Hab da mal son Problem.... ;D
Mit dem IE...
Keine angst bin grad am umsteigen ;) (versuch mich grad mit Opera.. oder gibts da bessere fürn normal user?)
Trotzdem möchte ich mal gern wissen was hir vor sich geht
Seit Wochen wird meine Startseite im IE umgeändert und zwar in der reg. So: http://%69%6e%2e%77%65%62%63%6f%75%6e%74%65%72%2e%63%63/%2d%2d/?%79%64%74%66%73
(Unter:HKEY_CURRENT_USER/Software/Microsoft/InternetExplorer/main u. /serch)
LOL ne? Lande dann immer als Startpage bei ner Suchmaschine: http://Fastserch.cc
Das ulkige ist das ich mit ad-aware UND spybot alles wech fege UND die einträge in der reg. manuell umändere.
Windows Neustart geht gut aber wehe er war ganz aus ..... dann is der ganze Scheiß wieder da...!
Ich hab überhaupt keine Idee wo da noch was sein könnte =( Platte hab ich mit antivir gescannt... nix!
Spybot findet dann folgendes immer wieder aufs neue :
HotKeysHook: Keylogger library (Datei, nothing done)
C:\\WINDOWS\\SYSTEM\\H@tKeysH@@k.DLL
Possible hijacker: Global settings (Registrierungsdatenbank-Änderung, nothing done)
HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Internet Explorer\\Styles\\User Stylesheet=
Possible hijacker: Global settings (Registrierungsdatenbank-Änderung, nothing done)
HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Internet Explorer\\Styles\\Use My Stylesheet=W=0
Possible hijacker: User settings (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS\\.DEFAULT\\Software\\Microsoft\\Internet Explorer\\Styles\\User Stylesheet=
--- Spybot-S&D version: 1.2 ---
2003-11-24 Includes\\Spybots.sbi
2003-11-21 Includes\\Temporary.sbi
2003-11-05 Includes\\Cookies.sbi
2003-11-05 Includes\\Dialer.sbi
2003-11-24 Includes\\Hijackers.sbi
2003-11-11 Includes\\Keyloggers.sbi
2003-11-20 Includes\\Malware.sbi
2003-03-16 Includes\\plugin-ignore.ini
2003-11-05 Includes\\Security.sbi
2003-11-12 Includes\\QA Tests.sbi
2003-11-05 Includes\\Tracks.uti
2003-11-21 Includes\\Trojans.sbi
(Hier noch nicht behoben aber spybot sagt zumindest das es behoben wurde wenn er veddisch is )
Auch wenn mir IE jetzt ma am Arsch vorbei geht will ich den kack von der Platte ham.
Thnx schon mal
Viren, Spyware, Datenschutz 11.218 Themen, 94.243 Beiträge
Keylogger und geänderte Startseite könnte eine Kombination oder Teilauswahl aus folgendem sein:
1) svdhost.exe nennt sich "Orvell" (Überwachungssoftware).
2) eine gefälschte Datei svchost.exe (also neueres Dateidatum). Auch sychosts.exe oder sychostc.exe. Wahrscheinlich im Gefolge sys.ini (Text lesen) oder sysini.ini. Und weiter:
msto32.del und svchost.txt.
3) Vielleicht tmksrvl.exe, msdos.exe, mssys.exe, loader.exe, MSIN32.dll
Such mal im Windows-Ordner nach den Dateien und in der Registry in Run-Schlüsseln.