Forum
Tipps
News
Menu-Icon

"Daosearch"??

Hallo,
wer kann mir helfen, wie ich die "Daosearch"-Umleitung wieder weg bekomme?

Alle gängigen Programme, wie a², AntiSpy Steganos 7, PestPatril 4, CWShredder, HiJackThis 1.9.9.1, schaffen es nicht.

Bei jedem neuen Start des IE wird die Seite wieder umgeleitet. Bemerkt wird es aber nur durch den AntiSpy von Steganos.

Was ist eigentlich "escan" und wo bekommt man es. Hilft es mir?

Danke für Eure Tipps
Höllenweib



Antworten zu "Daosearch"??:

Hallo !
Komisch, daß diese ganzen Tools es nicht schaffen. Auch schon diese im abgesicherten Modus versucht?
Schau auch mal in deine hosts-Datei unter
C:\WINDOWS\system32\drivers\etc\hosts
Da sollte nur 127.0.0.1 localhost drinstehen, es sei denn, Du hast selbst eine Umleitung eingetragen.

Escan(= Kaspersky) ist immer eine gute Alternative.
Gibts zB. hier mit Beschreibung:
 http://trojaner-info.de/hijacker/escan.shtml
Die neuen eScan-Versionen reinigen nicht mehr automatisch. Diese Funde muß man dann manuell machen.
Oder man nutzt dieses neue Tool
 escancheckb9.sfx.exe dazu ; findest du z.B. hier:
 www.trojaner-board.de/showthread.php?t=16936&page=2&pp=10

Ist noch eine Betaversion (beta 9),aber ich habe dieses Tool ohne Probleme schon mehrfach eingesetzt.
Oder wenn du Betaversionen nicht vertraust oder generell nicht willst ,dann die eScanfunde manuell löschen.

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hallo,
vielen Dank - beim scannen ist nun dieser Eintrag enthalten:

C:\Programme\klicktel\install.exe tagged as not-a-virus: Toll.Win32.Reboot. No Action Taken.

und im Verzeichis: xxx\_restore zahlenkombi\RP60\A0025077.exe tagged as not-a-virus:RiskWare.Dialer.gen. No Action Taken.

Was bedeutet das nun, dass das System befallen ist oder nicht?

Höllenweib

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hallo, versuche mal mit Spybote: erweiterter Modus/Wekzeuge/Browser-Seiten die Seite abzustellen.
(natürlich Immunisierung+Update durchführen)

Spybot und Spyware-Blaster laden und jede Woche updaten.

http://spybot.safer-networking.org/index.php?lang=de&page=download
SpywareBlaster: http://www.zdnet.de/downloads/prg/3/7/en10196637-wc.html
 

Guten Morgen !
wg. der eScan-Meldung
"C:\Programme\klicktel\install.exe tagged as not-a-virus: Toll.Win32.Reboot. No Action Taken."-->
dieser Eintrag "not-a-virus:Tool.Win32.Reboot" ist KEIN Virus, sondern Reste von Software. also kein Grund zur Sorge. Kann man löschen per Rechtsklick (wenn man es so nicht findet,dann per Windowssuche), muß man aber nicht.

wg. dem Eintrag
"xxx\_restore zahlenkombi\RP60\A0025077...usw"
da steckt noch ein Dialer (der sollte weg!) in der Systemwiederherstellung. Diese bitte deaktivieren und dann wieder aktivieren, sonst hat man keine für die Zukunft ( www.bsi.bund.de/av/texte/wiederher.htm ).

Dann sollte das Problem gelöst sein bzw. auch deine
Hosts-Datei überprüft. Kann man auch mit dem HJT-Tool
unter Misc.tools machen und nachschauen,was so alles da drin steht zur Sicherheit.

 

[Hallo,
wer kann mir helfen, wie kriege die "Daosearch"- weg von Iiternet Explorer,
er ist überrall present?

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hast dus dennn auch ausprobiert mit escan oder mach mal ein Hijackthislogfile


« Win XP: Überall TrojanTR/Agent.BQ.2, TR/Agent.AB, TR/Agent.BI »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
HiJackThis
Unter dem Begriff HiJackThis verbirgt sich ein  Sicherheitsprogramm, dass den Computer nach Schad-Programmen und Viren durchsucht. Dazu werden spezielle Bereiche in ...

Betriebssystem
Das Betriebssystem ist das Steuerungsprogramm des Computers, das als eines der ersten Programme beim Hochfahren des Rechners geladen wird. Arbeitsspeicher, Festplatten, E...

Binärsystem
Unter dem Begriff Binärsystem (oder Dualsystem) versteht man ein Zahlensystem, das lediglich zwei Zustände oder Werte kennt: Null (0) und Eins (1). Es bildet di...