bekomme hijacker (???) nicht weg |
||
---|---|---|
#0
| ||
30.06.2004, 22:31
...neu hier
Beiträge: 6 |
||
|
||
30.06.2004, 22:36
Moderator
Beiträge: 7805 |
#2
Poste mal ein Hijackthis log. Vieleicht hat sich was auf deinem Rechner geschlichen, vevor du Firewall nd Updates installiert hast!?
__________ MfG Ralf SEO-Spam Hunter |
|
|
||
30.06.2004, 22:42
...neu hier
Themenstarter Beiträge: 6 |
#3
biddeschööön
Zitat Logfile of HijackThis v1.98.0 |
|
|
||
30.06.2004, 22:51
Moderator
Beiträge: 7805 |
#4
Da hat es dich beim ersten Online gehen wohl gleich erwischt:
O4 - HKLM\..\Run: [0utlook Express] qgmmv.exe O4 - HKLM\..\Run: [Microsoft DirectX] PDSched.exe Also Firewall erst anschalten und dann ins Internet, nicht anders herum! Auch wenn du es nicht hoeren magst, setz deinen Rechner das 5te und letzte mal neu auf. __________ MfG Ralf SEO-Spam Hunter |
|
|
||
30.06.2004, 22:53
...neu hier
Themenstarter Beiträge: 6 |
#5
anders krieg ich das nicht weg?????
wenn ich das mit hijackthis fixe, kommt es wieder? greetz batida444 |
|
|
||
30.06.2004, 22:57
Moderator
Beiträge: 7805 |
#6
Doch, alle Eintraege in denen pdsched.exe und qgmmv.exe vorkommen fixen und die Dateien loeschen. Ich sehe auch keine AV-Schutz. Aber neu aufsetzen ist auch nicht falsch!
__________ MfG Ralf SEO-Spam Hunter |
|
|
||
30.06.2004, 23:05
...neu hier
Themenstarter Beiträge: 6 |
#7
also die pdsched.exe und qgmmv.exe von der platte löschen. ok
könntest du mir sagen, in welchem verzeichnis ich die finde ? denn meine windows-suche funktioniert ja nich :-S virenscanner nutz ich normalerweise NAV2004 greetz batida444 edit: jetzt noch folgendes: habe mit hijackthis diese beiden einträge entfernt. habe es mehrmals hintereinander gemacht, bis sie weg waren. dann hab ich jetzt mal von hand gesucht und beide dateien nicht gefunden rechner dann im abgesicherten modus hochgefahren und folgendes bekommen: beim scan mit adaware Zitat Herstellerossible Browser Hijack attemptbeim scan mit S&D (da war noch mehr, aber alles grün markiert): Zitat DSO Exploit: Data source object exploit (Registrierungsdatenbank-Änderung, nothing done)beim scan mit hijackthis: Zitat Logfile of HijackThis v1.98.0was kann ich denn noch machen? im hijackthis werden die beiden dateien nicht mehr angezeigt, aber funzen tut es immer noch nicht. die startseite wird auch noch weiterhin auf Zitat http://www.microsoft.com/isapi/redir.dll?prd=ie&clcid=0x0407&pver=6.0&ar=homeumgewandelt, die suche funzt auch noch nicht, die links auch nicht...... also eben das gleiche wie vorher please help.... greetz batida444 edit2: habe grade festgestellt, dass im windows-explorer über F3 die suche funzt. mit rechtsklick > suchen allerdings nicht edit3: ich brech zusammen. das lag am picture publisher 10 ..... da gibt es einen regfix für.... >>> http://www.misitio.ch/dateien/ieregfix.zip jetzt geht wieder alles *jubel* Dieser Beitrag wurde am 01.07.2004 um 01:20 Uhr von batida444 editiert.
|
|
|
||
also nochmal, hier mein problem:
folgende dinge funzen bei mir nicht mehr:
- suche unter windows explorer öffnet nicht
- logitech-tastatur extra-tasten funzen nicht
- im www: rechtsklick auf einen link > in neuem fenster öffnen funktioniert nicht
- im www: auf einen link klicken, der eigentlich ein neues fenster öffnen soll, funktioniert nicht
- popups gehen nicht auf
---------------------------------------------
hier die sachen, die ich schon gemacht habe:
- Systemwiederherstellung deaktiviert
- Windows-Update
- ad-aware installiert
- Spybot S&D installiert
- Bitdefender installiert
- stinger installiert
- neustart, abgesicherter modus
- adaware laufen lassen und irgendwas mit alexa gefunden und behoben
- spybot S&D laufen lassen und auch alexa gefunden und behoben
- bitdefender laufen lassen
- stinger laufen lassen
- neustart, normaler start
- internetverbindungsfirewall aktiviert
aber es funktioniert immer noch nicht.
was kann ich noch tun??? bitte helft mir, denn ich hab meine 160er platte nun zum 4. mal in einer woche geplättet :-/
greetz
batida444