PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : VIRUS - ALARM



Andreas 53/01
29.04.2004, 15:16
Hallo !

Ich hab gewaltige Probleme, immer wenn ich auf FMS.de gehe..werde ich umgeleitet auf eine Seite http://1-2-3-4-5-6-7-8-9-8-7-6-5-4-3-2-1.sexocean.biz/page1.htm

Der User FireFigther-Nrd hat sie auch in einer seiner Signaturen stehen!!

Wer hatt diese Probleme auch, bzw. bitte umgehend abstellen!

MfG

13-86-4
29.04.2004, 16:02
Hallo,

scanne dein System mal mit Trojan Hunter, Ad-Ware, CWShradder oder ähnlichem.
Das hört sich ganz nach einem Trojaner an.

Alex

Andreas 53/01
29.04.2004, 19:00
Hallo!

Ja nun, das hab ich schon in genügendem Maße getan..aber er kommt immer wider !!

MfG

Kreuz 50
29.04.2004, 19:38
Hast Du es schon mal mit "hijack this" probiert? Dieses kleine Programm findet alles, was die anderen gängigen spyware-hunter nicht finden.
Ist aber mit Vorsicht zu genießen, da es Dir nur anzeigt, was es gefunden hat. Es kann nicht zwischen "gut" und "böse" unterscheiden. Es sind also auch Treiber-Dateien u.ä. dabei.
Unter dieser Auswahl musst Du dann selbst etwaige Browser-Hijacker löschen. -> setzt eine gewisse Systemkenntnis voraus!

Viel Erfolg (Glück)

Tobias
30.04.2004, 00:14
Hi Andreas!

1. Virenscanner installiert, aktiviert und mit aktuellen Signaturen versehen? -> Systemcheck machen
2. Spybot runterladen, Signatur-Updates runterladen, durchlaufen lassen

Tritt das Problem nur bei FMS.de auf? such mal die registry nach der URL ab, die aufgerufen wird.

Backdraft007
30.04.2004, 08:49
Was für ein OS hast Du?

Bei WinXP/W2K schau mal in folgende Datei.

W2K:
C:\WINNT\system32\drivers\etc\hosts

XP:
C:\Windows\system32\drivers\etc\hosts


In der Datei sollte folgendes stehen, mehr nicht:


# Copyright (c) 1993-1999 Microsoft Corp.
#
# Dies ist eine HOSTS-Beispieldatei, die von Microsoft TCP/IP
# für Windows 2000 verwendet wird.
#
# Diese Datei enthält die Zuordnungen der IP-Adressen zu Hostnamen.
# Jeder Eintrag muss in einer eigenen Zeile stehen. Die IP-
# Adresse sollte in der ersten Spalte gefolgt vom zugehörigen
# Hostnamen stehen.
# Die IP-Adresse und der Hostname müssen durch mindestens ein
# Leerzeichen getrennt sein.
#
# Zusätzliche Kommentare (so wie in dieser Datei) können in
# einzelnen Zeilen oder hinter dem Computernamen eingefügt werden,
# aber müssen mit dem Zeichen '#' eingegeben werden.
#
# Zum Beispiel:
#
# 102.54.94.97 rhino.acme.com # Quellserver
# 38.25.63.10 x.acme.com # x-Clienthost

127.0.0.1 localhost

Kreuz 50
30.04.2004, 13:52
Hey Tobias,

spybot ist zwar nett, aber an agressiven browser-hijacker beißt es sich die Zähne aus. Spreche aus Erfahrung.

Grüße...