1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Eigenmächtiger Start des IE

Discussion in 'Sicherheit' started by weberju, Jan 11, 2005.

Thread Status:
Not open for further replies.
  1. weberju

    weberju Byte

    :aua: Folgendes Problem:
    Nach dem Start des von XP Home (System startet normal) startet nach der ersten Mausbewegung der IE mit folgender WEB Seite:
    qdentica.com/games.html. In der Leiste des IE wird folgendes angezeigt: -* - Microsoft Internet Explorer.
    Ich habe alle Programme ausprobiert: Adaware, Spybot, Hijack.
    und eine Menge gesäubert. Registry nach allen Einträgen durchgekämmt. Hat jemand eine Idee ?
    Der Rechner gehört nicht mir (Laptop Medion) und bevor ich mir die Arbeit mache und ihn neu aufsetze........
    Ich habe die Sicherheitszonen des IE hochgesetzt ActiveScripts u. Java abgeschaltet, jetzt kommt der IE zwar nicht mehr auf die angegebene Seite und friert ein. Abschiessen über den Taskmanager hilft und der nächste Start des IE verläuft ganz normal. Ich bin mit einem anderen Rechner auf diese Seite und da hat sofort mein Virenprogramm verrückt gespielt.
    Grüße
     
  2. whisky

    whisky Ganzes Gigabyte

    Start|Ausführen

    msconfig

    [Enter]

    Reiter "Systemstart"

    Schau mal ob der IE im Autostart ist.
     
  3. mroszewski

    mroszewski Viertel Gigabyte

    deine Definitionsdatei von Ad-Aware ist nicht mehr aktuell.
     
  4. Hoshy

    Hoshy Kbyte

    Genau, bring' mal ad-aware und spybot auf den neuesten Stand.

    Nebenbei guck' mal in die Registry und such nach "qdentica", ausserdem check' mal die Einträge unter HKEY_CURRENT_USER/Software/Microsoft/Windows/Run bzw ../RunOnce, ob da ungewöhnliche Werte drin stehen.

    Sonst: In google nach "qdentica and trojan" suchen.


    Hatte am Wochenende ähnlichen Spaß mit so einem CoolWebSearch-Dreck :aua:
     
  5. wutzbaer

    wutzbaer Byte

    Wenn der Rechner nicht Dir gehört, dann würde ich dem Besitzer aber empfehlen, raschest umzusteigen auf Mozilla oder Opera als Browser.
    Da gibt's solcherart Probleme nicht.
    Gruß - wutzbaer
     
  6. creich

    creich Kbyte

    Da hast Du vollkommen recht. Mozilla und Opera erlauben es Dir im WWW auf absolut alles ´draufzuklicken, was Dir unter den Zeiger kommt. :aua: :aua:

    Ohne Brain 2.0 bringt Dir ein anderer Browser auch nicht die Glückseligkeit.

    mfg
    creich
     
  7. weberju

    weberju Byte

    Hallo:
    Danke für die Hinweise:
    ADaware: gesternabend "upgegraded"
    Spxbot: dto.
    Hijack: Log Datei im Netz überprüft: alles Normal, bis auf eine DLL:
    wemsub32.dll. Habe auf anderen Rechner nachgeschaut: Nirgends war diese DLL vorhanden (bei gleicher/ähnlicher Installation) (über Google auch keine Info über die DLL)
    Registry gesäubert. IE + Searchbar + History etc....Run + RunOnce......
    MSCONFIG: alles normal, kein IE oder IP Nr......
    Bei Google habe ich Hinweise gefunden. Werde jetzt alle Programme mal im abgesicherten Modus laufen lassen.
    Eines habe ich nach dem löschen der DLL erreicht: IE blockt nicht mehr...mit Klick auf Startseite gehts normal weiter.
    Da ich mit DSL im Internet bin vermute ich, dass der Explorer auf einen "Dialer" (bloß wo?) zurückgreift, da jetzt die Meldung kommt: Seite nicht gefunden.
    Grüße
    PS: wenn alles "klar" ist kommt Firefox drauf......Keine Frage. Den IE werde ich lahmlegen.
    :aua: Letzte Infos: Habe jetzt im abges.Modus alle Virenprogramme laufen lassen: Siehe da Hijack this hat noch einen Eintrag gefunden. Gelöscht, dann noch das Benutzerkonto gelöscht und neu angelegt.
    Aber alles sinnlos: Der IE startet nach wie vor nach der ersten Mausbewegung mit der Adresse. Lässt sich jedoch ohne weiteres schliessen und dann normal weiterverwenden.
    Ich werde jetzt neu installieren: Format C: dann ist der Trojaner sicher tot.
    Grüße
     
Thread Status:
Not open for further replies.

Share This Page