Archiv Altes Windows: 98, SE, ME und NT 16.921 Themen, 62.626 Beiträge

"Feindliche" Registry-Überschreibung

Cogi / 4 Antworten / Flachansicht Nickles

Hallo,


eine Frage an Registry- und verwandte Experten:


Ich hab mir irgendein Programm (wahrscheinlich Javascribt o.ä.) eingefangen, das sich laufend als Internet-Explorer-Startseite in die registry einträgt (z.B. bei Local_maschine _ software _  _ microsoft _ InternetExplorer _ Main) und meine per-Hand-Eintragungen immer wieder überschreibt.


Bei Explorer-Start erscheint also eine Seite in Form einer (amerikanischen) Linksammlung, jedoch ohne Web-Adresse und ohne Zugriff auf den Quellcode (die Seite besteht nur aus Links und Grafik udn blendet ironischerweise ein Pop-up-Fneter ein, das mit Spyware-Abwehr-Software verkaufen will).
Diese Seite/Datei liegt irgendwo lokal auf meinem Rechner, doch kann ich sie nicht finden, da ich keine Anhaltspunkte habe.


Frage 1: wie finde ich das ominöse feindliche Programm? (Kann es sein, dass es sich irgendwie  ins Bios gesetzt hat?) Mein einzigen Anhaltspunkte sind zur Zeit eine Web-Adresse + die IP-Nummer, auf die es verlinkt.  


Frage 2. Wenn ichs nicht finde, wie kann ich verhindern, dass es immer wieder die registry überschreibt.


Gruß
Cogi


 

WildRover Cogi „"Feindliche" Registry-Überschreibung“
Optionen

Also meines Wissens ist Folgendes passiert:

JavaScript kann man sich nicht "einfangen", das ist eine Programmiersprache und oft Bestandteil des Browsers. Du hast dir einen Browser-Hijacker eingefangen, der die Startseite in der Registry festlegt.
Abhilfe schaffen kann Folgendes:

- im besten Fall manuell eine neue Startseite im IE eingeben, aber wahrscheinlich wird diese beim nächsten Start wieder überschrieben, daher:
- Virenscan durchführen!!
- oder evtl. mit Ad-Aware oder ähnlichem scannen (www.lavasoft.de)
- sich informieren, z.B. http://www.trojaner-info.de/news/ntsearch.shtml
- Surfverhalten ändern, z.B. ActiveX ausschalten!!!!

Grüße, WildRover