht Nickles

Hallo,


 


vor einiger Zeit habe ich mir auf irgendeiner WebSite ein Browser-Hijacker eingefangen, der die eingestellte Startseite des IE 6 (mit XP) auf eine dubiose Internet-Suchseite umleitet.


 


Da ich zu diesem Zeitpunkt bereits AdAware 6 und SpybotSearch&Destroy benutzte, ließ ich diese Programme nacheinander über den Rechner laufen. Es wurden verdächtige Einträge und Dateien gefunden und entfernt.


 


Kurze Zeit später trat das o.g. Problem erneut auf. Daraufhin wieder PC checken und verdächtige Einträge und Dateien entfernen … usw.


 


Inzwischen habe ich mir auch noch CWShredder und HijackThis zugelegt, mit deren Hilfe ich auch noch mehr gefunden und entfernt habe, das eigentliche Problem aber leider auch nicht lösen konnte.


 


Durch die Installation von WinPatrol werde ich jetzt zwar informiert, wenn meine Browsereinstellungen geändert werden und kann eingreifen, die Ursache bekomme ich damit aber auch nicht in den Griff. Regelmäßig erhalte ich die Meldung, dass eine bestimmte DLL – die Bezeichnungen ändern sich dauernd - meine Einstellungen ändern will und blocke das dann ab. Die DLL lösche ich, entferne die Einträge mit Hilfe von AdAware und HijackThis und habe dann eine Weile Ruhe. Am nächsten Tag geht das aber wieder von vorne los.


Ich vermute, dass beim Systemstart irgendein Programm aktiv wird, dass die DLLs erzeugt und für diesen nervigen Mist verantwortlich ist. Leider habe ich keine Ahnung, wie ich das finden bzw. bekämpfen kann und wäre für entsprechende Tipps äußerst dankbar!


yoom


 

bei Antwort benachrichtigen
yoom Teletom „Hi, verdächtig ist PRISMASTA.EXE STRG ALT ENTf Taskmanager PRISMASTA.EXE...“
Optionen

Danke Dir!

Also folgendes habe ich herausgefunden:
- PRISMSTA.EXE gehört zu der internen WLAN-Karte meines Rechners. Ich denke das ist OK.
- Suitcase.exe ist meine Schriftenverwaltung -> auch OK.
- Der Eintrag C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe ist etwas dubios. Das lässt sich zurückverfolgen bis zu einer Firma namens "Computer Associates". Ich habe allerdings keine Software, die damit in Verbindung zu bringen wäre. -> Deshalb habe ich das alles gelöscht.
- C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe hängt auch irgendwie mit dem WLAN zusammen. Ob ich das allerdings wirklich brauche, weiß ich noch nicht.

Jedenfalls hat das alles auch noch nicht gefruchtet. Ich habe den Mist immer noch auf dem Rechner.

Gibt es keine Möglichkeit herauszufinden, welches Programm die Änderungen vornimmt, immer wieder neue DLLs erzeugt und Einträge in die Registry vornimmt?

Jedenfalls noch mal danke für die Hilfe!

Gruß
yoom

bei Antwort benachrichtigen