Will diese verfic... Toolbar los werden

  • Hallo, ich habe in meinem IE eine Toolbar installiert bekommen ohne das ich gefragt wurde. Sie heißt "Stiebar", wenn ich sie einfach nur deaktiviere, ist sie beim nächsten öffnen des IE wieder da. Dann habe ich mir die Mühe gemacht, herauszufinden, womit sie verbunden ist und wo sie auf der Festplatte ist. Im Ordner C:\Programme\OCatYellowPages. Diesen Ordner habe ich geöffnet, und darin eine Deinstall-Datei gefunden und ausgeführt, hat nicht vollständig funktioniert, die Stiebar.dll ist übrig geblieben, die habe ich dann sammt dem Ordner gelöscht.
    Und heute mach ich den Rechner wieder an und sieh da wer wieder da ist?
    Die verfic... Toolbar!
    Kann mir vielleicht jemand helfen?
    Vielen Dank!!!

  • Hallo,
    mehr Infos bitte ;) Welches Betriebsystem verwendest du? XP?


    Sieht etwas nach Browserhijacker in abgewandelter Form aus. Normalerweise sind Hijacker eher Programme, die die Startseite umschreiben, aber wenn das Ding den IE befällt, sag ich jetzt trotzdem mal Hijacker dazu ;) Bei Dialern ist es auch oft so, dass diese sich wieder installieren und das liegt an Starteinträgen. Es wird meiner Vermutung nach noch eine Datei auf deinem Rechner geben, die das Installationsprogramm enthält und die gilt es zu finden oder den Starteintrag zu löschen.


    Lade dir mal folgende Programme aus dem Netz:


    CWShredder, der ist gegen Hijacker (Programme, welche z.B. die Startseite des IE umschreiben). Bitte starten und alle Fenster des IE oder Ordnerfenster und sonstiges schliessen, so dass nur noch das Programm aktiv ist. Nun auf FIX klicken und scannen lassen.


    Antivir, falls du noch kein Virenprogramm hast. In Antivir gibt es den Punkt "Konfigurationsmenü" und dort solltest du "alle Dateien" scannen anklicken. Danach alle Festplatten (C: D: ...) anklicken und auf die Lupe klicken, um den Scan zu starten.


    Ad-Aware, ein Programm zur Suche von Spyware, Trojaner und mehr.


    Ad-Aware Language-Pack inkl. Deutsch, Sprach-Pack, um alles in Deutsch zu lesen. Nach der Installation von Ad-Aware gleich das Sprach-Pack hinterher installieren. Nun Ad-Aware öffnen, oben rechts auf das Zahnrad klicken, hier nun auf Interface und bei "Language File" auf "german" einstellen.


    SpyBot-Search & Destroy, ähnlicher Scanner wie Ad-Aware, sieht jedoch Sachen, die Ad-Aware nicht sieht. Dafür sieht Ad-Aware wieder andere Sachen ;)


    HijackThis, ein Programm mit dem man relevante Systemeinträge scannen kann, die von Hijackern umgeschrieben werden. Zusätzlich kann man einzelne Einträge entfernen.


    Scanne mit den ersten 4 Programmen dein System. Wird etwas gefunden so haben wir es ja vielleicht schon. Nach jedem Scan, bei dem etwas gefunden wird, solltest du den Rechner neustarten und nochmals scannen, bis nichts mehr gefunden wird. (Das heisst auch, dass du nicht alle Scans hintereinander durchführen sollst, immer nur ein Programm ausfühen und wenn nötig neustarten) Wird ein Eintrag immer wieder gefunden, so notiere dir das Programm und den Eintrag, der immer wieder kommt und schreib ihn mit in die Antwort. Hast du alle 4 Programme durch und das Problem besteht trotzdem noch, so starte Hijackthis, klicke auf "Scan", nun auf "Save Log" und kopiere den Text, um ihn hier als Antwort einzufügen. Ich/wir hier im Forum schauen dann mal über den Scan und sagen dir, was gefixt werden kann/muss.


    Gruß
    Back

    Beschwerden über Schreibfehler, fehlende Buchstaben oder Leerzeichen bitte an meine Tastatur richten. Frau Tasta Tur Musterstrasse 11 11111 Musterstadt Bitte verratet nicht, dass ich sie angeschmiert hab, sonst wird das alte Luder noch sauer. ;)
  • ja ich habe XP und Ad-Aware ist schon drübergelaufen. Bei jedem neuen scan tauchen die gleichen Einträge wieder auf. Die ganzen Anderen Programme werde ich morgen mal drüberlaufen lassen.
    Kann da irgendetwas bei schief gehen, oder sind die narrensicher, also dass ich mir nicht aus versehen was lösche, was ich noch brauche.


    Danke für die promte Antwort!

  • Hallo,
    hätt ich nicht geholfen, hätt ich deinen anderen identischen Beitrag nicht beantwortet ;) Also keine Angst, dass war kein böser Wille :)


    Was kann passieren:
    Normalerweise löschen all diese Programme nur Sachen, die vom normalen Anwender nicht gewünscht sind. So zum Beispiel löschte Antivir auch Dialer. Nun könnte es rein theoretisch möglich sein, dass jemand mit Absicht einen Dialer für eine XXX-Seite oder Hackseite installiert hat und diesen nutzt. Ist dies der Fall, so müsste man genau wissen, wlechen Dialer man behalten möchte, da ja normalerweise dieser Dialer unerwünscht ist und viel Geld kostet. Ähnlich verhält es sich mit Toolbars die als bösartig erkannt werden, da viele Anwender diese Toolbar nicht wünschen, aber es soll ja Leute geben, die sich über eine schnelle XXX-Suche im Internet-Explorer freuen und bewusst die Zusatzangebote und nervigen XXX-Popups in Kauf nehmen.


    Ist dies alles nicht der Fall, so kann man beruhigt alle Programme einsetzen, denn es werden keine Dinge entfernt, die für den laufenden Betrieb des Rechners gebraucht werden. So erkennt Ad-Aware und Spybot z.B. die microsofteigene Spyware ALEXA, welche Daten zu Microsoft sendet, sollte der Anwender bestimmte Sachen am Rechner ausführen. Wer will aber sowas schon und von daher ist es nicht schlimm ;) Nach jedem WindowsUpdate ist im Übrigen die ALEXA-Spyware wieder auf dem Rechner. Microsoft installiert das Ding sowieso wieder, wenn ich es zulasse und bei Windows Updates lasse ich ja Microsoft zu.


    Der CWShredder ist lediglich für CoolWebSearch-Hijacker entwickelt worden, bekämpft also nichts anderes.


    Hijackthis erkennt alle relevanten Einträge, die einem Hijacker dazu verhelfen sich breit zu machen, allerdings muss ich hier etwas Wissen mitbringen, da hier keine Sachen automatisch vom Rechner gelöscht werden. Hier entscheide ich selbst, was ich nicht mehr haben will indem ich es anklicke und dann fixe.


    Antivir löscht alle Viren, dass heisst auch, dass Antivir Programmdateien löscht, welche durch einen Virus befallen wurden. So gibt es einen Virus, der sich an die WinZip-EXE hängt und dadurch bei jedem Zip-Archiv den Virus verbreitet, wenn ich das Archiv bearbeite. Hier wird von Antivir die WinZip-EXE gelöscht und das bedeutet, dass ich WinZip neu installieren muss, da das Programm nicht mehr funktioniert.


    Etwas narrensicheres kann es also nicht geben, da Viren-Schreiber clever sind und Systeme bewusst zerstören. Daher sollte man IMMER ein Virenprogramm laufen haben, denn dann kann sich der Virus nicht auf dem System breit machen und schützt so den Rechner. Hab ich erstmal Viren oben, so kann niemand für irgendetwas garantieren.


    Da dein Problem aber keinen Virus ansich betrifft, kannst du CWShredder, Ad-Aware, Spybot und Hijackthis beruhigt einsetzen.


    Gruß
    Back

    Beschwerden über Schreibfehler, fehlende Buchstaben oder Leerzeichen bitte an meine Tastatur richten. Frau Tasta Tur Musterstrasse 11 11111 Musterstadt Bitte verratet nicht, dass ich sie angeschmiert hab, sonst wird das alte Luder noch sauer. ;)
  • PS.: Es bietet sich unter XP an die Systemwiederherstellung zu deaktivieren. Ich nutze die perönlich nicht und würde eh lieber einen Reparaturlauf von XP machen, wenn mein System nicht mehr richtig will, aber viele halten die Systemwiederherstellung für ein nützliches Tool und es hat daher auch seine Berechtigung. Durch die Systemwiederherstellung kann es gut möglich sein, dass deine "Toolbar" jedesmal nach einem Neustart wieder da ist.


    .... ausprobieren geht über studieren ;)


    Gruß
    Back

    Beschwerden über Schreibfehler, fehlende Buchstaben oder Leerzeichen bitte an meine Tastatur richten. Frau Tasta Tur Musterstrasse 11 11111 Musterstadt Bitte verratet nicht, dass ich sie angeschmiert hab, sonst wird das alte Luder noch sauer. ;)