Supportnet / Forum / WindowsXP
Hijack IEXPLORER läuft unter Prozesse
Frage
Mein Sohn hat seinen IE verloren. Als Startseite kommt immer: mysearchnow.com.
Wir haben nun einige Spyware remover benutzt, welche aber das Schliessen des Internet Explorers voraussetzen.
Ich habe nun festgestellt, das unter Prozesse der IEXPLORER 2 mal gestartet ist und sich nicht abschiessen lässt (direkt nach Windows XP Neustart, bei Task beenden kommt direkt ein neuer Prozess), manuell ist noch nichts gestartet worden!
Weiß jemand wo der Eintrag für diesen Internet Explorer Start liegt?
Gibt es geeignete Mittel um das abzustellen?
Gescannt wurde mit Adaware, Spybot, Cwshredder, HijackThis und andere.
Antwort 1 von yahman
Antwort 2 von uwei
Abgesicherter Modus?
Antwort 3 von anno_58
Hi Power,
ich weiß wegen fehlender Rückmeldung nicht, ob dein Problem noch aktuell ist. Falls ja, das folgende Verfahren hat sich recht gut bewährt:
Die erforderlichen Tolls hast du offensichtlich:
HiJack this
Ad-aware SE
Spybot Sd
CW-Shredder
Denk daran die Tools abzudaten!
Systemwiederherstellung deaktivieren.
alle Temporären Ordner und den Prefetch Ordner leeren, Cookies löschen.
Im Internet Explorer die Starseite überprüfen und ggf. ändern
Neustart im abgesicherten Modus
Lass nun HiJack This, adaware, Spybot SD und den CWShredder laufen.
Hier kannst du die Logfile von HiJack this Auswerten. (Automatisch)
Neustart im abgesicherten.
Wichtig: Nun das Ganze nochmal, also
HiJack this
Adaware
Spybot
CWShredder
Neustarten und Systemwiederherstellung wieder aktiveren.
Gruß Anno
Rückmeldung wäre nett
ich weiß wegen fehlender Rückmeldung nicht, ob dein Problem noch aktuell ist. Falls ja, das folgende Verfahren hat sich recht gut bewährt:
Die erforderlichen Tolls hast du offensichtlich:
HiJack this
Ad-aware SE
Spybot Sd
CW-Shredder
Denk daran die Tools abzudaten!
Systemwiederherstellung deaktivieren.
alle Temporären Ordner und den Prefetch Ordner leeren, Cookies löschen.
Im Internet Explorer die Starseite überprüfen und ggf. ändern
Neustart im abgesicherten Modus
Lass nun HiJack This, adaware, Spybot SD und den CWShredder laufen.
Hier kannst du die Logfile von HiJack this Auswerten. (Automatisch)
Neustart im abgesicherten.
Wichtig: Nun das Ganze nochmal, also
HiJack this
Adaware
Spybot
CWShredder
Neustarten und Systemwiederherstellung wieder aktiveren.
Gruß Anno
Rückmeldung wäre nett
Antwort 4 von Powerweb
Habe die bisherigen Tipps erfolglos ausprobiert.
Sobal ich den Rechner wieder normal starte, ist 2 mal der IEXPLORER unter Prozesse aufgeführt.
Das ganze hängt mit der Internet Seite mysearchnow.com zusammen.
Ich habe jetzt einen Uninstaller dafür gefunden und das scheint nun geklappt zu haben.
Werde das ganze jetzt noch beobachten, aber es ist kein IEXPLORER mehr unter Prozesse aufgeführt.
Danke für die Hilfe.
Sobal ich den Rechner wieder normal starte, ist 2 mal der IEXPLORER unter Prozesse aufgeführt.
Das ganze hängt mit der Internet Seite mysearchnow.com zusammen.
Ich habe jetzt einen Uninstaller dafür gefunden und das scheint nun geklappt zu haben.
Werde das ganze jetzt noch beobachten, aber es ist kein IEXPLORER mehr unter Prozesse aufgeführt.
Danke für die Hilfe.
Antwort 5 von guest1
Powerweb, schön daß es jetzt geklappt hat.
Im Sinne eines funktionierenden Netzwerkes kannst Du die Lösung (den uninstaller) vielleicht mal kurz benennen.
Im Sinne eines funktionierenden Netzwerkes kannst Du die Lösung (den uninstaller) vielleicht mal kurz benennen.
Antwort 6 von Powerweb
Der Hijacker hat eine Toolbar installiert, dort bin ich auf HELP gegangen.
Zuständige Seite ist wohl LOP.COM (kann ich so nicht öffnen, ging nur über die Toolbar).
Es gib eine TOOLBAR_UNINSTALLER.EXE (für die Toolbar) und eine Datei Namens NEW_UNINSTALLER.EXE.
Habe beide Dateien ausgeführt, zur Deinstallation musste man eine vorgegebene Zahl eintippen und fertig.
Wie gesagt, Link kann ich nicht (mehr) angeben, habe aber die Dateien noch auf dem PC vom Sohn.
Zuständige Seite ist wohl LOP.COM (kann ich so nicht öffnen, ging nur über die Toolbar).
Es gib eine TOOLBAR_UNINSTALLER.EXE (für die Toolbar) und eine Datei Namens NEW_UNINSTALLER.EXE.
Habe beide Dateien ausgeführt, zur Deinstallation musste man eine vorgegebene Zahl eintippen und fertig.
Wie gesagt, Link kann ich nicht (mehr) angeben, habe aber die Dateien noch auf dem PC vom Sohn.

