http://ssearch.biz/?wmid=1010 startseite! Bitte um Hilfe

#0
03.08.2004, 21:00
...neu hier

Beiträge: 6
#1 Moin... Habe mir gerade wohl was eingefangen! Startseite wird nach öffnen von IE immer auf die aus dem Topic gelenkt... Ebenso nach rechtsklick/inneuemFensteröffnen... Ausserdem funktionieren die Vor/Züruck buttons vom IE nicht mehr... bitte um möglichst schnelle Hilfe. Hier der HJT-log:

Logfile of HijackThis v1.97.7
Scan saved at 20:58:10, on 03.08.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\System32\sistray.EXE
C:\WINDOWS\System32\keyhook.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
C:\WINDOWS\s-sy.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Anja the Chef\Eigene Dateien\Meine empfangenen Dateien\HijackThis.exe

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [s-sy] C:\WINDOWS\s-sy.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [s-sy] C:\WINDOWS\s-sy.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM)
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {10000030-1000-0000-1000-000000000000} - its:mhtml:file://c:\\MAIN.MHT!http://zloeboogle.biz/dial.chm?wmid=3306::/x.exe
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38127.1410648148
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab

THX an alle die helfen im vorraus...
Seitenanfang Seitenende
03.08.2004, 21:56
Moderator

Beiträge: 7805
#2 Fix bitte mal das:

O4 - HKLM\..\Run: [s-sy] C:\WINDOWS\s-sy.exe
O4 - HKCU\..\Run: [s-sy] C:\WINDOWS\s-sy.exe
O16 - DPF: {10000030-1000-0000-1000-000000000000} - its:mhtml:file://c:\\MAIN.MHT!http://zloeboogle.biz/dial.chm?wmid=3306::/x.exe

Starte neu und schicke diese Datei an virus@protecus.de:

C:\WINDOWS\s-sy.exe

Poste nach alle dem bitte ein aktuelles neues Log mit Hijackthis 1.98.1
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
04.08.2004, 12:04
...neu hier

Themenstarter

Beiträge: 6
#3 Hi, danke für die Hilfe, hat aber nix gebracht. Hab's gefixt aber Startseite wird immer noch geändert!

Logfile of HijackThis v1.97.7
Scan saved at 12:03:48, on 04.08.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\System32\sistray.EXE
C:\WINDOWS\System32\keyhook.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Dokumente und Einstellungen\Anja the Chef\Eigene Dateien\Meine empfangenen Dateien\HijackThis.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\Internet Explorer\iexplore.exe

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM)
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/unicode/iuctl.CAB?38127.1410648148
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
Seitenanfang Seitenende
04.08.2004, 12:08
Moderator

Beiträge: 7805
#4 Nutz bitte mal Hijackthis 1.98.1 die listet mehr als 1.97:
http://board.protecus.de/t11766.htm

Vergib bitte vorher noch eine neue Startseite bei denem Internetexplorer. So wird das Log noch etwas aussagekraeftiger.
__________
MfG Ralf
SEO-Spam Hunter
Dieser Beitrag wurde am 04.08.2004 um 12:11 Uhr von raman editiert.
Seitenanfang Seitenende
04.08.2004, 20:21
...neu hier

Themenstarter

Beiträge: 6
#5 Hier das neue Log... svchost? smss? spoolsv? cftmon? Sind das WindowsXP-prozesse?

Logfile of HijackThis v1.98.1
Scan saved at 20:19:12, on 04.08.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\System32\sistray.EXE
C:\WINDOWS\System32\keyhook.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\wuauclt.exe
C:\Dokumente und Einstellungen\Anja the Chef\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hjt.zip\HijackThis.exe
C:\Programme\Internet Explorer\iexplore.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yahoo.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://countere.com/?a=2&b=hc
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://countere.com/?a=2&b=hc
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
Seitenanfang Seitenende
04.08.2004, 20:32
Moderator

Beiträge: 7805
#6 Hast du noch welche von den Dateien gefunden, die ich dir in der Email genannt hatte?

Du kannst, auf eigene Gefahr mal diesen Cleaner testen: http://realsearcher.com/clean.html er erzeugt anscheinend ein Log, von dem was entfernt wurde. Waere nett, wenn du das auch hier posten koenntest.

Denn an dem Log ist so nichts auszusetzen.
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
04.08.2004, 22:18
...neu hier

Themenstarter

Beiträge: 6
#7 Habe keinen log von dem Ding bekommen! Hat auch nichts geändert: die startseite wird abgebrochen und weiterhin ssearch... geöffnet!

Die Datei die Du mir in der E-Mail nanntest die ich suchen sollte, die gibts bei mir auf dem Rechner nicht! Gibts kein Virenscanner der den Schei... kaputt machen kann??? SpybotSearch&Destroy findet immer irgendwas von CoolWebSearch... und kanns nicht löschen (auch im Abges. Modus nicht) weils "noch von anderen Programmen genutzt wird" laut Fehlermeldung, auch Adaware findet immer wieder einen Byte-Verifier, jedesmal einen bis 4 neue...

Bin echt Verzweifelt und genervt... Hoffe euch fällt noch die Rettung ein, sonst komme ich an einer Neuinstallation nicht vorbei...

MFG Markus
Seitenanfang Seitenende
05.08.2004, 01:11
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#8 fixe

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://countere.com/?a=2&b=hc
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://countere.com/?a=2&b=hc


neustarten und in den abgesicherten Modus gehen.
#loesche:C:\WINDOWS\s-sy.exe (falls du es noch nicht gemacht hast)
#konfiguriere den Antivirus
<Heuristic hoch<
<alle Dateien<scannen
und mache einen Vollscann

#Gehe in die Registry
Start<Ausfuehren<regedit
HKLM\Software\Microsoft\Internet Explorer\SearchURL
HKCU\Software\Microsoft\Internet Explorer\SearchURL
loesche auf der rechten Seite der Registry: http://countere.com/?a=2&b=hc

normal neustarten

#Lade mwav.exe
http://www.mwti.net/antivirus/free_utilities.asp
scanne <alle Dateien<
Loesche manuell, was das Tool nur anzeigt, aber nicht loescht.

#Lade Spysweeper
http://www.spysweeper.com/

#Lade TuneUp 2004 (30 Tage free) und reinige den Compi.
http://www.tuneup.de/download/

#Lade Cwshredder
http://www.chip.de/downloads/c_downloads_11353799.html

Loesche mit Hilfe von ClearProg
http://www.clearprog.de/
-Cookies
- Verlauf
- Temporäre Internetfiles (Cache)

#und stelle unter <Internetoptionen <eine neue Startseite ein.

#Lade Spywareguard
http://www.javacoolsoftware.com/sgdownload.html


Dann poste das Log noch mal.
mfg
Sabina
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 05.08.2004 um 01:21 Uhr von Sabina editiert.
Seitenanfang Seitenende
05.08.2004, 14:37
...neu hier

Themenstarter

Beiträge: 6
#9 Hier der neue LOG. Habe alles laufen lassen, die rogramme haben auch alesamt was gefunden und gelöscht, hat sich aber noch nix geändert... Startseite wird noch immer geändert, Vor-ZurückButons aus IE-Leiste gehen nicht, bei benutzen der Start/Suchen/ -Funktion hängt sich der gesamte Desktop auf, als erstes die Taskleisten...

Logfile of HijackThis v1.98.1
Scan saved at 14:34:38, on 05.08.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\RunDll32.exe
C:\WINDOWS\System32\sistray.EXE
C:\WINDOWS\System32\keyhook.exe
C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\SpywareGuard\sgmain.exe
C:\Programme\SpywareGuard\sgbhp.exe
C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Anja the Chef\Lokale Einstellungen\Temp\Temporäres Verzeichnis 3 für hjt.zip\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: SpywareGuard Download Protection - {4A368E80-174F-4872-96B5-0B27DDD11DB2} - C:\Programme\SpywareGuard\dlprotect.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [SiS Tray] C:\WINDOWS\System32\sistray.EXE
O4 - HKLM\..\Run: [SiS Windows KeyHook] C:\WINDOWS\System32\keyhook.exe
O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [SpySweeper] "C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe" /0
O4 - Startup: SpywareGuard.lnk = C:\Programme\SpywareGuard\sgmain.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: ppctlcab - http://www.pestscan.com/scanner/ppctlcab.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://www.pestscan.com/scanner/axscanner.cab
Seitenanfang Seitenende
05.08.2004, 14:47
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#10 Das Log sieht doch schon ganz gut aus.....
Du musst nur den Antivirus wieder als <Guard< aktivieren, damit er wieder unter 04 erscheint.

und fixe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
das braucht nicht im Autostart zu sein.

Der Spybot hat eine Einstellung : Imunisieren
<Mache die <permanente Imunisierung des IE
<Weiter unten findest du <Lock Hosts file ready-only....<
mache da ein Haeckchen
Wenn dann beim Neustart eine Nachricht vom Spybot kommt, dass die Startseite veraendert werden "will", lasse es nicht zu.

#Lade Firefox als Alternativbrowser
http://www.firebird-browser.de/
und surfe nicht mehr mit dem IE

#Lade TuneUp 2004 (30 Tage free) und checke den Compi.(reinigen, Fehlerbehebung usw.)
http://www.tuneup.de/download/

Dann poste, ob die Tipps geholfen haben. ;)
mfg
Sabina
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 05.08.2004 um 14:55 Uhr von Sabina editiert.
Seitenanfang Seitenende
05.08.2004, 15:57
Member

Beiträge: 1095
#11 @gizzi

Schau mal bitte ob ob du eine Dienst namens "pnpsrv" hast.
Systemsteuerung/verwaltung/dienste

ausserdem schau ob du eine Dll mit dem Datum
29.01.2000 um 19:35 hast

wenn ja hat dich eine ziemlich "böser" HiJacker erwischt

2 Threads dazu
h*tp://www.virus-infected.de/thread.php?threadid=24
oder
http://board.protecus.de/t11469.htm

Läßt sich am besten über ein zweites Betriebssystem killen.

Gruß paff
__________
http://www.downclockers.com/ourforum/index.php?board=71.0 Reverse Engineering Malware
Seitenanfang Seitenende
05.08.2004, 20:09
...neu hier

Themenstarter

Beiträge: 6
#12 Hallo nochmal an alle. Das andere Thread war sehr Hilfreich soweit... habe mal nach Dateien gesucht: habe gleich mehrere von 29.01.2000 19:35 Uhr gefunden.

ADGJMPSV.dll
BEHKNQTW.dll
DGJMPSVY.dll
EHKNQTWZ.dll
NQTWZ]`c.dll
ORUX[^ad.dll

alle im system32 ordner...

Werde das ganze ganze mal versuchen mit Killbox zu löschen...
bis gleich...
Seitenanfang Seitenende
05.08.2004, 20:55
...neu hier

Beiträge: 3
#13 Hi Leutz,

falls es jemanden interessiert, ich habe bei mir die Suchseite über ein Tool wegbekommen.

Dieses Tool ist kostenfrei und kann unter http://www.adwareaway.com/ heruntergeladen werden.

Ist ganz einfach:

1. Downloaden
2. Installieren und Starten
3. Links in der Menüführung in der Rubrik "Specialized Remover" den Eintrag "Hijacker Away" markieren
4. Rechts im Übersichtsfenster "Ssearch.biz" markieren
5. Icon mit dem "Besen" unten ganz rechts anklicken
6. Dauert ein paar Sekündchen
7. Rechner neu Booten

FERTISCH!!!!!!!

P.s. Die geänderte Startleiste braucht Euch nicht zu ängstigen, die ist nach dem Neustart wieder ganz normal.

Best greetz und hoffentlich genau soviel Erfolg!

Speedoo
Seitenanfang Seitenende
07.08.2004, 02:17
...neu hier

Beiträge: 1
#14 @Speedoo
dickes thx an Dich!!! Mit diesem tool geht es schnell und einfach...

DANKESCHÖN!!!!!!!!!!!!!!!!!!!!!! :-)
Seitenanfang Seitenende
07.08.2004, 17:38
...neu hier

Beiträge: 3
#15 @Medusalem

bittschön!!!!!!!
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: