PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Search-engine maleware eingfangen



frauhansen
07.02.2013, 21:38
Könnt grad kotzen... hab mir wohl mit einem unbedachten Tool nen Search-engine Hijack eingfangen :-(

Habe ihn soweit bereinigt das ich ihn in der Registry und im filesystem unter seinem namen oder URL nimmer finde.
Ist diese verkackte "delta search" Suchmaschinen Umleitung.

Geht auch überall wieder, bis auf Ctrl+T im Firefox.. da wird immer noch statt Google der Delta Search geöffnet.
Aus den Firefox einstellungen denke ich ihn auch entfern zu haben... nur warum dann immer noch das kack dingen vor den Augen bei jedem neuen Tab??!!

Jemand ein Tool am Start was nicht gleich 30$ von einem will fürs bereinigen?! HiJackThis scheint mittlerweile tot-ognoriert worden zu sein und ist wohl so out of date das es da leider auch nix mehr findet.

Trent_R
07.02.2013, 22:18
Probier mal folgendes:

Gib in die URL-Zeile about:config ein.
Bestätige die Sicherheitsabfraǵe ("Ich werde vorsichtig sein, versprochen.").
Oben in der Suchleiste kannste jetzt nach browser.newtab.url suchen oder entsprechend zu dem Eintrag runterscrollen.
Da dürfte sich der Hijacker eingetragen haben. Die URL kannste ersetzen durch about:newtab (für die Tabvorschau) oder about:blank (für eine leere Seite) oder eine beliebige URL, die bei einem neuen Tab angezeigt werden soll.

Hoffe, das hilft.

Trent

Trent_R
08.02.2013, 07:56
Ach ja, wenn du schon mal die about:config offen hast, kannst du auch gleich mal komplett durchscrollen. Interessant sind die fettgedruckten Einträge, weil dies die Anzeige dafür ist, dass sie sich von den Standardwerten unterscheiden. Vielleicht finden sich unter diesen noch weitere Einträge des Hijackers.

BergH
08.02.2013, 08:18
tach auch !

Nebenbei gibt es Softwrae , die diese hacks verhindern.
SpyBot pro , der immunisiert den IE und FF.
Kostet genau nix.

Nebebei findet und eliminiert der eine Menge solcher Sachen.
Bis dato (toi toi toi) haben Router, Spybot Pro, No Script und Avira das Meiste abgefangen.

fireball
08.02.2013, 09:01
Nebenbei gibt es Softwrae , die diese hacks verhindern.
SpyBot pro , der immunisiert den IE und FF.

Und macht nen Haufen Probleme, weil da Schreibbereichtigungen auf die Registry verändert werden. Hat mich schon nen Haufen graue Haare gekostet, weil danach verschiedene Uninstaller und Updater nicht mehr funktioniert haben.

frauhansen
08.02.2013, 10:34
Super!! Hat funktioniert... stand tatsächlich dort noch drin. DANKE!!

Von solchen "imunisieren" halte ich nix... habe auch die Update-Hilfe die Fireball mal empfohlen hatte vor ein par Tagen wieder runter geworfen da diese mein System ungleich zu ihrem Nutzen ausbremste bzw. den Start mit permanent schwarzem Buildschirm hervor gerufen hatte.

Solche Cleaner wie HiJackThis sind mir immer noch die liebsten, installieren sich nich, labern nich gross rum und machen Sauber. Model Putzfrau statt EBH... :D

fireball
08.02.2013, 10:37
Ok, Ausgebremse merke ich dank Caching-SSD nicht... das Teil muss halt gelegentlich mal über die Fileversionen scannen (den Automatismus kann man auch abschalten...)

frauhansen
08.02.2013, 10:39
Iss ja kein Problem... ich hatte es ehh nur interessehalber mal installiert da ich nicht so diesen update druck habe und das was er meinte was zupzudaten sei müsse ich ehh manuell machen... ging bei mir etwas an der bedarfslage vorbei. Was aber nichts an der Qualität Deiner Empehlung mindert.

BergH
11.02.2013, 13:54
Und macht nen Haufen Probleme, weil da Schreibbereichtigungen auf die Registry verändert werden. Hat mich schon nen Haufen graue Haare gekostet, weil danach verschiedene Uninstaller und Updater nicht mehr funktioniert haben.

Ist mir so noch nicht aufgefallen.
Und ja die Services vergesse ich immer vorher bei Avira
freizugeben so daß der Avuira mich vor dem SpyBot warnt. :lol:

Wie gesagt mich hat die o.a. Combo schon vor einigem bewahrt.
HighJack This habe ich allerdings auch,
das hat mir bei Töchterleins PC damals sehr geholfen.
Teenager klicken auf alles was nicht bei drei auf dem Baum ist. :rolleyes: