myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Sicherheit & Anonymität
Seite neu laden

startsear.ch hat alle browser infiziert

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 03.09.11, 17:33   #1
gasperoni
Anfänger
 
Registriert seit: Jan 2011
Beiträge: 45
Bedankt: 3
gasperoni ist noch neu hier! | 0 Respekt Punkte
Standard startsear.ch hat alle browser infiziert

Hallo
ich hatte gestern den v-share plugin für firefox installiert und plötzlich musste ich feststellen, dass meine startseite zu "startsear.ch" geändert wurde. Doch damit nicht genug. Es ist nicht nur bei firefox so, sondern auch bei google chrome und den ie. ich nutze windows 7 home premium
ich habe recherchiert und bei about:config nach startsear.ch gesucht und einen eintrag gefunden und diesen zurückgesetzt. die ie einträge habe ich per hijackthis gefunden und gefixt. es waren 2 an der zahl. nach einem scan mit otl.exe sehe ich aber, dass irgendwo noch startsearch drauf ist und ich weiss nicht, wie ich es komplett vom system wegbekomme. das vshare plugin habe ich schon deinstalliert.

hier ein noch aktueller eintrag aus otl.

[2011/07/11 20:04:02 | 000,000,633 | ---- | M] () -- C:\Users\TT\AppData\Roaming\Mozilla\Firefox\Profil es\lkruycpn.default\searchplugins\startsear.xml


vielen dank im voraus für jede hilfe
gasperoni ist offline   Mit Zitat antworten
Ungelesen 03.09.11, 18:19   #2
Undertaker2011
Chuck Norris sein Vater
 
Benutzerbild von Undertaker2011
 
Registriert seit: Sep 2010
Ort: 6 Feet Under
Beiträge: 7.600
Bedankt: 5.687
Undertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt Punkte
Standard

Sieh Dir folgende Orte an:
1. Systemsteuerung\Programme\Programme und Funktionen
2. In den Startseiten-Einstellungen aller Browser
3. In den Suchmaschienen-Verwaltungen der betroffenen Browser!
4. Zum Schluß mach eine Registry-Reinigung!
__________________
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] / [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] / [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Undertaker2011 ist offline   Mit Zitat antworten
Ungelesen 03.09.11, 21:09   #3
gasperoni
Anfänger
 
Registriert seit: Jan 2011
Beiträge: 45
Bedankt: 3
gasperoni ist noch neu hier! | 0 Respekt Punkte
Standard

schonmal danke für deine antwort undertaker

ich habe schon die startseiten und suchmaschinen wieder geändert, aber ich bezweifle, dass es weg ist. wie bekomm ich das denn komplett vom rechner? bei den programmen sehe ich nichts. wie komm ich denn an diese startsear.xml datei ran bzw wo kann ich sie und alles was mit der feindlichen installation entstandenen dateien loswerden? registry reinigung habe ich mit dem ccleaner gemacht, wenn du das meinst
gasperoni ist offline   Mit Zitat antworten
Ungelesen 03.09.11, 21:24   #4
Undertaker2011
Chuck Norris sein Vater
 
Benutzerbild von Undertaker2011
 
Registriert seit: Sep 2010
Ort: 6 Feet Under
Beiträge: 7.600
Bedankt: 5.687
Undertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt PunkteUndertaker2011 leckt gerne myGully Deckel in der Kanalisation! | 355025 Respekt Punkte
Standard

Zitat:
wie komm ich denn an diese startsear.xml datei ran bzw wo kann ich sie und alles was mit der feindlichen installation entstandenen dateien loswerden?
Starte den Windows Explorer und klick auf das Laufwerk C! Gib dann in der Suchzeile (oben rechts) des Windows Explorers mal startsear.xml ein, dann wird das Laufwerk C nach dieser Datei durchsucht!

Sieh Dir auch das mal an! [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]! Klick Dich mal [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] durch!
__________________
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] / [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ] / [ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

Undertaker2011 ist offline   Mit Zitat antworten
Ungelesen 03.09.11, 22:15   #5
pablo.rodriguez
Erfahrener Newbie
 
Registriert seit: Mar 2010
Beiträge: 151
Bedankt: 80
pablo.rodriguez ist noch neu hier! | 0 Respekt Punkte
Standard

Probier mal folgendes aus... => lösch Deinen Temp-Ordner. Dort werden unter anderem auch temporär Internetdateien gespeichert.

- in console wechslen (cmd.exe)
- cd %tmp%
- del /f /s /q *.*
pablo.rodriguez ist offline   Mit Zitat antworten
Ungelesen 11.09.11, 02:04   #6
gasperoni
Anfänger
 
Registriert seit: Jan 2011
Beiträge: 45
Bedankt: 3
gasperoni ist noch neu hier! | 0 Respekt Punkte
Standard

gracias señor rodriguez ;-) ich habs so gemacht, wie du es gesagt hast, da steht dass das programm grade verwendet wird.

@undertaker, den vshare-player habe ich schon deinstalliert, das problem war jedoch diese startsearch-datei. die laufwerksuche hat nichts ergeben, aber ich habe die datei mit dem programm agent ransack dann doch gesucht und gefunden und dann gelöscht. ob das programm dann ganz weg ist, weiss ich nicht ich hoffe jedoch schon. sry dass es länger gedauert hat aber danke für die antworten
gasperoni ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:21 Uhr.


Sitemap

().