Forum
Tipps
News
Menu-Icon

http://www.iwantsearch.com

Hallo!
Ich möchte beim IE-Exployer keine Startseite haben. Aber wenn ich neu boote kommt immer obiger Eintrag als Startseite und diese Seite öffnet sich:
http://ez-finder.com/cgi-bin/index.cgi?c=1

Ich tippe mal auf irgend so einen Virus. Wie bekomm ich denn raus welches Programm dies verursacht und wie kann ich es löschen? Manchmal warnt Antivir von einem Virus namens Korgo.U - löscht den Virus aber dann.
Danke für eure Tipps!

HijackThis:

MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Alias\Alias SketchBook Pro 1.1\AliasSketchSnap.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Dokumente und Einstellungen\Juergen\Desktop\HijackThis.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Ulead Systems\Ulead PhotoImpact XL\Iedit.exe
C:\WINDOWS\System32\svchost.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.iwantsearch.com
R3 - URLSearchHook: StartBHO Class - {30192F8D-0958-44E6-B54D-331FD39AC959} - C:\WINDOWS\Downloaded Program Files\rundlg32.dll
F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: StartBHO Class - {30192F8D-0958-44E6-B54D-331FD39AC959} - C:\WINDOWS\Downloaded Program Files\rundlg32.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [CorelDRAW Graphics Suite 11b] C:\Programme\Corel\Corel Graphics 12\Languages\DE\Programs\Registration.exe /title="CorelDRAW Graphics Suite 12" /date=091804 serial=DR12CUJ-1946990-WYB lang=DE
O4 - HKLM\..\Run: [CMESys] "C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe"
O4 - Global Startup: Alias SketchBook Snapshot.lnk = C:\Programme\Alias\Alias SketchBook Pro 1.1\AliasSketchSnap.exe
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html



Antworten zu http://www.iwantsearch.com:

Hier manuell den Patch runterladen für dein OS und installieren:
http://www.microsoft.com/technet/security/bulletin/MS04-011.mspx

Die folgende Datei prüfen bei Kaspersky-Online Virentest und wenn schädlich auch fixen:
O4 - HKLM\..\Run: [CMESys] "C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe"


Folgende Fixen:

R3 - URLSearchHook: StartBHO Class - {30192F8D-0958-44E6-B54D-331FD39AC959} - C:\WINDOWS\Downloaded Program Files\rundlg32.dll

O2 - BHO: StartBHO Class - {30192F8D-0958-44E6-B54D-331FD39AC959} - C:\WINDOWS\Downloaded Program Files\rundlg32.dll


Dann Hier Escan runterladen->updaten wie beschrieben->Offline gehn->Systemwiederherstellung deaktivieren

Temp-Ordner + Temporäre Internetfiles leeren und wenn Java-Sun installiert ist, den Java-Cache.

Dann in den abgesicherten-Modus booten->escan starten(doppelklick mwavscan.com)->zusätzlich alle Laufwerke und Services auswählen und das system damit scannen.

Danach ganz normal booten und wenns immernoch so ist ein LOG machen mit HIjackthis V1.98.2
Wenn nicht die Systemwiederherstellung wieder aktivieren.

Dann unbedingt dein system auf den neusten Stand bringen
Internet-Explorer SP1 aufspielen und Windows-Update ausführen inkl.Servicepack.

Gruß

« Letzte Änderung: 06.09.04, 16:52:19 von Nighty »

HI Juergen´s,

Also erstmal Entwarnung, du hasst keinen virus ... wenn du antivir laufen lässt und gelegendlich updates machst dann is die wahrscheinlichkeit das du einen virus aus dem inet bekommst auch < 1% (sogut wie ausgeschlossen).

Aber du hasst einen feedback registry eintrag von iwantsearch --> R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.iwantsearch.com!!!

Starte HijackThis erneut und lass ich nochmal scannen, schließe alle IE-Fenster und markiere folgende Zeilen mit einem Haken. Dann klickst du auf "Fix Checked" :

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.iwantsearch.com

R3 - URLSearchHook: StartBHO Class - {30192F8D-0958-44E6-B54D-331FD39AC959} - C:\WINDOWS\Downloaded Program Files\rundlg32.dll

O2 - BHO: StartBHO Class - {30192F8D-0958-44E6-B54D-331FD39AC959} - C:\WINDOWS\Downloaded Program Files\rundlg32.dll

anschließend neustart und danach den kompletten ordner "C:\Programme\IntBar" löschen.

das wars ;)

gruß [Academie für Technik und Informationslehre]Stormy


Tach zusammen!

Also ich habe jetzt mehrere newsgroups über iwantsearch gelesen und mir sträuben sich so ganz allmählich die Nackenhaare.
Wenn Ihr ohne Firewall surft, seid ihr entweder sehr mutig oder sehr leichtsinnig (oder Ihr habt Zeit genug alle paar Tage Windows neu zu installieren).

So, jetzt aber zur Lösung:

Bei iwantsearch handelt es sich um KEINEN Virus - allerhöchstens um einen Trojaner. Dieser hier tut aber nix (der will nur spielen :-)).

1. Das Programm SBSoft deinstallieren

2. http://www.iwantsearch.com/uninstall/remove.exe runterladen und starten (säubert die Reste)

fertich!

Grüße,
Karsten

Zitat
Wenn Ihr ohne Firewall surft, seid ihr entweder sehr mutig oder sehr leichtsinnig (oder Ihr habt Zeit genug alle paar Tage Windows neu zu installieren).

Was hat die Firewall damit zu tun...

Die meistens Hiajcker/Spyware schleicht sich über Sicherheitslücken des IE's aufs system, und der IE muss ja bekanntlich in der Firewall freigegeben sein das man surfen kann.

Drum is da auch die Firewall für die Katz..da hilft nur ein vernünftiger Vienscanner und den Browser zu wechseln solange der IE so löchrig ist.

Gruß

Danke Jungs das Program hatt echt geholfen. vieles mal danke :)

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
Tach zusammen!

Also ich habe jetzt mehrere newsgroups über iwantsearch gelesen und mir sträuben sich so ganz allmählich die Nackenhaare.
Wenn Ihr ohne Firewall surft, seid ihr entweder sehr mutig oder sehr leichtsinnig (oder Ihr habt Zeit genug alle paar Tage Windows neu zu installieren).

So, jetzt aber zur Lösung:

Bei iwantsearch handelt es sich um KEINEN Virus - allerhöchstens um einen Trojaner. Dieser hier tut aber nix (der will nur spielen :-)).



Hallo @Karsten, ich finde, dass du sehr wiedersprüchliche Aussagen machst.
Einerseits 'sträuben sich dir die Haare' und andereseits 'tut der nix.. will nur spielen'

Ja mit den Usern? Wollen die denn auch?
Danke Jungs das Program hatt echt geholfen. vieles mal danke :)

hallo leute.
vor kurzem habe ich mir auch diese suchseite "eingetreten".
mein versuche das ding in eigenregie los zu werden, hat leider nicht funktioniert.
dann bin ich auf diesen eintrag hier gestossen.
hat toll geklapt, bin dieses ding jetzt endlich los
thanx a lot to you guy's
jimmy

Hallo Freunde, hab mir vor kurzem auch dieses Teil eingefangen, alles probiert, aber nichts hat geholfen um dieses Mistding los zu werden. Die Remove.exe hat aber Wunder bewirkt, danke Jungs... ;D;D;D;D

vielen Dank !! mit dem Programm  http://www.iwantsearch.com habe ich den Schrott  endgültig los.

Ich hätte auch noch einen Tip dazu. Der ist zwar nicht auf meinem Mist gewachsen  ;) hat mir aber super geholfen! (Hatte das gleiche Problem.)

Unter http://www.trojaner-board.de/showthread.php?t=8175 ist ebenfalls darüber berichtet worden und da steht auch, wie man ihn (ganz leicht nachvollziehbar) manuell löschen kann!  ;D

Denn (Zitat): "Es ist nicht unbedingt empfehlenswert eine remove.exe von der Seite runterzuladen, die dir das ganze eingebrockt hat. Wer weiß, was noch alles beim Uninstall am System verändert wird."

Gruß Reifreiter

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Es kommt ja zum gleichen Ergebnis.

HI Juergen´s,

Also erstmal Entwarnung, du hasst keinen virus ... wenn du antivir laufen lässt und gelegendlich updates machst dann is die wahrscheinlichkeit das du einen virus aus dem inet bekommst auch < 1% (sogut wie ausgeschlossen).

Aber du hasst einen feedback registry eintrag von iwantsearch --> R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.iwantsearch.com!!!

Starte HijackThis erneut und lass ich nochmal scannen, schließe alle IE-Fenster und markiere folgende Zeilen mit einem Haken. Dann klickst du auf "Fix Checked" :

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.iwantsearch.com

R3 - URLSearchHook: StartBHO Class - {30192F8D-0958-44E6-B54D-331FD39AC959} - C:\WINDOWS\Downloaded Program Files\rundlg32.dll

O2 - BHO: StartBHO Class - {30192F8D-0958-44E6-B54D-331FD39AC959} - C:\WINDOWS\Downloaded Program Files\rundlg32.dll

anschließend neustart und danach den kompletten ordner "C:\Programme\IntBar" löschen.

das wars ;)

gruß [Academie für Technik und Informationslehre]Stormy




« Port freigeben Win XP HomeNach Virenentfernung geht noch weniger »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Virus
Als Computervirus bezeichnet man Programme, die sich ungewollt auf einem PC installieren und dan selbst weiterverbreiten und reproduzieren. Sie sind meistens darauf progr...

Internet-Zugriffsprogramm
Ein Internet-Zugriffsprogramm, auch Browser genannt, stellt Internetseiten für den Benutzer dar. Am bekanntesten ist der Microsoft Internet Explorer, gefolgt vom kos...

Programm
Siehe Software...