c3eech
Goto Top

Vermutlicher Trojaner startet über Firefox

BS : Windows XP
Virenschutz : AntiVir (hat den vermutlichen Trojaner nicht erkannt)

Hallo Zusammen:

Folgendes Problem:

Als Startseite des Browsers ist google eingerichtet, allerdings erscheint folgende Meldung:

http://www.searchnu.com/410‎ (soll laut anderen Foren ein Trojaner sein!?)

somit eine andere Suchmaschiene.


Hab etwas im Netz gestöbert und festgestellt das man den Fehler über die Addons löschen könnte.
Hat auch soweit funktioniert, allerdings vermute ich das der Trojaner nicht vollständig gelöscht wurde.(eintrag im BIOS?)

Wie kann ich das nun überprüfen oder habe ich etwas beim löschen übersehen?

Bei einem Neustart erscheint das Problem auf jedem Fall nichtmehr!

Danke schonmal vorab für eure Antwort!

Content-ID: 184315

Url: https://administrator.de/contentid/184315

Ausgedruckt am: 16.11.2024 um 13:11 Uhr

C3eech
C3eech 01.05.2012 um 13:40:07 Uhr
Goto Top
*ich korrigiere mich*

beim öffnen eines weiteren Fenster erscheint wieder http://www.searchnu.com/410?tag=newtab

somit immer noch vorhenden face-sad
106009
106009 01.05.2012, aktualisiert am 18.10.2012 um 18:50:46 Uhr
Goto Top
Hi,
Vorschlag: Zu viele Prozesse beim Starten
Und schön aufpassen mit der Hacke, dass du beim Hacken nichts am Computer kaputtmachst!

Gruß
C3eech
C3eech 01.05.2012 um 14:09:37 Uhr
Goto Top
*lach*
mal wieder vertipt face-smile

klappt nicht face-sad

Gruß
106009
106009 01.05.2012 um 14:14:03 Uhr
Goto Top
Man kann mit MSCONFIG auch einen Diagnosesystemstart durchführen lassen und auch Teile vom Systemstart deaktivieren, nicht nur Dienste face-wink


Gruß
C3eech
C3eech 01.05.2012 um 14:25:41 Uhr
Goto Top
hat nicht geklappt.....
war eine gute Idee kommt aber immer wieder....
scheinbar trägt sich der Trojaner im BIOS ein face-sad

MfG
Dani
Dani 01.05.2012 um 14:36:42 Uhr
Goto Top
Moin,
lad dir das ISO von Kaspersky runter und lass den drüberlaufen. Danach alles Infektionen beseitigen und WindowsXP wieder starten.
Als nächstes lad dir an einem anderen Rechner Microsoft Sec Ess (kostenlos) runter und installier diesen anstatt Antivir. Ebenfalls nochmal einen kompletten Scan laufen lassen.
Zum Schluss noch Hijackthis drüberlaufen lassen... mal schauen was in Summe gefunden worden ist!


Grüße,
Dani
Alchimedes
Alchimedes 02.05.2012 um 15:53:25 Uhr
Goto Top
Hallo ,

die searchnu Toolbar wurde wahrscheinlich ueber einen Download und nicht gelesener Installationsoptionen mit installiert.
im Browser: about:config eingeben -> keyword.URL suchen -> Doppelklick und deine neue alte Url eintragen.
z.b: http://www.google.de/search?ie=UTF-8&oe=utf-8&q=
oder sonst fuer den String "string" eintippen und in den Einstellungen des Browsers als Startseite www.google.de eintragen;

Die Software koennte auch noch unter Software aufgefuehrt werden, dann entsprechend deinstallieren.

Gruss
mrtux
mrtux 02.05.2012 um 17:14:03 Uhr
Goto Top
Hi !

Zitat von @C3eech:
scheinbar trägt sich der Trojaner im BIOS ein face-sad

Nein, das tut die Toolbar ganz sicher nicht, da gebe ich dir Brief und Siegel drauf... face-wink

mrtux