Supportnet / Forum / Windows2000
dringend
Frage
hallo, wie kann man eine staratseite die immer wieder im IE automatisch kommt dauerhaft entfernen.nennt sich:www.makemesearch.com/?said=114
Antwort 1 von Willi Winzig
Strat-Einstellungen-Systemsteuerung-Internetoptionen und dann eine andere adresse eingeben oder einfach leer lassen
Antwort 2 von alina9898
Antwort 3 von alina9898
Antwort 4 von daniela bitte
nein, damit geht das nicht, ist ja das problem
Antwort 5 von daniela bitte
weiß denn niemand rat?
Antwort 6 von alina9898
dann schreibe doch mal was du schon alles versucht hast und womit es "auch" nicht geht
Antwort 7 von Mickey
Ein reines Scannen oder Einsetzen welcher Tools auch immer kann nicht helfen, wenn die Browsersicherheitseinstellungen nicht angepasst werden (siehe letzter Link).
Prüf deinen Autostart:
1.im Startmenü
2.Start-Ausführen-msconfig... [OK] (9x, XP)
3.Systemsteuerung->Software...,
4.die Run-Ordner der Registry,
leere deinen Verlauf, Cache, Cookies und falls vorhanden den Prefetch-Ordner,
dann lass SpyBot Search & Destroy (besser!) oder Ad-Aware laufen (erst Updaten), PC neu booten, in der Registry noch nach Resten suchen. Download 1.
Sollten obige Tools nicht reichen, scan mit 1) dem CWShredder (Fix -->...) & 2) HijackThis. Zu Hijack ein Logtutorial (Log evtl. hier posten).
Browser jeweils schliessen, keine Installationen nötig. Download 2.
Alle Aktionen evtl. im abgesicherten Modus ausführen - hinterher jeweils neu scannen.
Dann beschäftige dich dringend damit, deine
Browser-Sicherheitseinstellungen anzupassen.
Gruss,
Mic
Bei Eingriffen ins System, die Registry oder an Systemdateien erst eine Sicherung vornehmen©
Prüf deinen Autostart:
1.im Startmenü
2.Start-Ausführen-msconfig... [OK] (9x, XP)
3.Systemsteuerung->Software...,
4.die Run-Ordner der Registry,
leere deinen Verlauf, Cache, Cookies und falls vorhanden den Prefetch-Ordner,
dann lass SpyBot Search & Destroy (besser!) oder Ad-Aware laufen (erst Updaten), PC neu booten, in der Registry noch nach Resten suchen. Download 1.
Sollten obige Tools nicht reichen, scan mit 1) dem CWShredder (Fix -->...) & 2) HijackThis. Zu Hijack ein Logtutorial (Log evtl. hier posten).
Browser jeweils schliessen, keine Installationen nötig. Download 2.
Alle Aktionen evtl. im abgesicherten Modus ausführen - hinterher jeweils neu scannen.
Dann beschäftige dich dringend damit, deine
Browser-Sicherheitseinstellungen anzupassen.
Gruss,
Mic
Bei Eingriffen ins System, die Registry oder an Systemdateien erst eine Sicherung vornehmen©
Antwort 8 von daniela bitte
hallo mickey
kannst du mir das etwas näher erläutern?
meine in einzelschritten?
habe cws shredder und adware laufen lassen
damit geht es nicht weg
getht das nicht irgendiwe über regedit-zu machen?
kannst du mir das etwas näher erläutern?
meine in einzelschritten?
habe cws shredder und adware laufen lassen
damit geht es nicht weg
getht das nicht irgendiwe über regedit-zu machen?
Antwort 9 von daniela bitte
kann denn niemand helfen?
Antwort 10 von Efitsch
Hatte das gleiche Problem auch nur mit einer anderen Seite habe es leider nicht alleine wegbekommen!
Has du denn Norten Anti virus drauf dann kanns du es zumindest unterdrücken das die Seite geöffnet wird!!
Gruß Efitsch
Has du denn Norten Anti virus drauf dann kanns du es zumindest unterdrücken das die Seite geöffnet wird!!
Gruß Efitsch
Antwort 11 von Efitsch
ich meinte trend micro internet security
Antwort 12 von Lisa2004
Einstellung der Startseite ändert sich unerwartet oder lässt sich nicht ändern:
http://support.microsoft.com/?kbid=320159
Du kannst Dir auch Hijackthis runterladen entzippen und ausführen bei geschlossenem Browser - jetzt kannst Du die Einträge aufspüren
http://www.spychecker.com/program/hijackthis.html
und auswerten:
http://www.hijackthis.de/index.php
http://support.microsoft.com/?kbid=320159
Du kannst Dir auch Hijackthis runterladen entzippen und ausführen bei geschlossenem Browser - jetzt kannst Du die Einträge aufspüren
http://www.spychecker.com/program/hijackthis.html
und auswerten:
http://www.hijackthis.de/index.php
Antwort 13 von quer
Hi,
also HKCU steht für HKEY_CURRENT_USER
Dort kannst du auch nach Eintragungen suchen, die nichts mit gewünschter Software auf deinem Rechner zu tun haben. Das ist manchmal nicht so schnell getan, wenn du viel drauf hast. Du musst auch in jeden Ordner reingehen und dann siehst du oft, ob es nero oder realone player, was auch immer ist.
Registry und Daten sichern nicht vergessen!
Halte dich an Mickeys Anweisungen und poste wo du nicht weiterkommst. Die Browsereinstellungen brauchst du nicht ändern, damit die Tools funktionieren, aber damit sie nicht im schlimmsten Fall außer Kraft gesetzt werden!!!!
Und schaue hier
http://www.trojaner-info.de/anleitungen/hijackthis/htlogtutorial.html#r
www.centsoft.de/html/body_nourl.html
MfG quer
also HKCU steht für HKEY_CURRENT_USER
Dort kannst du auch nach Eintragungen suchen, die nichts mit gewünschter Software auf deinem Rechner zu tun haben. Das ist manchmal nicht so schnell getan, wenn du viel drauf hast. Du musst auch in jeden Ordner reingehen und dann siehst du oft, ob es nero oder realone player, was auch immer ist.
Registry und Daten sichern nicht vergessen!
Halte dich an Mickeys Anweisungen und poste wo du nicht weiterkommst. Die Browsereinstellungen brauchst du nicht ändern, damit die Tools funktionieren, aber damit sie nicht im schlimmsten Fall außer Kraft gesetzt werden!!!!
Und schaue hier
http://www.trojaner-info.de/anleitungen/hijackthis/htlogtutorial.html#r
www.centsoft.de/html/body_nourl.html
MfG quer
Antwort 14 von Ingo
Hi Daniela,
Schau mal meien Thread für das gleiche Problem mit WinMe an. Da war das Biest auch sehr hardneckig.
https://supportnet.de/discussion/listmessages.asp?AutoID=191406&query=IE+ist+komisch
Gruß
Ingo
Schau mal meien Thread für das gleiche Problem mit WinMe an. Da war das Biest auch sehr hardneckig.
https://supportnet.de/discussion/listmessages.asp?AutoID=191406&query=IE+ist+komisch
Gruß
Ingo
Antwort 15 von Daniela bitte
Hallo,
habe mir Spypot-Search&destory runtergeladen.
Dieses erkennt das Problem auch.Es nennt sich
DSO Exploit und der dazugehörige schlüssel findet sich in reg.-Hkey Users auch wieder.Aber er läßt sich nicht entfernen!!!
Wer weiß denn noch hilfe??????
habe mir Spypot-Search&destory runtergeladen.
Dieses erkennt das Problem auch.Es nennt sich
DSO Exploit und der dazugehörige schlüssel findet sich in reg.-Hkey Users auch wieder.Aber er läßt sich nicht entfernen!!!
Wer weiß denn noch hilfe??????
Antwort 16 von Jorge Stoll
Auf die entsprechende I-Seite gehen und einen remove-befehl suchen. Meistens sind diese auf den Seiten zu finden. Die Seite hat auf deinem Comupter ein Befehl hinterlassen immer diese Seite als Startseite zu öffnen. Über die Systemsteurung klappts nicht.
Antwort 17 von Poison
Hallo! Versuchs mal mit dem Security Task Manager
http://www.neuber.com/taskmanager/deutsch/index.html
und deaktiviere, bzw. stell die "verdächtigen" Dateien damit unter Quarantäne.
Dann neu booten und schauen, ob es gewirkt hat.
Gruss Poison
http://www.neuber.com/taskmanager/deutsch/index.html
und deaktiviere, bzw. stell die "verdächtigen" Dateien damit unter Quarantäne.
Dann neu booten und schauen, ob es gewirkt hat.
Gruss Poison
Antwort 18 von Poison
Hallo ich nochmal, hast Du Search und Destroy im abgesicherten Modus laufen lassen?? Du kannst den Schlüssel mit aller Wahrscheinlichkeit nur im abgesicherten Modus löschen.
Dieses Programm könntest Du auch noch versuchen:
http://www.a-2.org/de/software/account/Default.aspx
Gruss Poison
Dieses Programm könntest Du auch noch versuchen:
http://www.a-2.org/de/software/account/Default.aspx
Gruss Poison
Antwort 19 von giti
1.Starte msconfig.exe und überprüfe im Autostartbereich was bei Systemstart alles
automatisch geladen wird. Hier wirst du den Übeltäter finden und deaktivieren können.
Die dazu gehörenden Dateien sind somit aber noch nicht von der Platte entfernt worden.
2.in der Registry unter
HKEY_CURRENT_USER\ Software\ Policies\ Microsoft\ Internet Explorer\ Control Panel
den Eintrag Homepage=1 löschen.
Danach kann man die Startseite wieder ändern.
automatisch geladen wird. Hier wirst du den Übeltäter finden und deaktivieren können.
Die dazu gehörenden Dateien sind somit aber noch nicht von der Platte entfernt worden.
2.in der Registry unter
HKEY_CURRENT_USER\ Software\ Policies\ Microsoft\ Internet Explorer\ Control Panel
den Eintrag Homepage=1 löschen.
Danach kann man die Startseite wieder ändern.

