boote-forum.de - Das Forum rund um Boote  

Zurück   boote-forum.de - Das Forum rund um Boote > Dies & Das > Kein Boot



Kein Boot Hier kann man allgemeinen Small Talk halten. Es muß ja nicht immer um Boote gehen.

Antwort
 
Themen-Optionen
  #1  
Alt 08.06.2004, 22:57
Benutzerbild von Cyrus
Cyrus Cyrus ist offline
Repräsentant der schwarzen Macht
 
Registriert seit: 27.01.2002
Ort: Lübeck - Krummesse / Holzwiek Tel. 04508/777 77 10
Beiträge: 21.853
Boot: Chaparral Signature 260 - CA$H FLOW
Rufzeichen oder MMSI: DJ6837 - 211387640
42.919 Danke in 15.623 Beiträgen
Standard Possible Browser Hijack attempt

Ad-aware 6.0 hat folgendes auf meinen Rechner gefunden.
Kann mir einer helfen das wieder los zu werden?
Jedes mal wenn ich die Einträge lösche, sind sie sofort wieder da.


1.
Vendor:Possible Browser Hijack attempt
Categoryata Miner
Object Type:RegData
Size:-
Location:Software\Microsoft\Internet Explorer\Main "Start Page" ("http://www.i.com.ua/~video/")
Last Activity:08.06.04
Risk LevelMedium
Comment:Possible browser hijack attempt
Description:Possible attempt to control\redirect the browser. This object referrs to a "blacklisted" site.

2.
Vendor:Possible Browser Hijack attempt
Categoryata Miner
Object Type:RegData
Size:-
Location:.Default\Software\Microsoft\Internet Explorer\Main "Start Page" ("http://www.i.com.ua/~video/")
Last Activity:08.06.04
Risk LevelMedium
Comment:Possible browser hijack attempt
Description:Possible attempt to control\redirect the browser. This object referrs to a "blacklisted" site.
__________________
Mit sportlichen Grüßen

ᴒɦᴚᴝϩ


Mercruiser, Mercury, Mariner, Force, Westerbeke, Universal
Propeller - Abgasanlagen - Generatoren
Qualität zu kaufen ist die cleverste Art des Sparens.
Siehe auch www.kegel.de
Anfragen bitte telefonisch 04508/777 77 10 oder per WhatsApp 0176/488 60 888 stellen.

Kontaktdaten und Impressum

Mit Zitat antworten top
  #2  
Alt 08.06.2004, 23:04
Benutzerbild von Volker
Volker Volker ist offline
Fleet Admiral
 
Registriert seit: 25.03.2002
Ort: Olching bei München
Beiträge: 5.612
Boot: SY 'JASNA', ALPA1150
Rufzeichen oder MMSI: DH9742 MMSI:211778540
11.707 Danke in 3.166 Beiträgen
Standard

Da hat doch jemand einen zu schweren Anker bestellt?

Einfach an den Computer binden und ab in die Alster....


So - das war mein letzter Beitrag. Bin urlaubsreif nach all den Stammtischen im letzten Halbjahr.

Bis in 3 Monaten........


Volker
SY JASNA
__________________

Rotwein hat keinen Alkohol!
Mit Zitat antworten top
  #3  
Alt 08.06.2004, 23:25
Benutzerbild von Seekreuzer
Seekreuzer Seekreuzer ist offline
Vice Admiral
 
Registriert seit: 31.01.2002
Beiträge: 1.657
48 Danke in 10 Beiträgen
Standard

Zitat:
Die akutelle Version des AdAware Programms samt Reference File besitzen folgenden Bug: Wenn der Internet Explorer als Homepage "blank page" angegeben hat, erkennt AdAware den Registry Key: "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main "Start Page" ("about:blank")" als möglichen Browser Übernahme Versuch (Possible Browser Hijack attempt).

Die meisten AdAware User löschen diesen "Possible Browser Hijack attempt" und wenn sie das nächste mal starten, ist die Startseite wieder die vorherige.

Also anstatt "Possible Browser Hijack attempt" zu löschen, setzt AdAware diesen Fehler.

Man kann nur hoffen das Lavasoft diesen Fehler bald behebt, bevor noch Schaden bei den Beutzern angerichtet wird.
Scheint an AdAware zu liegen...
Mit Zitat antworten top
  #4  
Alt 08.06.2004, 23:33
Benutzerbild von Cyrus
Cyrus Cyrus ist offline
Repräsentant der schwarzen Macht
 
Registriert seit: 27.01.2002
Ort: Lübeck - Krummesse / Holzwiek Tel. 04508/777 77 10
Beiträge: 21.853
Boot: Chaparral Signature 260 - CA$H FLOW
Rufzeichen oder MMSI: DJ6837 - 211387640
42.919 Danke in 15.623 Beiträgen
Standard

Zitat:
Zitat von Seekreuzer
Zitat:
Die akutelle Version des AdAware Programms samt Reference File besitzen folgenden Bug: Wenn der Internet Explorer als Homepage "blank page" angegeben hat, erkennt AdAware den Registry Key: "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main "Start Page" ("about:blank")" als möglichen Browser Übernahme Versuch (Possible Browser Hijack attempt).

Die meisten AdAware User löschen diesen "Possible Browser Hijack attempt" und wenn sie das nächste mal starten, ist die Startseite wieder die vorherige.

Also anstatt "Possible Browser Hijack attempt" zu löschen, setzt AdAware diesen Fehler.

Man kann nur hoffen das Lavasoft diesen Fehler bald behebt, bevor noch Schaden bei den Beutzern angerichtet wird.
Scheint an AdAware zu liegen...

Leider ist die Startseite nicht blank sondern ("http://www.i.com.ua/~video/")
__________________
Mit sportlichen Grüßen

ᴒɦᴚᴝϩ


Mercruiser, Mercury, Mariner, Force, Westerbeke, Universal
Propeller - Abgasanlagen - Generatoren
Qualität zu kaufen ist die cleverste Art des Sparens.
Siehe auch www.kegel.de
Anfragen bitte telefonisch 04508/777 77 10 oder per WhatsApp 0176/488 60 888 stellen.

Kontaktdaten und Impressum

Mit Zitat antworten top
  #5  
Alt 08.06.2004, 23:35
Benutzerbild von Seekreuzer
Seekreuzer Seekreuzer ist offline
Vice Admiral
 
Registriert seit: 31.01.2002
Beiträge: 1.657
48 Danke in 10 Beiträgen
Standard

Ich google ja schon weiter...
Mit Zitat antworten top
  #6  
Alt 08.06.2004, 23:52
Benutzerbild von Seekreuzer
Seekreuzer Seekreuzer ist offline
Vice Admiral
 
Registriert seit: 31.01.2002
Beiträge: 1.657
48 Danke in 10 Beiträgen
Standard

Vielleicht hilft sowas:
http://www.snapfiles.com/get/startpageguard.html
Mit Zitat antworten top
  #7  
Alt 09.06.2004, 01:09
K.Achim K.Achim ist offline
Lieutenant
 
Registriert seit: 12.03.2004
Beiträge: 224
0 Danke in 0 Beiträgen
Standard

@Cyrus

Vielleicht kann AdAware kein russisch?

..merkwürdige Startseite...
Mit Zitat antworten top
  #8  
Alt 09.06.2004, 06:53
Benutzerbild von apiroma
apiroma apiroma ist offline
Fleet Admiral
 
Registriert seit: 26.03.2002
Ort: Erde
Beiträge: 6.495
Boot: z. Z. kein Boot
Rufzeichen oder MMSI: DF....
3.250 Danke in 2.264 Beiträgen
Standard

Könnte ein Trojaner sein, der deine Startseite umleitet und evtl. auch Daten versenden/ausspionieren könnte.
Leider fällt mir im Moment nicht der Name der Softwaremedizin ein
__________________
Grüße
Karl-Heinz
----------------
"Elektronische Bauteile kennen 3 Zustände:
Ein-Aus-Kaputt".
(Wau Holland)
Mit Zitat antworten top
  #9  
Alt 09.06.2004, 06:53
Benutzerbild von le loup
le loup le loup ist offline
Admiral
 
Registriert seit: 09.10.2003
Ort: berlin
Beiträge: 2.249
52 Danke in 32 Beiträgen
le loup eine Nachricht über ICQ schicken
Standard Re: Possible Browser Hijack attempt

Zitat:
Zitat von Cyrus
Ad-aware 6.0 hat folgendes auf meinen Rechner gefunden.
Kann mir einer helfen das wieder los zu werden?
Jedes mal wenn ich die Einträge lösche, sind sie sofort wieder da.
........
moin
was meinst du mit "jedesmal wieder da"?

I) im laufenden betrieb des browsers
B) nach jedem browserstart?
3) nach jedem start der win-dose?

du hast hoffentlich alle möglichkeiten von active-x in deinem internet explorer mittlerweile abgeschaltet?

die startseite des browsers ist in der registry eingetragen.
irgendein programm oder script ändert das wieder.

überprüfe alle autostarteinträge, auch in der registry.
alle schlüssel mit namen *run*, *run once*, *run services* usw.
hab die genauen namen nicht griffbereit, aber
anleitung hierzu siehe frühere diskussionen zum thema.

programme wie reg-mon (registry monitor) oder regprot (schutz der kritischen reg.einträge) sind bei der suche hilfreich und wurden hier des öfteren erwähnt.

have fun
le loup
**********
Mit Zitat antworten top
  #10  
Alt 09.06.2004, 06:54
Benutzerbild von apiroma
apiroma apiroma ist offline
Fleet Admiral
 
Registriert seit: 26.03.2002
Ort: Erde
Beiträge: 6.495
Boot: z. Z. kein Boot
Rufzeichen oder MMSI: DF....
3.250 Danke in 2.264 Beiträgen
Standard

Gehe mal auf www.doxdesk.com und rufe die Unterseite "parasites" auf.
Möglicherweise kennen die das Problem schon.
__________________
Grüße
Karl-Heinz
----------------
"Elektronische Bauteile kennen 3 Zustände:
Ein-Aus-Kaputt".
(Wau Holland)
Mit Zitat antworten top
  #11  
Alt 09.06.2004, 11:49
Benutzerbild von chrisW
chrisW chrisW ist offline
Ensign
 
Registriert seit: 28.03.2004
Ort: Stadum,Nordfriesland
Beiträge: 82
19 Danke in 8 Beiträgen
Standard Homepage HiJacking

Hallo Cyrus

Bei www.chip.de kannst du dir das Programm CWShredder runterladen.
Dort wurde mir geholfen.

Gruß Chris
Mit Zitat antworten top
  #12  
Alt 09.06.2004, 16:19
Benutzerbild von Cyrus
Cyrus Cyrus ist offline
Repräsentant der schwarzen Macht
 
Registriert seit: 27.01.2002
Ort: Lübeck - Krummesse / Holzwiek Tel. 04508/777 77 10
Beiträge: 21.853
Boot: Chaparral Signature 260 - CA$H FLOW
Rufzeichen oder MMSI: DJ6837 - 211387640
42.919 Danke in 15.623 Beiträgen
Standard

Danke Jungs,

ich habe jetzt CWschreddert und den StartPage Guard installiert.

Es ist Ruhe!
__________________
Mit sportlichen Grüßen

ᴒɦᴚᴝϩ


Mercruiser, Mercury, Mariner, Force, Westerbeke, Universal
Propeller - Abgasanlagen - Generatoren
Qualität zu kaufen ist die cleverste Art des Sparens.
Siehe auch www.kegel.de
Anfragen bitte telefonisch 04508/777 77 10 oder per WhatsApp 0176/488 60 888 stellen.

Kontaktdaten und Impressum

Mit Zitat antworten top
  #13  
Alt 05.07.2004, 20:13
TomHH
Gast
 
Beiträge: n/a
Standard

Die Programme die Du jetzt auf dem Rechner hast helfen oftmals nur gegen die Symptome, aber nicht gegen die Ursachen.

Google mal nach dem Progg hijackthis dieses zeigt Dir sämtliche laufenden Anwendungen. Ist ganz easy dann damit die entsprechenden Datein zu fixen.
Mit Zitat antworten top
  #14  
Alt 05.07.2004, 20:32
Benutzerbild von Cyrus
Cyrus Cyrus ist offline
Repräsentant der schwarzen Macht
 
Registriert seit: 27.01.2002
Ort: Lübeck - Krummesse / Holzwiek Tel. 04508/777 77 10
Beiträge: 21.853
Boot: Chaparral Signature 260 - CA$H FLOW
Rufzeichen oder MMSI: DJ6837 - 211387640
42.919 Danke in 15.623 Beiträgen
Standard

Zitat:
Zitat von TomHH
Die Programme die Du jetzt auf dem Rechner hast helfen oftmals nur gegen die Symptome, aber nicht gegen die Ursachen.

Google mal nach dem Progg highjackthis dieses zeigt Dir sämtliche laufenden Anwendungen. Ist ganz easy dann damit die entsprechenden Datein zu fixen.
Einen habe ich wirklich noch gefunden!

Danke Tom!
__________________
Mit sportlichen Grüßen

ᴒɦᴚᴝϩ


Mercruiser, Mercury, Mariner, Force, Westerbeke, Universal
Propeller - Abgasanlagen - Generatoren
Qualität zu kaufen ist die cleverste Art des Sparens.
Siehe auch www.kegel.de
Anfragen bitte telefonisch 04508/777 77 10 oder per WhatsApp 0176/488 60 888 stellen.

Kontaktdaten und Impressum

Mit Zitat antworten top
  #15  
Alt 07.07.2004, 19:05
Benutzerbild von Fletcher-Andi
Fletcher-Andi Fletcher-Andi ist offline
Fletcher Papst
 
Registriert seit: 16.08.2003
Ort: Hamburg
Beiträge: 6.139
Boot: FLETCHER 199 BRAVO 225 YAMAHA BETO & Crescent 310 5PS Yamaha
4.067 Danke in 2.221 Beiträgen
Standard

Hi!

Also Du solltest mal den Inhalt folgender Dateien kontrollieren:

Suche nach dateien " hosts " - öffne diese mit dem Editor,
falls dort noch andere Einträge vorhanden sind wie diese hier, ist noch was faul:

146.20.38.19 auto.search.msn.com
88.88.88.88 elite
127.0.0.1 localhost

Bei mir stand da mal xxx.xx.xx.xx Google.com das hatte zur Folge, daß ich Google nicht mehr öffnen konnte und andere Seiten auch nicht

Teste doch mal!

mfG
oudee
__________________
www.Fletcher-Sportboote.de - die Seite für Fletcher-Freunde
Propeller - Rechner - Propeller Speed calculator - download
Mit Zitat antworten top
  #16  
Alt 07.07.2004, 21:59
Benutzerbild von Cyrus
Cyrus Cyrus ist offline
Repräsentant der schwarzen Macht
 
Registriert seit: 27.01.2002
Ort: Lübeck - Krummesse / Holzwiek Tel. 04508/777 77 10
Beiträge: 21.853
Boot: Chaparral Signature 260 - CA$H FLOW
Rufzeichen oder MMSI: DJ6837 - 211387640
42.919 Danke in 15.623 Beiträgen
Standard

Zitat:
Zitat von Oudee
Hi!

Also Du solltest mal den Inhalt folgender Dateien kontrollieren:

Suche nach dateien " hosts " - öffne diese mit dem Editor,
falls dort noch andere Einträge vorhanden sind wie diese hier, ist noch was faul:

146.20.38.19 auto.search.msn.com
88.88.88.88 elite
127.0.0.1 localhost

Bei mir stand da mal xxx.xx.xx.xx Google.com das hatte zur Folge, daß ich Google nicht mehr öffnen konnte und andere Seiten auch nicht

Teste doch mal!

mfG
oudee
Sieht gut aus.

Habe nur 127.0.0.1 localhost eingetragen.
__________________
Mit sportlichen Grüßen

ᴒɦᴚᴝϩ


Mercruiser, Mercury, Mariner, Force, Westerbeke, Universal
Propeller - Abgasanlagen - Generatoren
Qualität zu kaufen ist die cleverste Art des Sparens.
Siehe auch www.kegel.de
Anfragen bitte telefonisch 04508/777 77 10 oder per WhatsApp 0176/488 60 888 stellen.

Kontaktdaten und Impressum

Mit Zitat antworten top
  #17  
Alt 08.07.2004, 09:28
Benutzerbild von le loup
le loup le loup ist offline
Admiral
 
Registriert seit: 09.10.2003
Ort: berlin
Beiträge: 2.249
52 Danke in 32 Beiträgen
le loup eine Nachricht über ICQ schicken
Standard

Zitat:
Zitat von Cyrus
.........
Sieht gut aus.

Habe nur 127.0.0.1 localhost eingetragen.
moin
meine "hosts" ist ca 380kb gross und sperrt jede menge werbung und weiterleitungen aus.
gezipt sind es ca. 43kb.

könnt ihr runterladen bei
http://people.freenet.de/leloup/misc/hosts.zip

bitte nicht online öffnen, sonder "ziel speichern"

le loup
Mit Zitat antworten top
Antwort



Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:28 Uhr.


Powered by vBulletin® Version 3.8.11 (Deutsch)
Copyright ©2000 - 2024, vBulletin Solutions, Inc.