Spyware im Internet Explorer

  • Ersteller Ersteller airwick10
  • Erstellt am Erstellt am
A

airwick10

Gast
Seit einigen Tagen habe ich auf meinem PC irgendwie Spyware oder soetwas ähnliches. Immer wenn ich meinen Internet Explorer öffne, wird mir ein Fenster angezeigt in dem eine Meldung über einen Virus steht und wenn ich auf OK drücke werde ich auf eine Seite weitergeleitet auf der ich bestimmte Software runterladen kann.
Wenn ich auf Abbrechen drücke, erscheint eine Seite im Internet Explorer in der die Netzwerkeinstellungen oder soetwas angezeigt wird und auf der Seite werde ich auch wieder weiter geleitet.
Jetzt weiß ich leider nicht wie ich dieses Zeug wieder losbekomme. Habe versucht die Startseite zu ändern allerdings bringt das nichts, es erscheint weiterhin. In den Programmen habe ich auch schon versucht zu suchen ob irgenein unbekanntes Programm installiert ist um es ggf zu deinstallieren aber da ist nichts zu finden.
Ich weiß im moment nimmer weiter. Und ich würde auch den IExplorer Deinstallieren aber wie weiß ich net.
Hoffe es kann mir jemand helfen.
Habe mal die Bilder eingefügt damit ihr versteht was ich meine.
 

Anhänge

  • Fehlermeldung.jpg
    Fehlermeldung.jpg
    128,2 KB · Aufrufe: 200
  • Startseite.jpg
    Startseite.jpg
    157,1 KB · Aufrufe: 211
Glückwunsch, du hast Dir etwas eingefangen. Installiere Search&Destroy und solltest den Plagegeist wieder wegbekommen.
 
Geniale Sache, auf dem Weg hab ich gemerkt, dass ich ja noch einige andere Viren aufm PC hab ^^. Danke nochmal, war schon echt am verzweifeln, hoffe damit wäre es jetzt behoben.
 
Uh, das Ding hatte ich auch mal.

Schau mal unter Laufwerk C (oder dort wo deine Windows-Partition ist). Wenn ich mich nicht irre müssten alle Windowsrelevanten Ordner Doppelt vorhanden sein. Du kannst die geclonten Ordner aber nicht löschen weil das angeblich Sysrem-Ordner sind. Ich musste damals Windows neu installieren (Format C). Alle versuche mit Anti-Spyware-Software und Virenprogrammen haben nicht gefunzt.

Das ist glaube ich auch keine Spyware sondern ein Virus der über einen Trojaner auf dein Rechner gespielt wurde.

Ich habe das damals über ein Video-Codec Tool, das ich auf meinen Rechner installiert habe bekommen.

Naja, vieleicht weis der eine oder andere hier, was man evtl. dagegen machen kann. Ich befürchte aber das schlimmste.

Gruß Schaby
 
Dadurch hast Du vielleicht endlich gemerkt, daß es außerordentlich vernünftig ist, Internet Explorer nicht mehr zu benutzen und auf alternative Browser wie Firefox zu wechseln!

Firefox zusammen mit der "NoScript"-Erweiterung, und Du bist ziemlich gut abgesichert gegen solchen Scheiß.
 
hasenbein schrieb:
Dadurch hast Du vielleicht endlich gemerkt, daß es außerordentlich vernünftig ist, Internet Explorer nicht mehr zu benutzen und auf alternative Browser wie Firefox zu wechseln!

Firefox zusammen mit der "NoScript"-Erweiterung, und Du bist ziemlich gut abgesichert gegen solchen Scheiß.


*Rofl* Wer den Schaden hat braucht für den Spott nicht zu sorgen.

Ich hoffe du weisst dass das aller unterste Schublade ist...
 
Naja gut abgesichert ist man mit dem Gehirn und etwas lesen, alles andere sollte man nur als löchriges Auffangnetz ansehen für den Notfall. Egal ob mit IE, FF & Noscript oder Opera oder sonstwas. Der DAU kann nämlich die beste Security Software charmant umgehen :freak:
Das soll kein Verspotten sein sondern vielmehr motivieren, sich in dieser Hinischt weiterzubilden.

Neben Spybot auch mal Hijackthis und einen (oder mehrere) Virenscanner benutzen, ggf. auch nen Onlinescan noch machen. Und um sowas vorzeubeugen mal Wikipedia/Wikibooks und Google nach Sicherheit / Internet durchstöbern in einer freien Minute.
 
@Schaby:

Ich spotte kein bißchen - wo liest Du das heraus???

Ich versuche lediglich einen Rat für zukünftiges Surf-Verhalten zu erteilen. Ist nur nett gemeint!
 
Betrügerseite ...

Hallo,

ich frage mich schon, wie man immer noch auf solche Volldeppen hereinfallen kann.

Dazu muss ich ausdrücklich darauf hinweisen, dass bei der Seite http://_protectstartpage_._com/ die wirklich blutigsten Anfänger aufgescheucht werden müssten.

Wer es immer noch nicht verstanden hat.

Die Betreiber der Seite erfinden einen Virus-Befall auf dem System und versuchen dem Anwender eine "sogenannte" Schutzsoftware zu verscherbeln.

Ob das System durch den angebotenen Freeware-Scan oder durch die vertriebenen Software infiziert, manipuliert oder ob dabei Daten gestohlen werden ist mit unbekannt. Vielleicht will der Betreiber auch nur eine nutzlose, aber teure (weil wertlose) Software verscherbeln.

In den Foren findet man viele Beispiele, wie man mit den Plagegeistern fertig wird.

mfg

Ria


PS: unterlasst auf jeden Fall den Freeware-Scan und geht auch nicht auf die verlinkte Seite: http://www._winspykiller_._com
 
Zuletzt bearbeitet:
hasenbein schrieb:
Dadurch hast Du vielleicht endlich gemerkt, daß es außerordentlich vernünftig ist, Internet Explorer nicht mehr zu benutzen und auf alternative Browser wie Firefox zu wechseln!

Schon klar erstmal bissel aus Prinzip gegen den IE wettern wenn es im Prinzip doch nur am User liegt.

Screen wurde mit IE und der besagten Seite gemacht:

screenxai.jpg
 
Schon klar erstmal bissel aus Prinzip gegen den IE wettern wenn es im Prinzip doch nur am User liegt.

Ja nee, is klar... vor allem wenn das jemand schreibt, der "Anti-Firefox-User" in seiner Signatur stehen hat...Du bist natürlich die Objektivität und Sachlichkeit in Person *lach*

Natürlich ist der User das größte Sicherheitsrisiko - aber man sollte sich schon damit beschäftigen, mit welchem Browser und mit welchen Einstellungen man ins Internet geht. Wenn einer weiß, wie er den IE sicher konfiguriert, soll er den ruhig benutzen. Viele Sicherheitslücken sind aber auf IE zugeschnitten, und daher bedeutet Benutzung irgendeines Alternativbrowsers einen Sicherheitsgewinn, gerade für User, die von Konfiguration nicht so den Plan haben.
 
Blablabla, ich nutze auch Maxthon (IE7) und brauch kein FF mit Nonscipt.

Java, AktiveX, Flash ist Standardmäßig aus, aber es ist aktivierbar mit nur 2 Klicks und das für jeden einzelnen Reiter unterschiedlich und nicht für den Ganzen Browser.

Noch dazu bin ich immer mit Admin-Rechte eingelogt, aber den Browser führe ich mit denProcess Explorer , als "Run as a limited User" aus.

@airwick10, unten in der Statusleiste des IE7 mach mal einen Doppelklick und zwar im 3 Kästchen von Links "Add Ons Verwalten". Alles was Du nicht kennst, deaktivieren.

Im Process Manager kannst Du die Prozesse sehen die das verursachen und zwar tarnen sie sich hinter rundll32.exe . Mindestens 2 solltest Du dort finden und wenn Du ein mal drauf doppelklickst und unter Image > "Command line" schaust findest Du auch den Pfad der .dlls und kannst sie löschen.

Einmal noch mit Hijackthis scannen, die Temporären Dateien löschen und das wars
 
Zurück
Oben