CnC Foren

CnC Foren (http://www.cncforen.de/index.php)
-   Tech-Support / Tech-Talk (http://www.cncforen.de/forumdisplay.php?f=26)
-   -   Spam eingefangen (http://www.cncforen.de/showthread.php?t=49246)

333 Revesis 29-08-2004 19:50

Spam eingefangen
 
Irgendwo hab ich mir so ein scheiß Spam eingefangen.

Ich kann die Startseite hundertmal einstellen, ich komm trotzdem immer auf about:blank. Dann poppen auch immer Wrbefenster auf.

Mit Spybot hab ichs schon versucht, bringt nichts. Hat jemand ne Idee wie ich wieder 'clean' werde?

MfG

Generlas 2k 29-08-2004 20:37

Ad-aware 6 such das mal in google (oder weiss sein muss www.chip.de ) ist ein sehr gutes Programm.

TMOA 29-08-2004 20:37

Ähnliches Problem wie hier?

fadmax 29-08-2004 20:54

Hier das Thema passt besser und ich glaube hilft auch besser als Adaware, was nämlich gegen CoolWebsearch Varianten nicht hilft. ;) ALso Highjackthis& CoolWebshredder rulen, aber das auch nur bedingt. Es gibt glaub ne neue Variante die sogar nichtmal mit CWShredder und Highjackthis runtergehn.^^

Spybot und Firewalls bringen bei den Browserhighjckern btw. auch nix, nur Umstieg auf nen anderen unbekannteren Browser (also nicht IE), allerdings hilft auch bedingt schon Cookies hochsetzten und alle Winupdates!

333 Revesis 31-08-2004 14:44

Naja, mit Adaware gings schonmal nicht :/

TeamTanx 31-08-2004 15:23

hi,

versuch mal ob du auf der seitehier was findest: http://www.rokop-security.de

cya

RealBoss1 31-08-2004 16:08

Zitat:

Zitat von 333 Revesis
Naja, mit Adaware gings schonmal nicht :/

mach mal update von adaware und guck mal in den options nach, man muss bestimmte sachen erst aktivieren (hosts scannen ect...) ;)

ich hab bis jetzt jede art von "mist" damit wegbekommen :yes:

333 Revesis 06-09-2004 13:27

Hab nun mal Hijackthis runtergeladen, aber immer wenn ichs öffnen will kommt das:

Zitat:

Die Anwendung konnte nicht gestartet werden, weil MSVBVM60.DLL nicht gefunden wurde. Neuinstallation der Anwendung könnte das Problem beheben
Was nun? :/

Sven 06-09-2004 13:33

Gibt's da ne FAQ von oder ein Supportforum? Dann schau doch mal da - oder lass Google nach deiner Fehlermeldung suchen ;)

So gehe ich gegen so etwas vor:
Ad-Aware 6 laufen lassen (natürlich nach Update der Referenzdatei) und alle gefundenen Dinger besitigen lassen.
Dann Spybot Search & Destroy starten, ebenfalls aktualisieren und dann überprüfen lassen.
Sind alle gefundenen Probleme behoben noch das System immunisieren lassen.....

333 Revesis 06-09-2004 13:37

Google, war ne gute Idee.

http://www.idautomation.com/kb/vb-dll-errors.html ;)

€dit: Aber das will irgendwie immer noch nicht. Hab nun alle verdächtige sachen fixen lassen, kommt aber immer noch about:blank als startpage und pop ups auch :mad1:

muertos1 06-09-2004 18:57

Hallo

kann es sein das du bei Spybot Serch&Destroy eingestellt hast das deine Startseite nicht verändert werden soll. "about:blank" also permanent zu deiner Startseite geworden ist.
Eigentlich wolltest du das gar nicht, aber die Startseite war schon da.
Und du hast sie fest gemacht.

333 Revesis 06-09-2004 19:50

Nein, kann nicht sein. Oder könnte schon, hab ich aber nicht ;)

Es ist so, dass ich, egal was ich mach, immer about:blank als startseite hab. Wenn ich die Einträge direkt in der registry umstelle, funzt der IE gar nicht mehr. Kommt immer dass er die Seite nicht anzeigen kann...

333 Revesis 07-09-2004 13:18

Hat nicht noch jemand ne Idee wie ich das wegkriegen kann? Mit hijackthis gehts ja auch net... :(

muertos1 07-09-2004 13:23

Such mal im inet nach dem Programm CWShredder .

Ps.

Probier doch mal folgendes: Gib in den Eigenschaften des IE (bei der Verknüpfung am Desktop oder in der Schnellstartleiste) beim Pfad hinter den Gänsefüsschen (ein Leerzeichen machen) die Seite ein, die Du anfahren willst. ein freund hatte das umgekehrte Problem; also es kam immer eine msn-Seite obwohl er "blank" wollte. Er hat hinter den Gänsefüsschen about:blank eingegeben und seither bleibt es so. Und dann installier Dir einen "Aufpasser", z.B. den WinPatrol (auch wenn Du eine andere Lösung Deines Problems gefunden hast), der warnt Dich - je nach Einstellung innerhalb welchen Abstandes Du das willst - wenn wieder ein Hijacking-Versuch ist.

333 Revesis 07-09-2004 14:14

Das Programm hat zwar was entfernt, aber gebracht hats nix. Vor allem will ich ja nicht nur die Startseite weghaben, sondern auch die Popups. about:blank popt auch einfach so manchmal auf. Z.B. auf unserer clanhomepage oder so... :/

TeamTanx 07-09-2004 14:54

hi, mach mal screen damit man weiss, womit man es zu tun hat, schaden kann es sicher nicht :D

cya

P.S: kommt das sofort wenn du IE öffnest ?

333 Revesis 07-09-2004 16:39

Ja kommt sofort. Von was soll ich screen machen? Oo

Registry? IE? :twink:

TeamTanx 07-09-2004 18:52

hi,

hast du mal gekuckt ob deine startseite verschwunden ist, das was du beschreibst nennt man Browser-hijack...

cya

muertos1 07-09-2004 20:27

die about:blank über die Du dich immer so ärgerst ist das normalste der Welt - nämlich die leere Standardseite des IE. Wenn Du auf den IE Eigenschaften Startseite auf leere Seite drückst wird genau diese about:blank eingefügt. Was da bei Dir poppt muss was anderes sein oder irgendein Proggie hat dir die leere Standardseite verwanzt. Ich würde erstmal mit allen was es so an Virenscannern gibt den PC tiefenreinigen.
Wenn der cswshredder bei Dir was gefunden hat - sind wir ja auf der richtigen Spur unterwegs. - Was sind denn das genau für Popups - wo gehen die hin wer steckt dahinter - probiert den Nachrichtendienst zu deaktivieren, falls der aktiviert ist?

TeamTanx 07-09-2004 20:38

hi,

er soll einfach mal vom popup ein screen posten...

333 Revesis 08-09-2004 01:06

Hier http://www.8ung.de/userdaten/88978010/bilder/spam.jpg

Das lolige ist ja das popup selber ^^

Sven 08-09-2004 09:55

Einfach mal Google nach einige Stichwörtern aus dem Screen gefragt (exposed parasites avaiable (man beachte den Rechtschreibfehler im letzten Wort)) und folgendes gefunden:
http://www.computerhilfen.de/hilfen-17-30460-0.html

TeamTanx 08-09-2004 10:26

hi,

ha ich wusste es, hättest du auf rokop-security mal genauer gelesen, dann wärst früher drauf gekommen, Gj sven :)


Alle Zeitangaben in WEZ +2. Es ist jetzt 08:54 Uhr.

Powered by vBulletin Version 3.7.3 (Deutsch)
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.