KD-one: *grmpf*

Hi alle,

Habe soeben eine Warnung von Adawatch Ereignislog erhalten:

20.01.2004 11.04.28: - Registrierungsmodifikation entdeckt!
Root: HKEY_CURRENT_USER
Schlüssel: Software\Microsoft\InternetExplorer\Main
Wert: First Home Page
Daten:
Neue Daten: http://www.microsoft.com/isapi/redir.dll?Prd=ie&Pver=5.0&Ar=ie5unpdate&O1=b1
Möglicher Browserentführungsversuch (blockiert)

Erstmal hab ich den IE 6 auf dem System, zweitens habe ich Google als Startseite eingestellt und verwende den IE ausser zum Testen nur zum googleln und drittens: Wie kommt sowas???
Ich habe sehr restrektive Sicherheitseinstellungen auf meinem System, einen hochwertigen Scanner, Adaware und YAW, also konnte sich imho nichts von aussen auf meinem System einnisten.
Adaware konnte nichts finden, was dieses Ereignis ausgelöst hat, also keimt in mir der Verdacht, dass Microsoft dahintersteckt.
Allerdings, was mache ich mit dem IE6 auf der ie5updateseite???
Warum stellt plötzlich der Ie die Startseite auf Microschrott um?? Davon habe ich ja noch nie was gehört.
System W2k, SP1.

Gruß

Kurt

--
> Nein, ich beantworte keine Anfragen per e-mail.
"Wer der Meinung ist, dass er fuer Geld alles haben kann, geraet leicht in den Verdacht, dass er fuer Geld alles zu tun bereit ist."  (Benjamin Franklin; am. Politiker; 1706-1790)
http://elektro-dunzinger.at
http://shop.elektro-dunzinger.at
  1. Hi alle,

    Sory für den Betreff, hatte zu schnell auf Absenden geklickt.

    Gruß

    Kurt

    --
    > Nein, ich beantworte keine Anfragen per e-mail.
    "Wenn wir einmal nicht grausam sind, dann glauben wir gleich, wir seien gut."  (Kurt Tucholsky; dt. Schriftsteller u. Satiriker; 1890-1935)
    http://elektro-dunzinger.at
    http://shop.elektro-dunzinger.at
  2. Hi alle,

    Seit diesem Ereignis öffnet sich alle 5 Minuten ein neues Browserfenster und ruft http://www.anwalt-suchservice.de/ auf.
    Wonach sollte ich da suchen?

    Gruß

    Kurt

    --
    > Nein, ich beantworte keine Anfragen per e-mail.
    "Ein Wunsch kann durch nichts mehr verlieren als dadurch, dass er in Erfuellung geht."  (Peter Bamm; dt. Schriftsteller; 1897-1975)
    http://elektro-dunzinger.at
    http://shop.elektro-dunzinger.at
    1. Hallo!

      bist du sicher, das dein virenscanner aktuell ist?
      für mich hört sich das an, wie TROJ_POPMON.A
      der hat bei mir ein popup geöffnet und ca. alle 10 sec. refreshed und wenn ich es geschlossen habe, nach ca. 5 min wieder neu geöffnet.
      http://forum.de.selfhtml.org/archiv/2004/1/69093

      freundl. Grüsse aus Berlin, Raik

      1. Hi Raik,

        bist du sicher, das dein virenscanner aktuell ist?

        Ja, Kaspersky KAV, täglich aktualisiert.
        Ich habe mit YAW, Adaware und KAV jeweils ohne Ergebnis gescannt.

        für mich hört sich das an, wie TROJ_POPMON.A
        der hat bei mir ein popup geöffnet und ca. alle 10 sec. refreshed und wenn ich es geschlossen habe, nach ca. 5 min wieder neu geöffnet.
        http://forum.de.selfhtml.org/archiv/2004/1/69093

        Danke für den Link, werde das mal durchackern.

        Gruß

        Kurt

        --
        > Nein, ich beantworte keine Anfragen per e-mail.
        "Ironie ist keine Waffe, eher ein Trost der Ohnmaechtigen."  (Ludwig Marcuse; dt. Publizist u. Schriftsteller; 1894-1971)
        http://elektro-dunzinger.at
        http://shop.elektro-dunzinger.at
  3. Hi alle,

    Seltsam, ich habe nun alle temporären Dateien gelöscht, aber bei drei Ordnerne wurde mir der zugriff verweigert.
    Erst, als ich den IE startete, konnte ich diese löschen.
    K.A., was das war, aber nun scheint wieder Ruhe eingekehrt zu sein.
    Hoffentlich dauerhaft.

    Gruß

    Kurt

    --
    > Nein, ich beantworte keine Anfragen per e-mail.
    "Die Glut des Verbrechens ist der Herd der Verdammnis."  (Moriartes, gr. Philosoph, 314-244 v. Chr.)
    http://elektro-dunzinger.at
    http://shop.elektro-dunzinger.at