1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

versteckter browser hijacker

Discussion in 'Software allgemein' started by Audi_Sport, Apr 6, 2007.

Thread Status:
Not open for further replies.
  1. Audi_Sport

    Audi_Sport Byte

    das hilft nichts...
     
  2. Nevok

    Nevok Ganzes Gigabyte

    Laß mal Ad-Aware und Spybot S & D drüberlaufen.

    Welches Anti-Viren-Programm nutzt du? Lass das ebenfalls mal drüberlaufen.

    Check mal, ob die folgenden Registry-Einträge vorhanden sind:


    • HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{00DBDAC8-4691-4797-8E6A-7C6AB89BC441}
    • HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\<zufälliger Name>
    • HKCR\CLSID\{00DBDAC8-4691-4797-8E6A-7C6AB89BC441}\InprocServer32<System>\<zufälliger Name>.dll

    Wenn ja, dann löschen.
     
  3. Audi_Sport

    Audi_Sport Byte

    habe norton anti virus 2004.
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\<zufälliger Name>
    zu diesem registry eintrag gab es mehrere.den xxyvuus.dll eintrag und den pmnnk.dll eintrag habe ich gelöscht.hat aber bis jetzt nichts gebracht. denn es lässt im system32 immernoch nicht löschen.
    Gruß Dennis
     
  4. Nevok

    Nevok Ganzes Gigabyte

    Dann gehe nochmal wie in Beitrag #17 beschrieben vor.
     
  5. Audi_Sport

    Audi_Sport Byte

    also dass klappt dann auch nicht. der registry eintrag ist dann wieder da. würde es denn was bringen wenn man die systemwiederherstellung deaktiviert und es mal im abgesicherten modus versucht zu löschen? oder bringt das nichts?
     
  6. Nevok

    Nevok Ganzes Gigabyte

    Kommt auf einen Versuch an. ;)

    Probier's einfach mal.
     
  7. Audi_Sport

    Audi_Sport Byte

    also im abgesicherten modus hat es auch nichts gebracht. aber dann habe ich mal das programm VundoFix drüber laufen lassen uns die einträge gelöscht. und siehe da.... es ging.... und die hijacker bin ich los.
    Vielen Vielen dank für deine ganze Hilfe!
    MfG Dennis
     
  8. Nevok

    Nevok Ganzes Gigabyte

    Gern geschehen. :)

    Eine abschließende Frage noch. Surfst du mit Adminrechten oder mit Benutzerrechten im Internet? Falls ersteres zutrifft, dann solltest du dir zum Surfen Im Internet ein Benutzerkonto mit eingeschränkten Rechten zulegen. Dann hat es Malware schwieriger, sich zu installieren.

    Gruß
    Nevok
     
Thread Status:
Not open for further replies.

Share This Page