1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Hilfe !!!! Dialer !!!!

Discussion in 'Sicherheit' started by User010709, Jul 22, 2003.

Thread Status:
Not open for further replies.
  1. cumga1

    cumga1 Guest

    www.winhelpline.info/download/dlm_download.php?id=329

    windows 2000 hat das programm nicht integriert, du kannst es aber runterladen
     
  2. Lui71

    Lui71 Byte

    Hallo !!!
    Komisch..ich kann kein msconfig ausführen. Heißt das unter 2000 vielleicht msinfo32 ??? In dem Registrybereich stehen zwei schlüssel NoJITsetup und noUpdatecheck....??? ist das ok ???

    Thomas
    [Diese Nachricht wurde von Lui71 am 24.07.2003 | 13:21 geändert.]
     
  3. cumga1

    cumga1 Guest

    probier noch das:

    stelle im regedit die startseite zurück, auf irgendeine andere.

    dann gehst du start - ausführen - msconfig
    unter systemstart deaktivierst du alles, also so dass sich kein programm mehr startet. möglicherweise startet das antivirenprogramm trotzdem, manche machen das (zB ikarus).

    vielleicht hast du im autostart was drinnen, das jedes mal die startseite zurückstellt.

    probier auch mal einen neuen benutzer zu erstellen.

    schau auch ob sich unter hkey_users - default - software - microsoft - internet explorer - main -.... nicht ein eintrag mit startpage versteckt
    [Diese Nachricht wurde von cumga1 am 24.07.2003 | 12:37 geändert.]
     
  4. Lui71

    Lui71 Byte

    Hallo !!!
    Hab in den letzten zwei Tagen so viele Neustarts gemacht...
    Leider kommt immer wieder diese mistige Startseite durch.
    Thomas
     
  5. cumga1

    cumga1 Guest

    hast du auch einen neustart probiert, also nachdem du das mit den einträgen erledigt hast?
     
  6. Lui71

    Lui71 Byte

    Hab ich gemacht...immernoch die gleiche Geschichte...
    Thomas
     
  7. Lui71

    Lui71 Byte

    Hallo !!!
    und wie krieg ich den alten deinstalliert ???

    Thomas
     
  8. Lui71

    Lui71 Byte

    Hallo !!!!!
    OHOHOH....alles proboert und nix hilft.....
    Viren gescannt....Ad-aware scannn... ashampoo....in der registry alles durchgesucht....nix. Wie kann ich den IE denn neu installieren ??? Steht nicht unter Software...
    Thomas
     
  9. franzkat

    franzkat CD-R 80

    Schau dir mal folgende Seite an :

    http://www.geekgirls.com/net_hijacked.htm

    Da wird dargestellt, mit welchen Tricks beim Browser Hijacking gearbeitet wird.

    franzkat
     
  10. Hi,

    in der Shareware WinOptimizer Suite von Ashampoo ist ein StartUpTuner drin, der u.a. die Registry nach Programmen scannt, die beim Windows-Start gestartet werden. Ich habe damit mal einen ähnlich ärgerlichen Eintrag gefunden und löschen können:

    http://www.ashampoo.com/internet/shareware/0106d.htm

    Gruß
    B
     
  11. Lui71

    Lui71 Byte

    habe alle Einträge gecheckt...immer noch das gleiche...
    Thomas
     
  12. cumga1

    cumga1 Guest

    auszug aus einer seite vom internet:

    -----------------------------------
    Bei der "Installation" der Startseite wird folgender Eintrag in den Run-Bereich der Registry eingetragen und damit bei jedem Systemstart ausgeführt:

    C:\WINDOWS\regedit.exe /s C:\WINDOWS\SYSTEM\rad2CEDB.tmp

    Dadurch wird bei jedem Systemstart der Inhalt der Datei rad2CEDB.tmp in die Registry eingetragen.

    In diesem konkreten Fall ist der Inhalt dieser Datei folgender:

    REGEDIT4
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    "Start Page"="http://www.loading-lolita.com"
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    "Start Page"="http://www.loading-lolita.com"
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    "Search Page"="http://www.loading-lolita.com"
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main]
    "Search Bar"="http://www.loading-lolita.com"
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer]
    "SearchURL"="http://www.loading-lolita.com"
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search]
    "CustomizeSearch"="http://www.loading-lolita.com"
    [HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Search]
    "SearchAssistant"="http://www.loading-lolita.com"
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    "Search Page"="http://www.loading-lolita.com"
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Main]
    "Search Bar"="http://www.loading-lolita.com"
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer]
    "SearchURL"="http://www.loading-lolita.com"
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search]
    "CustomizeSearch"="http://www.loading-lolita.com"
    [HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Search]
    "SearchAssistant"="http://www.loading-lolita.com"

    Unter den [HKEY_xxx]-Adressen befinden sich die Startseiten des Internetexplorer.

    Damit wird also bei jedem Systemstart die Startseite auf http://www.loading-lolita.com gesetzt, was neben einem Popup-Gewitter auch noch zu folgender Meldung meines Virenscanners führt:

    Datum: 29.03.2002, Uhrzeit: 22:00:32, ritth am SHAVENAAR
    Datei C:\Dokumente und Einstellungen\Administrator\Anwendungsdaten\Mozilla Profiles\default\63yku7zk.slt\Cache\E28945D6d01
    war mit dem Virus JS.Exception.Exploit infiziert.
    Diese Datei wurde isoliert.
    -----------------------------------

    schau alle registrierschlüssel durch, die hier angegeben sind
    hier ist der ganze artikel:
    http://www.dialerhilfe.de/regedit/startseite.php
    [Diese Nachricht wurde von cumga1 am 23.07.2003 | 10:57 geändert.]
     
  13. Lui71

    Lui71 Byte

    Hallo !!!
    Hab ich gemacht....ohne Erfolg...leider.

    Thomas
     
  14. sching

    sching Byte

    mach mal spybot drauf da gibts so optionen gegen so nervige sachen
     
  15. Lui71

    Lui71 Byte

    Hallo !!!
    Habe YAW durchlaufen lassen...findet keinen Fehler
    Dann hab ich in der Registry alle Daten gelöscht die was mit dem dialer zu tun haben könnten. Leider habe ich nach dem Neustart immer noch die sch... Startseite von Dialer... Noch ne Idee was ich machen kann ???

    Thomas
     
  16. MyronG

    MyronG Kbyte

    Neben AdAware würde ich dir auch die Programme "Trojancheck" und "Spybot S&D" empfehlen. Leider habe ich momentan keinen link, sie sollten aber einfach zu finden sein.
    Trojancheck listet dir die Programme die beim WindowsStart geladen werden, Spybotmacht das gleiche wie AdAware, hat aber einige extra Funktionen.
    Myron
     
  17. Lui71

    Lui71 Byte

    Hallo !!!
    Im Autostart steht nichts...noch ne Idee ????

    Thomas
     
  18. dor642

    dor642 Byte

    Hallo Thomas, hast du schon mal in den Autostartordner geschaut, wahrscheinlich hat er sich da eingetragen und ändert dir bei jedem neustart wieder alles um.
    Ist nur mal so eine Idee denn ich neulich trotz täglichem Adawareeinsatz auch ne exe in meinem Autostartordner. mit b....seiten hahahahaha

    Mfg Marcus
     
  19. Lui71

    Lui71 Byte

    Kann mir noch jemand helfen ???
     
  20. Lui71

    Lui71 Byte

    Hallo !!!
    Zu 1. Ich kann die Startseite ändern, sie wird aber nach jedem NEustart wieder zurück auf den Dialer geworfen.
    Zu 2. JA es stehen 5 Einträge in Downloaded Program Files

    Thomas
    [Diese Nachricht wurde von Lui71 am 22.07.2003 | 17:06 geändert.]
     
Thread Status:
Not open for further replies.

Share This Page