Sie sind nicht angemeldet.

  • Anmelden

1

14.07.2004, 09:49

IE geht nicht und "possible browser hijack attempt"

Hoi, schon wieder ich^^

Ein Freund von mir hat momentan folgendes Problem:
Er kommt in keine Internetanwendung rein, AUSSER ICQ.
Das heisst kein IE, kein mIRC, kein MSN gar nichts. Es stellt einfach keine Verbindung her. Ausser eben mit ICQ.
Die Routereinstellungen bei ihm hab ich schon angeschaut, schaut rel. normal aus, ich konnte aber nicht sagen ob da was falsches/zuviel offen ist, weil mir da schlicht die Kenntnisse fehlen.
Gleichzeitig kommt bei einem Ad-Aware Scann folgendes Problem:

Possible browser hijack attempt : Software\Microsoft\Internet Explorer\MainStart Pagemysearchnow.com

Possible Browser Hijack attempt Object recognized!
Type : RegData Data : "http://mysearchnow.com/passthrough/index.html?http://about:blank"
Rootkey : HKEY_CURRENT_USER
Object : Software\Microsoft\Internet Explorer\Main
Value : Start Page
Data : "http://mysearchnow.com/passthrough/index.html?http://about:blank"

Löschen geht natürlich nicht, CWS und HijackThis können damit genausowenig anfangen. (bzw. nach einem Neustart ist es wieder vorhanden)
Ich hab mich bisher kundig gemacht im Inet und zwar soll es ein Bug von AA6 sein, welcher mit einem Update nicht mehr vorhanden sein sollte. Schön und gut, man kann das natürlich auf die Ignore List setzen, aber dann hat man immernoch keine Verbindung mit dem Inet für alle anderen Programme als ICQ.
Was ich noch versuchen könnte, wäre manuell das alles zu löschen.

Allerdings zweifle ich am Sinn des Ganzen, den eigentlich ist das Problem, dass man nicht mehr ins Internet kommt und ich bin mir nicht sicher ob es wirklich was damit zu tun hat, dass Ad-Aware diesen Fehler findet.
Merkwürdig daran ist einfach, dass dieses Problem bei meinem Freund auf dem PC exakt gleich vor rund 2 Monaten auftrat.
Damals "half" eine komplette Formatierung, es lief bis vorgestern alles ohne Probleme.

Hat jemand eine Idee, was es sein könnte?
Oder hat jemand noch Programme, die weiterhelfen könnten? (ich hab was von mwav.exe gehört und probiers gleich aus, kann das noch weiterhelfen?)

thx, Flo

Zitat von »'Olaf Schubert«

"Fahrrad fahren ist auch nichts anderes als veganes Reiten."

Dieser Beitrag wurde bereits 3 mal editiert, zuletzt von »kOa_Master« (14.07.2004, 09:52)


2

14.07.2004, 10:29

Funktioniert Ping ?

ping heise.de
nslookup heise.de

-=)GWC(RaMsEs

Erleuchteter

Beiträge: 5 098

Wohnort: Bamberg

Beruf: IT-ler

  • Nachricht senden

3

14.07.2004, 10:36

hm du hast doch den genauen regoistry eintrag.- mal löschen? ansonsten probier doch mal diesen onlinescan (housecall.irgendwas) den faihthealer hier immer postet. der ist wirklich gut.

btw GIBTES FÜR SOWAS EINEN STICKY!!!!!!

http://www.mastersgames.de/wbb2/thread.p…adid=12402&sid=

4

14.07.2004, 10:50

keine angst ramses, ich hab wirklich viel bisher alleine versucht zu helfen, bevor ich das hier geschrieben hab

Zitat

Löschen geht natürlich nicht, CWS und HijackThis können damit genausowenig anfangen.


Nach einem Neustart ist der Registry-Eintrag wieder vorhanden ;)


@max: *such*
Muss ich heute Nachmittag/Abend bei ihm mal ausprobieren. Musste mich erst mal einlesen in das was du meinst bis ich begriffen habe wofür das gut ist und was man tun muss

Dieser Beitrag wurde bereits 2 mal editiert, zuletzt von »kOa_Master« (14.07.2004, 10:59)


-=)GWC(RaMsEs

Erleuchteter

Beiträge: 5 098

Wohnort: Bamberg

Beruf: IT-ler

  • Nachricht senden

5

14.07.2004, 10:54

wirklich ne empfehlung des hauses, lass diesen trans-end housecall mchen ( link dazu findest du im sticky). der kann wirklich was.

btw ich glaub der spybot listet der auch die "non standard" einträge im bootmenü auf. da sollte man dann mal in sich gehenund kucken was man braucht und was nicht...

hm hat der ne firewall? aus versehen port 80 deaktiviert?
oder geht nur die hostabrage nicht? sprich der dns server?

ping doch du mal www.heise.de , dann müsste er dir auch die ip sagen. und die sollder kamerad mal pingen. wenn das auch nicht geht dann ist es das auch net.

6

14.07.2004, 11:05

Wie gesagt, "komplizierteren" Dinge kann ich erst heute im Verlauf des Tages nachgehen, da ich ja zuhause hocke und ihm das nur per ICQ erklären kann...(ist zwar nicht wie meine Mutter, aber wenn man halt noch nie was davon gehört hat ist es schwer all diese Dinge hinzukriegen)

Und Ramses: Ich werd diesen Check kaum machen können, da keine Internetseiten aufgerufen werden können. Oder gibts das auch als Offlineversion?

Und "gehen und kucken was man braucht oder nicht"...dafür hab auch ich zuwenig Ahnung um wirklich sagen zu können was man braucht und was nicht.

Zu den Routerfragen: Firewall, nein, keine spezielle, nur die vom Router halt. Da wurde aber nix geändert, sind alles Standardeinstellungen soviel ich weiss.
Nur der DMZ wurde manchmal verändert.

-=)GWC(RaMsEs

Erleuchteter

Beiträge: 5 098

Wohnort: Bamberg

Beruf: IT-ler

  • Nachricht senden

7

14.07.2004, 11:34

hm stimmt hab ich net auzfgepasst master. hm. schwierig.

8

14.07.2004, 12:08

Hm, schaut doch mal ob im Windows Hosts File was ungewöhnliches is.
Die Datei heisst je nach Betriebssystem anders, bei NT/2k/XP sollte das File Windows\system32\drivers\etc\hosts heissen. Dort sollte eigentlich nur der Eintrag für localhost drin sein, und sonst nix.

Also etwa so:

Zitat

# Copyright (c) 1993-1999 Microsoft Corp.
#
# ....einige Kommentarzeilen,...
#
# 102.54.94.97 rhino.acme.com # Quellserver
# 38.25.63.10 x.acme.com # x-Clienthost

127.0.0.1 localhost


@Ramses: Client HTTP Traffic is normalerweise *nicht* auf Port 80. (Normal irgendwelche zufälligen Ports über 1024). Es is völlig ok wenn Port 80 zu is.

Dieser Beitrag wurde bereits 1 mal editiert, zuletzt von »plexiq« (14.07.2004, 12:10)


9

14.07.2004, 12:17

Installier doch mal ein richtigen ... ähm alternativen Browser wie Firefox oder Opera. Wenn du mit denen dann ins Internet kommst, liegt es nicht am Router und du kannst Onlinevirencheck machen.

Kann ruhig auch ne ältere Version der Browser sein, gibts bestimmt auf irgendwelchen Zeitschriften-CDs.

10

14.07.2004, 14:27

Stimmt, haben wir auch schon versucht, Safari+Mozilla Firefox gehen beide nicht

11

14.07.2004, 15:58

Beim Router gab es irgendeine Funktion, um einen Teil der eigenen Platte als Webspace zu nutzen - das verursacht bei uns (WG) Probleme beim Surfen unabhängig vom Browser, aber nicht bei ICQ. Wenn man den Webspace wieder deaktiviert, funktioniert alles wieder einwandfrei.

12

14.07.2004, 16:44

Deaktivier mal Inet Verbindung oder ziehs Kabel raus und lass dann nochmal Antiviren progs, adaware usw durchlaufen oder lösch dann manuell die bekannten regkeys raus, und dann mal reboot ohne inet.

Kann er dann was beheben?

Sind dann die reg keys wieder drin?

13

14.07.2004, 17:51

Zitat

Original von OLV_Revolt
Deaktivier mal Inet Verbindung oder ziehs Kabel raus und lass dann nochmal Antiviren progs, adaware usw durchlaufen oder lösch dann manuell die bekannten regkeys raus, und dann mal reboot ohne inet.

Kann er dann was beheben?

Sind dann die reg keys wieder drin?


Jop, haben wir natürlich auch schon versucht, spielt aber keine Rolle, ob der PC angeschlossen ist am Inet oder nicht