Supportnet Computer
Planet of Tech

Supportnet / Forum / WindowsXP

Hijack IEXPLORER läuft unter Prozesse





Frage

Mein Sohn hat seinen IE verloren. Als Startseite kommt immer: mysearchnow.com. Wir haben nun einige Spyware remover benutzt, welche aber das Schliessen des Internet Explorers voraussetzen. Ich habe nun festgestellt, das unter Prozesse der IEXPLORER 2 mal gestartet ist und sich nicht abschiessen lässt (direkt nach Windows XP Neustart, bei Task beenden kommt direkt ein neuer Prozess), manuell ist noch nichts gestartet worden! Weiß jemand wo der Eintrag für diesen Internet Explorer Start liegt? Gibt es geeignete Mittel um das abzustellen? Gescannt wurde mit Adaware, Spybot, Cwshredder, HijackThis und andere.

Antwort 1 von yahman

Antwort 2 von uwei

Abgesicherter Modus?

Antwort 3 von anno_58

Hi Power,

ich weiß wegen fehlender Rückmeldung nicht, ob dein Problem noch aktuell ist. Falls ja, das folgende Verfahren hat sich recht gut bewährt:
Die erforderlichen Tolls hast du offensichtlich:
HiJack this
Ad-aware SE
Spybot Sd
CW-Shredder

Denk daran die Tools abzudaten!

Systemwiederherstellung deaktivieren.

alle Temporären Ordner und den Prefetch Ordner leeren, Cookies löschen.

Im Internet Explorer die Starseite überprüfen und ggf. ändern

Neustart im abgesicherten Modus


Lass nun HiJack This, adaware, Spybot SD und den CWShredder laufen.

Hier kannst du die Logfile von HiJack this Auswerten. (Automatisch)

Neustart im abgesicherten.

Wichtig: Nun das Ganze nochmal, also

HiJack this
Adaware
Spybot
CWShredder

Neustarten und Systemwiederherstellung wieder aktiveren.


Gruß Anno

Rückmeldung wäre nett

Antwort 4 von Powerweb

Habe die bisherigen Tipps erfolglos ausprobiert.
Sobal ich den Rechner wieder normal starte, ist 2 mal der IEXPLORER unter Prozesse aufgeführt.
Das ganze hängt mit der Internet Seite mysearchnow.com zusammen.
Ich habe jetzt einen Uninstaller dafür gefunden und das scheint nun geklappt zu haben.
Werde das ganze jetzt noch beobachten, aber es ist kein IEXPLORER mehr unter Prozesse aufgeführt.

Danke für die Hilfe.

Antwort 5 von guest1

Powerweb, schön daß es jetzt geklappt hat.

Im Sinne eines funktionierenden Netzwerkes kannst Du die Lösung (den uninstaller) vielleicht mal kurz benennen.

Antwort 6 von Powerweb

Der Hijacker hat eine Toolbar installiert, dort bin ich auf HELP gegangen.
Zuständige Seite ist wohl LOP.COM (kann ich so nicht öffnen, ging nur über die Toolbar).
Es gib eine TOOLBAR_UNINSTALLER.EXE (für die Toolbar) und eine Datei Namens NEW_UNINSTALLER.EXE.
Habe beide Dateien ausgeführt, zur Deinstallation musste man eine vorgegebene Zahl eintippen und fertig.
Wie gesagt, Link kann ich nicht (mehr) angeben, habe aber die Dateien noch auf dem PC vom Sohn.

Ich möchte kostenlos eine Frage an die Mitglieder stellen:


Ähnliche Themen:


Suche in allen vorhandenen Beiträgen: