PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Kurioser Fund bei Spybot nicht weg zu kriegen!!!


Chris1337
2004-03-17, 19:25:31
Hallo Leute!

Als ich gerade den Spybot drüberlaufen gelassen habe, hat er einen sehr kuriosen Eintrag gefunden, den ich einfach nicht weg bekomme.
Habe schon einen Regcleaner, AntiVir, PestPatrol und halt Spybor drüberlaufen gelassen, aber bei jedem Neustart ist das Teil da wieder drin!
In der Systemsteuerung -> Software ist kein Eintrag, der irgendwie darauf hindeuten würde.

Hier mal ein Screenshot:
http://mitglied.lycos.de/kocmarlboro2/krimskrams/SpyBot_KurioserFund.jpg

Formatieren will ich nicht, weil ich zu viele Programme etc. drauf habe, die ich nicht wieder neu installieren will...
Hoffe mal, dass jemand eine passende Lösung für das Problem hat!

Danke schon mal im Voraus! ;)

Gast
2004-03-17, 19:39:09
Du bist das Opfer eines Browser-Jackings geworden. In der aktuellen "COM!" ist beschrieben wie Du das Ding wieder los wirst. Auf alle Fälle ist "adaware" mit im Spiel.

Chris1337
2004-03-17, 19:41:35
Hm, das Programm AdWare 6.0 hab ich auch schon drüberlaufen lassen mit Updates, aber auch das hat's nicht weg bekommen...
Naja, werd dann mal gucken, was in der aktuellen 'Com' steht... ;)

Aber thx schomma.. :)

huha
2004-03-17, 19:57:25
Sofern ich mich recht erinnere, gibt es irgendwo im Windows-Verzeichnis eine Datei namens "host", "hosts" oder so... (einfach mal nach "*host*" suchen)
Da steht drin, wohin welche URLs umgeleitet werden sollen. msn.com dürfte auf die oben genannte IP-Adresse verweisen, die Zeile einfach löschen.

-huha

Sephiroth
2004-03-17, 20:01:08
Entferne die von SpyBot gefundene Zeile aus der HOST-Datei, die sich unter "%WINDIR%\system32\drivers\etc" befindet(die kann man ganz normal mit einem Texteditor bearbeiten).

P.S.
Kann sein das die Datei schreibgeschützt ist, den mußt du vor'm speichern natürlich wieder entfernen und danach wieder aktivieren!

Morbid Angel
2004-03-17, 20:05:59
Original geschrieben von Gast
Du bist das Opfer eines Browser-Jackings geworden. In der aktuellen "COM!" ist beschrieben wie Du das Ding wieder los wirst. Auf alle Fälle ist "adaware" mit im Spiel.

Und was macht der? spioniert den kompletten PC aus oder leitet er nur ne URL um?

Chris1337
2004-03-17, 20:06:08
Rofl?
Wenn ich unter Start -> Suche gehe und dann was eingebe und auf 'Suchen' klicke, kommt das hier:

http://mitglied.lycos.de/kocmarlboro2/krimskrams/Suchedefekt.jpg

Was issn das??
Hab eigentlich alle Dienste dafür aktiviert...

Chris1337
2004-03-17, 20:08:36
Original geschrieben von Sephirot
Entferne die von SpyBot gefundene Zeile aus der HOST-Datei, die sich unter "%WINDIR%\system32\drivers\etc" befindet(die kann man ganz normal mit einem Texteditor bearbeiten).

P.S.
Kann sein das die Datei schreibgeschützt ist, den mußt du vor'm speichern natürlich wieder entfernen und danach wieder aktivieren!

Jut, habs jetzt gemacht...
Werd dann mal berichten, obs beim nächsten Reboot weg ist...
Aber dickes THX!! ;)

Lokadamus
2004-03-17, 22:22:52
mmm...

Welchen Virenscanner benutzt du ? auch aktualisiert ?

Chris1337
2004-03-17, 22:24:05
Original geschrieben von Lokadamus
mmm...

Welchen Virenscanner benutzt du ? auch aktualisiert ?

Ja, ist immer Up-to-date!
Benutze den AntiVir!

Weiss jemand was das mit der Suche ist bei mir??

harkpabst_meliantrop
2004-03-17, 23:03:35
Wenn deine hosts eine versteckte Datei ist, dann weiß ich's ... :)