Ganz dickes Problem mit IE!!!

m4ver

Cadet 4th Year
Registriert
Juni 2004
Beiträge
110
Hallo!

Gestern bin ich leider auf eine Spamfalle über ICQ hereingefallen.
Und seitdem funktioniert der Internet Explorer nicht mehr richtig.

Wenn ich ein Explorer Fenster öffne, lande ich auf so einer komischen angeblichen "Search-Site", wo dann unten jede Menge Links zu Poker, Viagra und so weiter sind.
Ich kann auch die Einstellungen zum Beispiel für die Startseite nicht mehr verändern, da diese immer automatisch zurückgesetzt werden...
Der Name dieser Site unter Einstellungen ist "about:blank", aber es ist immer diese Spam Seite.

Außerdem lässt sich nicht mehr zu einer anderen Adresse wechseln, da er eine Eingabe scheinbar überhaupt nicht beachtet.

Ich habe auch schon probiert den IE zu deinstallieren und dann neu raufzumachen - alles erfolglos.

Außerdem starten im Taskmanager bei Öffnung eines Explorer Fensters jede Menge seltsame Prozesse, wie mskl.exe oder IsUninst.exe:gocor und andere.

Ich hoffe sehr dass mir jemand helfen kann!

Danke im Voraus,
der Maver!
 
dann diese tasks alle beenden. kannst du die startseite wiede auf die vorherige stellen??? lavasoft und spybot darüber laufen lassen. virenprogramm aktualisieren und auch darüber jagen
 
Adaware, Viren und Trojaner scannen.
Dann in der Datei "host" nachsehen welche Einträge sich darin befinden, alle ausser "localhost" löschen, die Adresse von Localhost sollte 127.0.0.1 sein. Alles andere ohne # davor löschen. Dann in mit "msconfig alles was nicht unbedingt benötigt wird aus dem Autostart löschen, nachsehen welche Programme dort geladen werden und diese löschen, auch aus der Registry. Das geht am besten im abgesicherten Modus.

# Copyright (c) 1993-1999 Microsoft Corp.
#
# Dies ist eine HOSTS-Beispieldatei, die von Microsoft TCP/IP
# für Windows 2000 verwendet wird.
#
# Diese Datei enthält die Zuordnungen der IP-Adressen zu Hostnamen.
# Jeder Eintrag muss in einer eigenen Zeile stehen. Die IP-
# Adresse sollte in der ersten Spalte gefolgt vom zugehörigen
# Hostnamen stehen.
# Die IP-Adresse und der Hostname müssen durch mindestens ein
# Leerzeichen getrennt sein.
#
# Zusätzliche Kommentare (so wie in dieser Datei) können in
# einzelnen Zeilen oder hinter dem Computernamen eingefügt werden,
# aber müssen mit dem Zeichen '#' eingegeben werden.
#
# Zum Beispiel:
#
# 102.54.94.97 rhino.acme.com # Quellserver
# 38.25.63.10 x.acme.com # x-Clienthost

127.0.0.1 localhost
 
Du bist einem Hijacker aufgesessen.

Das sind kleine Tools, die deinen IE verhunzen, um die auf kostenpflichtige Seiten zu bringen.
Du kannst versuchen mit Tools wie Ad-Aware und Spybot dein System zu säubern oder es per Hand machen.

Manuell musst du erstmal schauen, ob im Task-Manager unter den prozessen etwas unbekanntest ist und diesen Prozess dann beenden, ruhig vorher alle Programme schließen, die du nicht akut brauchst.

Dann gehst du über Start->Ausführen->Regedit in die Registrierungsdatenbank und suchst nach den Softwareeinstellungen des Internet Explorers. Du kannst z.B. direkt nach der falschen Startseite suchen.

Du findest die Einstellungen meistens unter:
HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Internet Explorer
Darunter befindet sich z.B. der Ordner Main, wo die StartPage und die SeachPage angegeben werden, beides kannst du leeren (nicht löschen).

Dann musst du noch verhindern, dass diese Hijacker wieder startet indem du mit
Start->Ausführen->msconfig
Die Autostarts durchsuchst und sachen, die du nicht wiedererkennst rauswirfst.


Wenn du nicht genau wissen solltest, welche du rauswerfen kannst, dann poste sie einfach hier.
 
Zuletzt bearbeitet: (Ich schreibe zu viel oder zu langsam :))
Das Problem ist, dass die sich scheinbar immer wieder neu herstellen.
Ich schaue im Taskman nach dem "bösen" Prozess, such die Exen (meist C:/Windows, C:/Windows/Prefetch und C:/Windows/system 32), lösche sie, aber es kommen immer wieder neue, andere Prozesse.
Diese befinden sich in der reg immer unter
hkey classes root/clsid/{jede menge zahlen und buchstaben}/localserver 32

P.S.
Wo kann ich adware oder spybot bekommen?
 
Zuletzt bearbeitet:
werkam schrieb:
Adaware, Viren und Trojaner scannen.
Dann in der Datei "host" nachsehen welche Einträge sich darin befinden, alle ausser "localhost" löschen, die Adresse von Localhost sollte 127.0.0.1 sein. Alles andere ohne # davor löschen. Dann in mit "msconfig alles was nicht unbedingt benötigt wird aus dem Autostart löschen, nachsehen welche Programme dort geladen werden und diese löschen, auch aus der Registry. Das geht am besten im abgesicherten Modus.
Kannst du mir bitte noch sagen, wo ich diese Datei finden kann?
 
lavasoft und spybot durch googeln. ist freeware. für lavasoft noch die neue sprachdatei. steht glaub ich auch auf der startseite von computerbase.
 
werkam schrieb:
Adaware, Viren und Trojaner scannen.
Dann in der Datei "host" nachsehen welche Einträge sich darin befinden, alle ausser "localhost" löschen, die Adresse von Localhost sollte 127.0.0.1 sein. Alles andere ohne # davor löschen. Dann in mit "msconfig alles was nicht unbedingt benötigt wird aus dem Autostart löschen, nachsehen welche Programme dort geladen werden und diese löschen, auch aus der Registry. Das geht am besten im abgesicherten Modus.
dort gibt es keine datei namens "localhost"...

es befinden sich dort nur
lmhosts (in der sich ausschließlich beispiele befinden)
networks
protocol
services

ich habe vergessen zu sagen, dass ich winXP benutze
 
Nun ja, ich versuch's jetzt erstmal mit lavasoft und so...

Schönen Dank noch an alle!

have fun
 
Zurück
Oben