.........ich weiß ja das man sowas nicht macht. Ich schäme mich auch ;-) Bei einer Tauschbörse habe ich mir was eingefangen, 23kb groß. Seitdem ist meine IE-Startseite http://weesnich.de.vu/
Ich habe die Registrie von Hand durchsucht, Autorun u.s.w., Eine Vierenscanner laufen lassen, Verlaufsordner, Cookies und History unter DOS gelöscht, nichts. Ich kann zwar meine alte Adresse wieder eintragen, spätestens aber bei einem IE-Neustart das alte Leiden. Habe auch schon hier am Brett gesucht, aber die Antworten sind immer die gleichen, Cache u.s.w. löschen. Das alles mit Win 98 SE, IE 6 und DSL. Eine IE-Installation brachte auch keinen Erfolg. Das Teil ist richtig hartnäckig. Für Rat wäre ich dankbar.
cu
Sandmann
Viren, Spyware, Datenschutz 11.258 Themen, 94.807 Beiträge
Ist zwar nicht der Weisheit letzter Schluss, aber wenn du bis zu einer Neuinstallation :-( zumindestens diese Seite nicht mehr haben willst, kannst du in den Ordner "hosts" im Windows-Verzeichnis den Eintrag "127.0.0.1 http://weesnich.de.vu/" (ohne Anführungszeichen) reinschreiben. Dann sollte wenigstens diese Seite nicht mehr auftauchen. Einen Versuch ist es allemal Wert.
mhm hol dir mal Adware, und lass das mal durchlaufen, vieleicht hat dein "Tool" *gg* was in der Registry eingetragen was den Standartlink zurücksetzt. Ansonsten einen Antidialerscanner mal drüberlaufen lassen eventuel findet der den Überltäter
Hi,
In der Registrie habe ich schon die Starseite geändert, mit dem üblichen Ergebnis :-) Ad-aware findet leider auch nichts mehr.
cu
Sandmann :-(
Schon mal RegCleaner 4.3 ausprobiert
Du hast aud Deinem System unter
c:\Windows\sysbckup was,das heißt rb000.cab, rb001.cab usw.
Da sind auch ältere Registry drin.
Also alle index.dat und cookies löschen, die Registry auspacke und im DOS-Modus überbügeln, dann sollte das weg sein.
Hi,
Was mich "wundert", ändere ich die Registrie, da ich die URL dort 2x finde, und starte dann regedit neu, steht der Kram wieder drin. Wie kann denn das sein???
cu
Hallo!
Schadenfreude - Das kann JEDEM mal passieren, das man sich
so etwas einfängt, wie einem Schnupfen...
Starte doch mal das Programm MSConfig
und schau Dir die unter "Autostart" die eingetragenen
Programme an. Eins davon wird bestimmt bei jedem
Start des Systems ausgeführt und regeneriert die Einträge in der
Registry. Vielleicht kann man es über den Namen und den
Dateipfad den Übeltäter lokalisieren. Du kannst mit den
Häkchen die Programme deaktivieren, solange bis die
Registry-Einträge nicht mehr erneuert werden.
Gruß
ChrE
Hi,
Normalerweise kenne ich meine Autostarts. Da wird was Im Windows-System-Ordner, service.exe gestartet: Kenn ich nicht(im Taskmanager noch nicht entdeckt?) ...Oder ist mir noch nie aufgefallen. Habe den Haken mal weggeklickt. Zwischen den Registrieeditierungen habe ich allerdings keinen Neustart des Systems. Für heute reichts aber erst mal mit dem Teil hier. Habe mir eben Mozilla gesogen.......klappt auch :-)
cu Sandmann
Die steht wahrscheinlich noch öfter drin, allerdings in HEX-Code.
Wenn Du die 2x löscht, trägt der Rest die wieder ein.
Herrje...das ist
A) ein JavaScript. Liegt im Browsercache oder im Windows-Temp-Ordner und schreibt sowohl die neue Startseite als auch den Import des Scripts in die Reg. Also alle Temp-Files löschen, dann(nach Neustart) Fehlermeldung der Reg über eine Datei, die leider nicht importiert werden konnte, abwarten, Namen merken, diesen aus der Reg entfernen.
B) ein per Autostart geladenes kleines Progrämmchen, das praktisch dieselben Aktionen wie das JavaScript erledigt.
START Ausführen MSCONFIG ,Register Autostart, fremdartiges Teil identifizieren(z.B. openme.exe), Häkchen weg, Neustart, Programm suchen, löschen.
Hallo!
Wie wird denn so ein Script aus den Cache bei
Browserstart aktiviert? Über die Registryeinträge?
Gruß
ChrE
Ok,
Hört sich auch solide an, aber heute nicht mehr. Sowas hatte ich auch schon im Hinterkopf, aber nicht wie man es beseitigt. Mir platzt gleich die Birn...... Ich gehe morgen mal alles der Reihe nach durch, Danke.
cu
Sandmann
vielleicht hilft dir das weiter:
http://www.winfaq.de/faq_html/tip0971.htm
Sandmann,
vielleicht probierst Du einfach mal den STARTPAGE GUARD aus. Der wurde extra für die Lösung deines Problems geschaffen. Auf amerikanischen Privacy Sites wird das Progi immer sehr hochgelobt! Ich hab es zwar downgeloadet aber bisher noch nicht ausprobiert, weil ich momentan meine Ruhe vor solcherlei Unannehmlichkeiten habe. Das Programm erspart Dir einen Haufen mühseliger Experimente. Ist polnisches Produkt, aber gut. Erhältlich unter www.pjwalczek.com
BACKGROUND
Malicious programs (viruses, trojans, backdoors, etc.) sometime change the StartPage to "gain the ground". Spywares use this way to invade user's privacy by tracking destinations which user visited, and collecting personal information. In some cases this activity may be totally transparent to the user. But most often this is just plain annoyance when start page is changed without asking user's permission. SPG effectively deals with all this problems, making surfing the net safer, more secure, and by reducing frustaration - more fun.
FEATURES
* ALWAYS remember user-selected StartPage.
* ALWAYS remember user-selected SearchPage settings.
* Alerts if start or search page has been changed.
* Detects and reports transparent-redirect attempts.
* Can automatically revert to user-selected start and search page without user interaction.
* Deals with disabled (grayed) set-startpage-address buttons on IE.
* Simple and user friendly interface.
* Includes useful HELP (please read at least once).
* Whole program is a single, file, written in C++.
* Install / uninstall included.
Viel Erfolg
Roman
Hallo,
Der Tip war goldrichtig. Jetzt funktioniert alles wieder wie es sein soll. Vielen Dank!
cu
Sandmann
Hallo, hier ist die Hilfe für alle:
http://www.centsoft.de/html/nourl.html
Auszug aus dem Text, (nicht von mir)
Das Tool NoURL habe ich (in 20 min) geschrieben, da ich es leid war, meinen Internet-Explorer ständig mit einer anderen Start-Seite begrüßen zu dürfen. Internet-Viel-Surver dürften ein Lied davon singen können. Ohne ihre Zustimmung wird ihnen von aufdringlichen Internet-Anbietern die Start-URL einfach überschrieben. Wer NoURL startet, hat dieses Problem nicht mehr. NoURL überwacht die Start-Seite des IE, die das Tool bei seinem Start vorfindet und läßt (solange es im Hintergrund läuft) keinen mehr ran.
Beenden läßt sich das Tool über einen Rechtsklick auf das Icon im Systray.
Das Tool ist Freeware und wird, wenn es Zustimmung findet, im TopLogger mit eingebaut..
Hi,
Danke Dir, unten hat jemand schon eine anderes Prog empfohlen, klappt auch prima. Mittlerweile habe ich alles wieder im Griff :-)
cu
Sandmann