the f****** i-net & its f****** dangers

Moderatoren: Asifish, king-pat

Gesperrt
waldbert

the f****** i-net & its f****** dangers

Beitrag von waldbert »

Yo Leutz... :cry: ich hab ein Problem...Und zwar is da so´ne Suchmaschine namens "n-search" und immer wenn ich bestimmte wörter in posts/ comments etc. verwende erscheinen ganz komische URL´s uns dann beschimpfen mich alle als spamer :tränen: :!: :tränen: :!:

So (sniff) das musste raus. Mir wurde empfolen mich an Red_Slash, Balder und Asmodial zu wenden. Bitte helft mir!

wenn ich mal vorfüheren darf:
http://www.ntsearch.com/search.php?q=software&v=55
...das war jetzt "software"...
Benutzeravatar
king-pat
MIA Team Member
MIA Team Member
Beiträge: 2414
Registriert: 13 Mär 2003, 23:53
Wohnort: Nürnberg
Kontaktdaten:

Beitrag von king-pat »

Viele Anwender melden sich seit den Weihnachtsfeiertagen in diversen Security-Foren mit Meldungen wie dieser:


Auf einmal hat "ntsearch" auf alle möglichen Wörter einen Hyperlink gesetzt und nun gehen einige Homepages nicht mehr richtig! Z. B. wird eine Seite geladen, und sobald diese geladen ist, ist die Seite nur noch grau...

Einmal gestartet, versucht der durch den Trojaner eingeschleppte Prozess sp.exe den Internet-Surfer auf die Seite http://www.ntsearch.com zu entführen (hinter dieser Adresse verbirgt sich ebenfalls die Suchmaschine Cool Web Search). Diese neueste Variante des Browser-Hijacking wird zum Zeitpunkt dieses Berichts vom CWShredder noch nicht erkannt, da der Programmierer lt. eigener Homepage zur Zeit erkrankt ist!

Bei auf NT basierenden Betriebssystemen (WinNT 4.0, Windows2000, WinXP) funktioniert die Entfernung des Trojaners vielfach durch die folgenden Schritte:

1. Im Taskmanager den Prozess sp.exe beenden
2. Die Datei sp.exe im Ordner C:\WINDOWS löschen
3. In der Registry unter
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run den Eintrag 'C:\WINDOWS\sp.exe' löschen
4. Bei Windows ME und Windows XP die Systemwiederherstellung deaktivieren
5. PC neu starten
6. Bei Windows ME und Windows XP die Systemwiederherstellung wieder aktivieren

Die Punkte 4 und 6 gelten nur bei den Betriebssystemen Windows ME und Windows XP. Bei allen anderen Windowsbetriebssystemen kann nach der Löschung des Registry-Schlüssels gleich der PC neugestartet werden.
Quelle: http://www.trojaner-info.de/news/ntsearch.shtml

Viel Erfolg beim Entfernen ;)

Schöne Grüße
pat
Gast

Mein sieg!

Beitrag von Gast »

ES HT FUNKTIONIERT!!! :laola:

vielen dank pat
Benutzeravatar
king-pat
MIA Team Member
MIA Team Member
Beiträge: 2414
Registriert: 13 Mär 2003, 23:53
Wohnort: Nürnberg
Kontaktdaten:

Beitrag von king-pat »

freut mich :D

aber schon echt ne krasse Software ...
Echt übel wenn man irgend welche Worte schreibt und es kommen links zu ner Seite raus :?

Schöne Grüße
pat
Benutzeravatar
Asmodial
MIA Team Member
MIA Team Member
Beiträge: 900
Registriert: 19 Feb 2003, 21:44
Wohnort: Schweiz
Kontaktdaten:

Beitrag von Asmodial »

Mir wurde empfolen mich an Red_Slash, Balder und Asmodial zu wenden
Wieso denn genau uns? *gg* Ich verschieb das mal. Noch fragen? Sonst ~closed~
Gesperrt