Browser Hijacking

Anruf von Eddy: „Kannste mal vorbeikommen? Mein Browser ( IE ) startet seit gestern mit ner komischen Startseite. Auch die Suchseite ist verstellt. Ich kann das nicht wieder zurückstellen.“ So fing alles an und endete mit einer stundenlangen Jagd auf einen Browser Hijacker.
Dieses kleine Miststück installiert sich an verschiedenen Stellen in Betriebssystem, mehrmals unter wechselnden Namen ins Windows-Verzeichnis und System32-Verzeichnis. Ausserdem hängt sich das Programm an die bekannten Stellen in die Registry. Dieses kleine Miststück startete sogar mehrere Instanzen und überwachte sich gegenseitig. 😀
Hier noch ein paar Links von Tools um diese Dinger loszuwerden:
Browser Hijacking Entfernung | Prozess Explorer | Filemon | Regmon

Eddy benutzt jetzt auch nen anderen Browser, mit dieser Entscheidung geht man diesen unfreundlichen Zeitgenossen zumindest im Moment sicher aus dem Weg.
Mozilla Firefox | Opera

Soweit…