1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Problem mit Internet-Explorer

Discussion in 'Browser' started by Razi67, Jul 7, 2003.

Thread Status:
Not open for further replies.
  1. Razi67

    Razi67 Byte

    Hallo zusammen,

    bei meinem Internet-Explorer öffnet sich beim einloggen seit kurzem immer eine Startseite (Suchmaschine mit dem Namen YouFindAll). Das Problem dabei ist, das ich diese Startseite nicht löschen kann (normalerweise starte ich den IE immer mit einer leeren Seite). Unter Extras>Internetoptionen kann ich dann zwar wieder auf eine leere Seite oder auch eine andere Startseite ändern, aber nach jedem Neustart des PC}s ist wieder die YouFindAll-Startseite im IE. Alle Versuche diese Seite los zu werden sind bisher gescheitert. Hattet Ihr auch schon mal das Problem? Bin für jeden Tip dankbar!
     
  2. mr.b.

    mr.b. Megabyte

    .

    Now you will be asked whether you want ActiveX objects to be executed and whether you want software to be installed.

    Sites that you know for sure are above suspicion can be moved to the Trusted Zone in Internet Option/security.

    So why is activex so dangerous that you have to increase the security for it?
    When your browser runs an activex control, it is running an executable program. It\'s no different from doubleclicking an exe file on your hard drive.
    Would you run just any random file downloaded off a web site without knowing what it is and what it does?"

    [Diese Nachricht wurde von mr.b. am 15.07.2003 | 11:55 geändert.]
    [Diese Nachricht wurde von mr.b. am 15.07.2003 | 11:57 geändert.]
     
  3. Besito

    Besito Byte

    medium\' gesetzt.

    Nochmals vielen Dank, Rene
     
  4. mr.b.

    mr.b. Megabyte

    Damit ihr mal seht, mit welchen Wust an Registry Einträgen ihr es hier zu tun habt, kopiere ich mal einen Thread aus dem Net-Integration-Forum. Da wird Spybot oder Adaware nicht alles finden können, wenn man sich die Einträge mit %37% usw. ansieht.
    Wer kein Englisch kann für die Anleitung des Tools "HiJackThis", dem könnte ich eine auf Deutsch schreiben, viel muss man da nicht wissen.

    Hier die Einträge in der Registry (Auszug eines THreads im Net-Integration-Forum)

    Check all of the following in Hijack This, and then press "fix checked":

    R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%62/%78%31%2e%63%67%69?%36%35%36%33%38%37
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%63/%78%31%2e%63%67%69?%36%35%36%33%38%37
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%62/%78%31%2e%63%67%69?%36%35%36%33%38%37
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.yahoo.com/
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%61/%78%31%2e%63%67%69?%36%35%36%33%38%37
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%62/%78%31%2e%63%67%69?%36%35%36%33%38%37
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%62/%78%31%2e%63%67%69?%36%35%36%33%38%37
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%62/%78%31%2e%63%67%69?%36%35%36%33%38%37
    R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL=http://www.the-huns-yellow-pages.com/sp.html
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page=http://www.searchv.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar=http://www.the-huns-yellow-pages.com/sp.html
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%62/%78%31%2e%63%67%69?%36%35%36%33%38%37
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL=http://www.searchv.com/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%62/%78%31%2e%63%67%69?%36%35%36%33%38%37
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%62/%78%31%2e%63%67%69?%36%35%36%33%38%37
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant=http://%77%77%77%2e%63%6f%6f%6c%77%77%77%73%65%61%72%63%68%2e%63%6f%6d/%7a/%62/%78%31%2e%63%67%69?%36%35%36%33%38%37
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default)=http://www.searchv.com/search.php?qq=%s

    O4 - HKLM\..\Run: [sysPnP] C:\WINDOWS\SYSTEM\bootconf.exe

    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present

    O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} -

    O19 - User stylesheet: C:\WINDOWS\default.css

    Now restart your computer, and delete:
    C:\WINDOWS\SYSTEM\bootconf.exe
    C:\Windows\Default.css

    Was mich interessieren würde, wie ihr euch das eingebrockt habt.
    Über eine Seite, einen Dialer o.ä. und welche Sicherheitseinstellungen ihr in euerem Browser habt.
     
  5. mr.b.

    mr.b. Megabyte

    Leider ist folgendes Forum auf englisch, aber ihr habt dort die Lösung vor Augen. Außerdem braucht ihr das Tool HiJackThis. Bitte löscht auf keinen Fall die vom Tool angegebenen Einträge der Registry, sondern erstellt vom Tool aus eine Logdatei und kopiert diese als Frage in das Forum. Die Experten dort sagen euch dann, was ihr löschen könnt und was nicht.
    Das Forum: http://www.net-integration.net/cgi-bin/forum/ikonboard.cgi?s=03ad3601f2f80dc2ec7aea63fe5bf5a8;act=ST;f=32;t=4076
    Weiß leider nicht mehr, wie man den LInk mit den ;;; reparieren kann, sonst müsst IHr den manuell ergänzen, oder auf die Hauptseite http://www.net-integration.net/cgi-bin/forum/ikonboard.cgi dann auf Browser HiJacking, dann den Thread www.youfindall.net suchen.

    Das Tool: http://www.tomcoyote.org/hjt/

    Youfindall.net und search.com ist ist dort allen bekannt.

    [Diese Nachricht wurde von mr.b. am 11.07.2003 | 21:06 geändert.]
     
  6. Besito

    Besito Byte

    Hallo zusammen, habe das gleiche Problem. Habe IE6 mit SP1 und Win98 SE und seit ca. einer Woche erhalte ich nach jedem Neustart die Homepage coolwwwsearch.com, die sich in youfindall.net "verwandelt". Fand einen Eintrag in der Registry unter HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\coolwwwsearch.com.

    Auch wenn ich den ganzen Schluessel entferne, taucht er das naechste Mal wieder auf.

    Habe Ad-aware, SpyBot und den Trojaner-Scanner PC DoorGuard laufen lassen. Auch das Virenscannen mit NAV brachte keine Loesung.

    Weiss jemand noch einen anderen Tip?

    Danke, Rene
     
  7. franzkat

    franzkat CD-R 80

    Diese Einstellung hat mit der Problematik nichts zu tun.

    franzkat
     
  8. Razi67

    Razi67 Byte

    Vielen Dank für eure Tips, besonders dieschi!
    Spybot hat den Mist (und noch einiges mehr) von meinem PC
    geholt:-)

    Gruss Ralf
     
  9. Schugy

    Schugy Viertel Gigabyte

    Hier gibt es immer wieder Leute mit dem Problem.
    Irgendwohin speichert sich meist ungefragt ein vbs-Skript, dass nach einer angeblich gereinigten Registry wieder ausgeführt wird und die alten Einstellungen wiederherstellt,

    ActiveX-Controls sind für ein gutes Browser-Erlebnis mit IE vielleicht notwendig, man sollte den IE aber nur mit gefilterten Daten füttern. Webwasher von Webwasher.com kann sowas sicher filtern, aber dafür musst du den Filter anlegen und wissen, was du Filtern willst.

    Also irgendwie muss man die Installation rekonstruieren und wissen wie das wohl abgelaufen ist.
    Das Zeug wird aber bewusst unter unverständlichen Schlüsseln in der Registry versteckt.

    Mozilla und Opera haben diese Macke nicht, und sind u. U. eine Alternative.

    MfG
     
  10. goemichel

    goemichel Guest

    Hi,

    versuch doch mal in den Internetoptionen "Programme>Webeinstellungen zurücksetzen".

    grüße, michel
     
  11. dieschi

    dieschi CD-R 80

    Hallo Ralf,

    was hast du den schon versucht?
    Wäre einfacher da du sonst eventuell Tipps bekommst die keinen Erfolg brachten!

    Zum ersten:
    Schau mal in deinen Autostart (bei Win98SE/ME & XP unter Start|Ausführen|msconfig - Register Autostart) ob da was drin ist was nciht rein gehört.
    Gegebenenfalls kannst du ja alle Einträge posten ;)

    Zum zweiten:
    Hol dir Spybots Search & Destroy und starte die Suche.
    Mit dem Tool kannst du allerelei *Dreckkrams* aus deinem System entfernen lassen.
    http://spybot.safer-networking.de/index.php?lang=de&page=news

    Zum dritten: Gib bescheid ob Spybot Erfolg hatte ;)

    Gruß, dieschi
     
Thread Status:
Not open for further replies.

Share This Page