Jump to content

mhauer

Members
  • Gesamte Inhalte

    4
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von mhauer

  1. Hallo zusammen,

     

    also nach Adaware, Spybot, diverse Virenscanner

    viel herumprobieren, hab ich dann den CW Shredder

    versucht.

     

    Leider erst am Schluss!

     

    Denn der hats gebracht!

     

    Hat folgendes gefunden:

    CWS.Svchost32

    CWS.Tapicfg

     

    Das waren die Bösen :)

    Habe die Anweisungen des CW Shredders befolgt und

    weg warn sie !!!! :))

     

    Die HOSTS läßt sich wie eh und jeh beliebig verändern,

    löschen, abspeichen ect. ect.

     

    Vielen Dank auch allen!

     

    Einen guten Rutsch und

    bis dann!

    mhauer

  2. Hi grizzly999,

     

    habe jetzt den Spybot ausgeführt und auch die

    Reparatur durchführen lassen, aber das

    Phänomen bleibt.

     

    Bei jedem Neuausführen von Spybot erscheint dieses

    "common hijacker" wieder!

    Und auch zwei Registryeinträge, die vom Spybot gelöscht wurden sind wieder da.

     

    Da muss doch im Hintergrund ein Programm laufen, dass diese Vorgänge überwacht und die Änderungen sofort wieder rückgängig macht????

     

    Keine Ahnung!

    Das ist das Ergebnis der Spybot-Suche:

     

    Common hijacker: Umgeleiteter Host (Umgeleiteter Host, fixed)

     

    Possible hijacker: Global settings (Registrierungsdatenbank-Änderung, fixed)

    HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Styles\User Stylesheet=

     

    Possible hijacker: Global settings (Registrierungsdatenbank-Änderung, fixed)

    HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Styles\Use My Stylesheet=W=0

     

    und obwohl hier "fixed" steht findet Spybot diese Einträge wieder,

    auch wenn ich sofort nochmal überprüfe, ebenso nach einem Neustart.

    Und auch das mit der HOSTS bleibt gleich.

     

    So, das wars, mehr hab ich noch nicht gemacht!

     

    Danke!

    mhauer

  3. Hallo,

     

    ich wollte die HOSTS Datei im Verz. system32\drivers\etc

    editieren. Aber jedesmal wird sie sofort durch die alte

    Originaldatei ersetzt.

     

    Auch wenn ich die Datei lösche, nachdem ich den Schreibschutz entfernt habe, erscheint sofort (ca. nach 1sek.) die alte Datei wieder!

     

    Seltsam, seltsam, habe früher schon öfter diese Datei editiert

    und es hat immer wunderbar funktioniert.

     

    In dieser Originaldatei steht dann immer der localhost und

    die MS-Suchseite (mit IPs natürlich). Sonst nichts.

     

    Vielleicht hat schon jemand anderes diese Merkwürdigkeit erlebt.

    Vielleicht ein Virus oder sowas????

    Hab aber schon gescannt, und nichts gefunden.

     

    Sonst installiere ich halt das BS neu, ist aber immer ein Riesenaufwand.

     

    Vielen Dank für alle Antworten!

    mhauer :)

×
×
  • Neu erstellen...