Forum
Tipps
News
Menu-Icon

Trojaner-Angriff - Startseite weg

Hallo,
leider habe ich nach einem Trojaner-Angriff schon wieder ein Problem: Die gewohnte Startseite öffnet sich nicht. Es erscheint immer die "About blanc"-Seite, auch wenn ich die alte Seite eingebe u. auf Übernehmen klicke. Ebenso ist eine neue Symbolleiste hinzugekommen, die sich "Fresh Bar" nennt u. auch nicht dauerhaft löschen läßt.

Mein PC:
WINDOWS XP Professional  
Version 2002
mit Service Pack 2
AMD Athlon™ XP 2700+
2.17 GHz, 512 MB RAM

"AntiVir" hat übrigens alle infizierten Dateien gelöscht, Neustart sofort danach wurde auch ausgeführt.

Hat jemand eine Idee? - Danke im Voraus, Euer Gunther



Antworten zu Trojaner-Angriff - Startseite weg:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hallo,

lass Dein Anti-Vir nochmal im abgesicherten Modus durchlaufen.

Hast Du ein Anti-Spyware-Programm? Falls nein, würde ich mir mal downloaden:

http://www.pcworld.com/downloads/file_description/0,fid,22262,RSS,RSS,00.asp

Liebe Grüße,

Martina

Hallo,
danke für den Hilfe-Versuch!

Zunächst mal weiß ich als Laie nicht, wie man den abgesicherten Modus erreicht u. dann ist mir auch unbekannt, ob und wie man aus diesem Modus heraus "AntiVir" aktivieren kann.

Das von Dir empfohlene Anti-Spyware-Programm habe ich trotz mehrere Versuche (u. Anklicken von deutscher Version)nur in englischer Spache bekommen; und soetwas kommt mir nicht auf meinen PC.

Übrigens habe ich neben "AniVir" die "XP-Firewall" stets aktiviert.
Vorher hatte ich "ZoneAlarm", aber das hat sich nicht mit meinem XP-Programm "vertragen"

Überhaupt halte ich von Virenschutzprogrammen o.ä. sehr wenig, weil sie letzendlich doch nicht in der Lage sind zu schützen (wie man ja im aktuellen Fall gesehen hat).

Mit meinem alten ME-PC u. dem "vollen" Schutzprogramm hatte ich ähnlich negative Erfahrungen gemacht. - Zum Glück sind die Schutzprogramme alle kostenlos, sodaß man sich nicht zusätzlich auch noch ärgern muß, das Geld zum Fenster hinaus geworfen zu haben.

MfG, Euer Gunther

Beim Hochfahren F8-abgesicherter Modus- anwählen. Dann die Datei suchen und löschen. Hier ist eine Anleitung:
http://www.bsi.bund.de/av/texte/wiederher_95982000.htm
PeZeh
 

« Letzte Änderung: 14.02.05, 15:26:53 von PeZeh »

Hi,
ich habe offenbar einen äußerst robusten PC, der läßt sich vom F 8-Drücken nicht beeindrucken... meine Finger sind schon ganz wund...
Gruß, Euer Gunther

Hallo,
danke "PeZeh", Dein Link hat mich auf die Idee mit der Systemwiederherstellung gebracht.

Systemwiederherstellung ausgeführt u. Startseite ist wieder "die Alte"! Auch die "FreshBar" ist wie von Geisterhand verschwunden...

Danke Euch für Eure Mühe!
P.S. Mir wurde hier in diesem Forum schon mehrfach erfolgreich geholfen... prima!

Euer Gunther

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hallo, im XP kannst du auch über Start/ausführen: "msconfig" eingeben/Reiterkarte: Boot.INI/Startoptionen /safeboot den Haken setzen. Dann startet er das nächste Mal im abgesicherten Modus.
Wenn du wieder normal starten willst, musst du den Haken  entfernen bz. nochmal ins Feld klicken.

Vorsorge: (Natürlich einen Virenscanner benutzen)

1. Einen anderen Browser benützen
(Den IE nur für Windows-Update und das auch gleich benützen)

http://firebird-browser.de/

2. Spybot und Spyware-Blaster laden und jede Woche updaten.

http://spybot.safer-networking.org/index.php?lang=de&page=download
SpywareBlaster: http://www.zdnet.de/downloads/prg/3/7/en10196637-wc.html
Bei Spybot den 'erweiterten Modus' aktivieren und die Werzeuge:
BHO's, Browser-Seiten, IE-Spielereien, und Host-Datei, sowie Prozess-Liste und System Innnereien aktivieren.  Innerhalb beider Programme Updates und Immunisierung durchführen.


3. Bei XPSp2 den Firewall benutzen (nicht abstellen)
oder einen anderen Firewall installieren.

http://download.zonelabs.com/bin/free/de/download/znalmZAAV.html

4. Bei Einwahlmodems antidialler Software installieren und sich vor einem Schadenfall informieren:

http://www.dialerschutz.de/home.php
http://www.dialerhilfe.de/start/start.php

« Letzte Änderung: 15.02.05, 21:44:22 von rolwei »

Hallo,
besten Dank für Deine Nachricht/Tipps, lieber "rolwei"!

Als Laie (ich schrieb es schon) graust es mir, wenn ich in so sensible Bereiche wie "Boot.INI/Startoptionen /safeboot" eindringen soll. (Das gilt auch für die Verwendung eines anderen Browsers)
Daher bin ich ganz froh, daß ich das Problem mit der Systemwiederherstellung u. mit wenigen Mausklicks behoben habe.

"Spybot" o.ä. bekomme ich trotz Anklicken des DEUTSCH-Buttons nur in Englisch, was für mich der diese Sprache nicht versteht, völlig undiskutabel ist.

"Bei XPSp2 den Firewall benutzen" ...ist ständig aktiviert, bringt aber absolut nichts! (Habe einen anderen Threat darüber geschrieben)

"ZoneAlarm" bekommt meinem XP-PC nicht, das Programm mag er nicht.

Trotzdem, nochmals, vielen Dank für Deine Tipps! Euer Gunther

 

Hi, Guenther
zuerstmal vielen Dank für Dein DANKE!
Deinstallliere doch spybot und machs neu, dann auf Optionen und Sprache einstellen.
Wenn Du Spybot verwendest unbedingt auch AdAware (Deutsch-Freeware)(nacheinander) laufen lassen, was der eine nicht findet, findet der andere - ist meine Erfahrung.
PeZeh
 ;D

Hey,
lieber "PeZeh", danke für die schnelle Antwort!

 "Spybot" habe ich gleich nachdem ich gesehen habe, es ist die englische Version, wieder deinstalliert.

Ulkigerweise konnte man bei der englischen Version unter OPTIONEN nur Englisch als Sprache einstellen. Ich fühlte mich vera....

Der Tipp mit "Ad Aware" ist mir nicht neu. Das Virensuchprogramm hatte ich auf meinem alten ME neben "AntVir".
Man hat mir aber gesagt bei einem XP-Programm sollte man nicht zuviel des Guten tun... es kann zu Konflikten führen. Und das ist genau das, was ich nicht haben will! - Stimmt das?

Gruß, Euer Gunther


wenns XP ist, kann ich das nicht sagen - habe W2K
PeZeh (weiblich)

Hallo,

sorry liebe "PeZeh", wußte nicht, daß Du weiblich bist; ist der Nachteil, wenn man mit Decknamen schreibt.

Ich habe inzwischen absolute Ruhe, bei: WINDOWS XP-Firewall, "AntiVir", "Spybot - Search & Destroy" (konnte ich nun doch in Deutsch bekommen)  u. "Trojancheck". Außerdem stelle ich beim Besuch von unsicheren Seiten die Sicherheit bei Internetoptionen auf HOCH ein.

Nochmals vielen Dank für Eure Hilfe! Euer Gunther


« bunSetup[1].cabVirus vorhanden, aber kein löschen möglich! »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Beta Version
Unter einer Beta Version versteht man ein Programm, das sich in einer Testphase, also noch vor der finalen Version, die veröffentlicht wird, befindet. Allgemein wird...

Bulk Version
Eine Bulk-Version ist nicht für den Einzelverkauf gedacht, sondern für Händler, die daraus ein Komplettangebot zusammenstellen. Oft erhält man nur die...

Retail Version
Eine Ware ist eine Retail-Version (oder auch "Kit-Version" genannt), wenn sie für den Endverbraucher bestimmt ist. Im Grunde kauft der Kunde im Laden immer die Retai...