Viren, Spyware, Datenschutz 11.250 Themen, 94.777 Beiträge

aggressive Pornowerbung

jamt / 11 Antworten / Baumansicht Nickles

Ich bin vor zwei Tagen über einen harmlos aussehenden Link in die "Abgründe" der Pornowerbung abgetaucht. Seit der Zeit haben die Schw...hunde meinen Internet Explorer umgemodelt. Als Startseite stellt sich immer wieder eine Pornoseite ein, auch wenn ich unter "Extras/Internetoptionen..." "leere Seite" festlege. In den Favoriten schreibt sich immer wieder eine ganz "Latte" an Pornoseiten rein. Sie lassen sich zwar löschen, tauchen aber wieder auf, wenn eine Runde gesurft wurde.
Auch Ad-aware (neuste Version) oder Spybot nützen nix. Sie finden zwar Spys, die aber nach einer gewissen Zeit wieder da sind, als wären sie nie entfernt worden. Unter msconfig sind keine verdächtigen Einträge zu finden. Auch in der Registry kann ich nichts entdecken.
Wer kann helfen?
jamt

bei Antwort benachrichtigen
GarfTermy jamt „aggressive Pornowerbung“
Optionen

wenn beide programme und ein virenscanner, sowie jeder versuch "zu fuß" das problem zu beheben gescheitert sind - hilft in jedem falle eine neuinstallation.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
-IRON- jamt „aggressive Pornowerbung“
Optionen
Gleiches Thema - gleicher Wortlaut - gleicher Poster?

Welche anderen Antworten erhoffst du dir hier?
Wer Trolle toleriert, toleriert Lügen.
bei Antwort benachrichtigen
GarfTermy -IRON- „Gleiches Thema - gleicher Wortlaut - gleicher Poster? Welche anderen Antworten...“
Optionen

...vielleicht sucht er ja noch den stein der weisen?

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
a76 jamt „aggressive Pornowerbung“
Optionen

Suche doch mal nach den Linkadressen in der Registry und auf der Platte, überprüfe alle Autorun-Zweige in der Registry, denn Msconfig zeigt NICHT ALLES an.
Viele renomierte Programme können es besser, z.B. Zune Up mit dem Tune Up StartUp Manager
http://www.tuneup.de/download/tu2003/?EMail= .
Auch der nickles (c) kill9x oder process explorer von sysinternals.com verraten einiges über die laufende Hintergrungübeltäter...
also viel Spaß noch :)

bei Antwort benachrichtigen
Joggel4 jamt „aggressive Pornowerbung“
Optionen

Hi. Du hast dir mit Sicherheit einen Trojaner eingefangen.
Die beste Möglichkeit ist dein System mit PestPatrol zu scannen. Das Prog erkennt installierte Malware zu 90 Prozent, gibt dir aber auf jedenfall Hinweise auf die schädliche Routine die sich bei dir eingenistet hat.

Aber vergiss nie: mein Virenwächter hat mich schon verschiede Mal vor verseuchten Links gewarnt. Es gibt keinen Ersatz für ein auf den aktuellen Stand gehaltenes Virenschutzprogramm!

Es gibt in den einschlägigen Foren Hinweise auf verschiedenen Run-Schlüssel. Möglicherweise steckt dein Schädling in einem Registry-Schlüssel den du noch nicht kontrolliert hast.
Versuchs mal in die Richtung, aber zuerst würde ich dir zu PestPatrol raten. Ein Trial ist free

Certe, toto, sentio nos in kansate non iam adesse
bei Antwort benachrichtigen
GarfTermy Joggel4 „Hi. Du hast dir mit Sicherheit einen Trojaner eingefangen. Die beste...“
Optionen

"...Du hast dir mit Sicherheit einen Trojaner eingefangen..."

wie kommst du zu dieser erkenntnis? bist du auf dem dir nicht bekannten system etwas als virenscanner unterwegs gewesen?

"...Das Prog erkennt installierte Malware zu 90 Prozent..."

cool - da bleiben ja nur 10% unsicherheit... toll. (lol)

statt ewig etwas "zu versuchen" könnte man ja mit einer neuinstallation (und später mit den üblichen vorsorgemaßnahmen...) für ein vertrauenswürdiges system sorgen.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
AST GarfTermy „ ...Du hast dir mit Sicherheit einen Trojaner eingefangen... wie kommst du zu...“
Optionen

Hi,
wer als einzige Problemlösung die Neuinstallation kennt, sollte mal ein wenig an seinen Kenntnissen arbeiten.
Alex

bei Antwort benachrichtigen
GarfTermy AST „Hi, wer als einzige Problemlösung die Neuinstallation kennt, sollte mal ein...“
Optionen

...wer keinen plan hat, wie man ein kompromittiertes system SICHER wieder in ein vetrauenswürdiges verwandeln kann - hat mit datensicherheit nichts zu tun ...oder schlimmer - keine ahnung.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
GarfTermy AST „Hi, wer als einzige Problemlösung die Neuinstallation kennt, sollte mal ein...“
Optionen

...@alex...

vielleicht bemühst du dich noch weiter unten zu lesen - der gut gemeinte rat mit der neuinstallation wird hier öfter gegeben.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Tilo Nachdenklich jamt „aggressive Pornowerbung“
Optionen

Suche einfach mal auf Deinem Computer (Betriebssystempartition) nach der Datei ctrlpan.dll und vielleicht auch tmksrvl.exe. Auch so svchostc.exe (auch mit leichten Abwandlungen einzelner Buchstaben) oder mssys.exe oder loader.exe. Bevor Du solche Dateien löschst, musst Du ihr Datum überprüfen, es sollte mit der Infektionszeit übereinstimmen, sonst löscht Du wichtige Windows-Dateien. Bei MS Windows NT und Nachfolgern (2000 oder XP) gehört eine svchost.exe zum regulären System und sie macht höchsten bei einem bestimmten Wurm (der hier wohl keine Rolle spielt) Probleme. Wenn die Datumsfrage geklärt ist musst Du die Datei in der Registry suchen...aber nicht überall löschen. Sie steht allein schon in der Registry, weil Du nach ihr gesucht hast (Suchfunktion findet sich in der Registry wieder) und natürlich kommt sie auch bei den Virenschutzprogrammen vor; dort sollte man sie nun auf gar keinen Fall löschen. Interessant ist aber immer ein sogenannter Run-Schlüssel. Du kannst den Eintrag (rechtes Fenster) ja erst mal umbenennen indem Du xyz an den Namensbeginn anfügst. Danach solltest Du einen Neustart machen und die Dateien löschen. Dann machst Du noch den Browser-Cache leer und löschts den Verlaufsordner. Auch Papierkorb und ev. Löschschutzprogramme sind interessant (Norton Protection) und natürlich alle Systemsicherungsprogramme (Windows-Versionen ab ME); da sollte kein Virus überleben.

bei Antwort benachrichtigen
Conqueror jamt „aggressive Pornowerbung“
Optionen

Also ich kann wie andere vorher auch nur sagen,wenn Du dich nicht besonders gut auskennst im BS und Registry dann hilft in diesem Fall nur eine Neuinstallation.

bei Antwort benachrichtigen