Seite 1 von 1

sehr nerviger Hijacker

Verfasst: 05.04.2005, 08:40
von WarriorOne
Nen Kollege hat sich so nen Desktop Hijacker eingefangen, auf dem Hintergrund war diese desktop.html Datei die immer geladen wurde mit so nem dummen Sicherheitsspruch drauf und unten in der Taskleiste so ein kleines gelbes Dreieck. Alle paar Sekunden geht so nen Ballontip auf mit einer Spyware Warnung und nem "removal link" (blabla) Der Desktop ist inszwischen Clean und ich habe auch einige falsche Einträge in der msconfig gelöscht. Virenscanner und Adaware finden nix und dieses gelbe Dreieck startet sich sogar im agbesicherten Modus.
Nach einigem Rumgetüftel ist jetzt was ganz komisches passiert.
Beim Windowsstart wird die Explorer.exe net geladen (keine Taskleiste etc). Wenn ich die Datei selber starte, läd der einige Programme und dieses Dreieck, dann ist plötzlich die Taskleiste und die Icons wieder weg und kurze Zeit später läd der das gleiche nochmal und ist auf einmal wieder weg. Immer so in 10-15 sek Abständen.
Das witzige ist, er steht weder im Taskmanager noch im Autostart noch in einer der inis. Die Registry hab ich noch net angepackt.

Systemwiederherrstellung können wir gleich vergessen, weils kein en Wiederherstellungspunkt gibt.

Jemand noch eine Idee AUSSER format c: ?!

Verfasst: 05.04.2005, 09:34
von ebbel
Wenn Du sicher bist, daß es sich wirklich "nur" um Spyware bzw. einen Hijacker handelt, versuch dein Glück mal mit Hijackthis:

http://www.hijackthis.de/

Die automatische Auswertung ist aber nicht perfekt, im Zweifelsfalle lieber nachfragen.

Wegen dieser speziellen Geschichte mit dem Desktop lese auch mal in dem dort verlinkten Trojanerboard, es gab da vor kurzem einige Leute mit diesem Problem. Und leg deinem Bekannten einen anderen Browser ans Herz. Den ganzen Spy/Adware/Hijackdreck fängt man sich fast ausschließlich mit dem IE ein. Außerdem setz ihm mal einen Link auf dieses Forum hier und den Sticky oben, der sich mit der Konfiguration von Win2K / XP beschäftigt (falls er eines der beiden OS nutzt).


:wink2:

Verfasst: 05.04.2005, 09:54
von EviLsEyE
Haha, den hatte ich mir auch mal eingefangen..
Sehr böses Teil, weil nichtmal Adaware den so einfach wegkriegt..

Nur die Kombination aus Adaware und Antivir hat den Teufel vertrieben :)
Musst auch mal mit dem abgesichertern Modus rumtesten..

Hier noch die beiden Tools:
http://www.lavasoftusa.com/software/adaware/
http://www.free-av.de/

Verfasst: 05.04.2005, 12:45
von Rex*Cramer

Verfasst: 06.04.2005, 04:35
von 007***
zieht wirklich mal Microsoft Antispyware Beta, wie neulich schonmal von mir in einem anderen post angemerkt - ist es eine weiterentwicklung des giantlabs produkts was imo ad-aware wie dreck aussehen lässt da es wirklich auch hartnäckige sachen sauber vom system "bügelt".

ansonsten ist CWShredder ein gutes removal-tool für bestimmte "varianten".