Wie kriege ich dieses blöde searchby aus dem System

jaja diese dinger werden immer fieser.

hab mich letztes mal auch fast zu tode gesucht.. nach erfolgloser suche.. hatte adware PRO!! das problem behoben. leider hab ich keine logs mehr... sonst könnte ich dir sage was der alles gemacht hatte.

aber ich finde das eine riesen schweinerei. genau das gleiche wie GAIN.

:evil:

Original von Groovy


[edit]Es könnte z.b. ein Eintrag sein wie "Searchby" oder so [/edit]

das glaub ich eher nicht.. die dinger sind echt verdammt gut versteckt. nervige sache. aber ich würd es auf jeden fall mal so versuchen.

gruss

Darkmind
 
nö nix der gleichen wo ich ein de install machen kann !!!

das misst vieh tut sogar seit heute die sicherheits einstellungen ändern so das alles offen ist z.b. java on !!!!!

ich krieg die motten !!! :(
 
hallöchen

alos ich würde es übern registrierungseditor versuchen oder über bestimmte ini dateien im windows verzeichnis.
bei der suche würde ich nach "searchby" oder direkt nach der internetadresse suchen die dann gestartet wird.
 
falls du es nicht gelsen hast !! bitte hier glubschen : wurde schon nach gesucht !! im reg hab ich auch in den ini´s auch !!!!
 
riecht nach hartneckiger adware


hat du schon mal gekuckt ob in der registry
nach dem DWORD-Wert "No Modify Accts" Wert: "1" (Hexadezimal)
im Pfad

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer

oder

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer

nachgesehen??

sonst fällt mir noch ein
das unter

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

nachsehen könntest ansonsten weis ich jetzt auch nichts

silent
 
also bei mir steht : name: integratetbrowser typ: reg_dword wert:0x00000001(1)

falls das, das richtige ist !? ?(

im pfad HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer

und im pfad HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer

stehen 2 solche : name: showfullUrl typ : Regdword wert: 0x0000000(0)
name: Smartdithering gleicher typ wert: 0x0000001(1)

löl ?(
 
Hi,
schau mal in folgenden registry-zweig:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run

ist da evtl irgendwas drin was nicht dort rein gehört ? ( z.B. ne Batch die gestartet wird ) falls ja, weg damit. Ansonsten such ma in der registry nach diesem serchdings, so findest du vielleicht heraus wo er sich versteckt.

du könntest das alles aber auch zum anlass nehmen und dir nen gescheiten browser zulegen, der nicht so eng mit dem OS verknüpft ist, die Rede ist natürlich von OPERA ;)

greetz,
Sneaker
 
hab ich auch nur die meisten board funtzen dann nicht hab denn tollen Mozilla Firebird + jap heheh

aber ich schau mal ebend nach


nö aber nen versuch wars wert schade ;(
 
hab den gleichen Ärger

Tja, bei mir liegt ein ähnliches Problem vor.

In den Voreinstellungen wird eine Seite names Luckysearch.net als Standartseite eingetragen.
Jeder Versuch, das zu ändern ist bislang fehlgeschlagen.
Probiert hab ich Adaware und Hijackthis.
Man kann die Keys zwar löschen, doch am nächsten Tag sind alle Reg. Einträge wieder gesetzt. Interessant ist auch, das am gleichen Tag die Einstellungen nicht überschrieben werden, selbst nach reboot.
Welche Möglichkeiten hat dieses mistige kleine Programm, jeden Tag aufs neue die Reg. Einträge zu überschreiben?
Dazu muss es doch jedes mal autogestartet werden und somit greifbar sein, oder ? 8o

Bin für jede kompetente Hilfe dankbar, aber bitte keine Ratschläge wie Opera oder Format c:

Danke

Markus
 
registry überprüfen ... laufende Tasks überprüfen....
autostart prüfen... wenn dann muss er sich da verstecken...
auch hilfreich ist das Tool msconfig (ausführen)
 
Probier mal nach *.reg-Dateien zu suchen (versteckte mit einbeziehen !!!), vielleicht sticht dir da eine Ungewöhnliche ins Auge.

Vergleiche vielleicht noch die Einträge der *.reg-Dateien mit dem/den Registrierungspfad/en von searchby, die unter 'regedit' angezeigt werden.

cu [int]
 
öhmmmm wie meinst du das ???? also wenn du meinst das ich nach dem eintrag searchby suchen soll wurde schon erledigt !!!! ich finde denn eintrag ja und wenn ich ihn lösche ist er bei nächsten neustart des Systems wieder da !
 
Original von uNsEcUrE
Auf Ihrem Computer wurde ein in böswilliger Absicht erstellter Code ausgeführt.

:D :D

mit absicht !?? könnte es sein das jemand wissen will wohin ich surf !?? kann man searby deshalb verklagen !? immerhin ist das ja belästigung wenn man immer auf deren startseite geschickt wird (absichtlich) oder nich ??? die haben mir das ding gepflanzt !!!!
 
ich hab das Mistding :)

Ich hab den Übeltäter...
Ist ein Trojaner, der sich in einer Datie für die Systemwiederherstellung versteckt.
Lokalisiert online über Symantec site , anschliessend hab ich Norton Antivirus installiert und das Ding eleminiert.
 
heute ist mir ganz komisch weil ich hab mal was ganz anderes versucht was eigentlich 100% sicher sein sollte das searchby raus zubekommen ich habe die platte formatiert
als ich dann wieder windows xp neu installiert habe sehe ich in den einstellungen internet optionen wieder searchby !? wie ist das möglich nach dem format ? ? :((
 
und wie komm ich an das teil dran ??? hab ich noch nie was von gehört !!! aber man lernt hier nie aus auf dem board schreib mal *sabber*
 
Zurück
Oben