Trotz fix mit HiJackThis lassen sich manche Dinge einfacnicht entfernen.

#0
29.07.2004, 13:22
...neu hier

Beiträge: 2
#1 Hallo,

habe bei einem Rechner mit AdAware, Spybot und CWShredder gescannt, HiJackThis meldet danach auch nichts mehr zu fixen, erst wieder nach einem Neustart. Nachdem die Einträge gefixt wurden und wieder neu gestartet wurde - das selbe Spiel.

Anbei mal das Log:

Logfile of HijackThis v1.98.0
Scan saved at 11:03:51, on 29.07.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\msiexec.exe
C:\WINDOWS\System32\dmadmin.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\CASIO\Photo Loader\Plauto.exe
C:\Programme\Lavasoft\Ad-aware 6\Ad-aware.exe
E:\Security\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=139.64.100.21:3128;gopher=139.64.100.21:3128;http=139.64.100.21:3128;https=139.64.100.21:3128;socks=139.64.100.21:1080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O4 - Global Startup: Photo Loader resident.lnk = C:\Programme\CASIO\Photo Loader\Plauto.exe
O15 - Trusted Zone: http://www.lavasoft.de
O15 - Trusted Zone: http://home.mobile.de
O15 - Trusted Zone: http://*.windowsupdate.com
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{47599FF3-A3CE-4B23-A0BD-E6F6DCB0B766}: NameServer = 139.64.100.21
O17 - HKLM\System\CS2\Services\Tcpip\..\{47599FF3-A3CE-4B23-A0BD-E6F6DCB0B766}: NameServer = 139.64.100.21
O17 - HKLM\System\CS3\Services\Tcpip\..\{47599FF3-A3CE-4B23-A0BD-E6F6DCB0B766}: NameServer = 139.64.100.21
Seitenanfang Seitenende
29.07.2004, 13:55
Member

Beiträge: 441
#2

Zitat

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blankR1 -
Wenn du diese Einträge damit meinen solltest, dann vergib eine neue Startseite und das Problem sollte erledigt sein.
__________
Das Wertvollste im Leben ist die Zeit. Leben heißt, mit der Zeit richtig umzugehen.
Neuaufsetzen des Systems/Absicherung! HJT Anleitung
Seitenanfang Seitenende