kriege andauernd about:blank (homesearch) startsite!

#0
14.08.2004, 16:43
Member

Beiträge: 11
#1 Hi
ich kriege andauernd about:blank (homesearch) startsite!kann mir vielleicht jemand helfen und sagen wie ich das wegkriege wäre echt nett!

danke im vorraus !
Seitenanfang Seitenende
14.08.2004, 16:56
Member

Beiträge: 28
Seitenanfang Seitenende
14.08.2004, 17:05
Member

Themenstarter

Beiträge: 11
#3 das ist meine logfile !

Logfile of HijackThis v1.98.0
Scan saved at 17:04:28, on 14.08.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\system32\syswq.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\iefu32.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\Waseem Waqar\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\qcgzc.dll/sp.html#96676
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\qcgzc.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\qcgzc.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\qcgzc.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\qcgzc.dll/sp.html#96676
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\qcgzc.dll/sp.html#96676
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\qcgzc.dll/sp.html#96676
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {62270B63-C419-D349-6785-7CD81C932CAF} - C:\WINDOWS\system32\netbf.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [syswq.exe] C:\WINDOWS\system32\syswq.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE (file missing)
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE (file missing)
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28578.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4C4DC2B8-8D31-40AF-ACD4-ED402536760C}: NameServer = 217.237.150.33 194.25.2.129
Seitenanfang Seitenende
14.08.2004, 17:18
Member

Beiträge: 28
#4 kannste hier schon mal selbst auswerten
http://www.hijackthis.de/index.php

und damache doch erst mal bitte ein win update dein IE ist veraltet.
Seitenanfang Seitenende
14.08.2004, 17:26
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#5 @Waqar

#Deaktiviere die Wiederherstellung
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/gdocid/20030807105707924

Fixe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\qcgzc.dll/sp.html#96676
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\qcgzc.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\qcgzc.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\qcgzc.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\qcgzc.dll/sp.html#96676
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\qcgzc.dll/sp.html#96676
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\qcgzc.dll/sp.html#96676
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {62270B63-C419-D349-6785-7CD81C932CAF} - C:\WINDOWS\system32\netbf.dll
O4 - HKLM\..\Run: [syswq.exe] C:\WINDOWS\system32\syswq.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE (file missing)

neustarten

Lade dieses Tool,
http://www.diamondcs.com.au/index.php?page=apm
klicke :
C:\Windows\explorer.exe
C:\WINDOWS\system32\netbf.dll
Dann druecke auf <unload dll<

3.)<eScan< (in C:\base entpacken)
http://www.mwti.net/antivirus/free_utilities.asp
# "kavupd.exe" suchen und anklicken.
Es oeffnet sich ein DOS-Fenster und es wird ein Update ausgeführt(dauert ein bisschen)

--im abgesicherten Modus !!!!--
http://www.bsi.de/av/texte/winsave.htm

#Dann suche und loesche
C:\WINDOWS\system32\netbf.dll

#den <eScan<mit der "mwav.exe starten. Alle Häkchen setzen und "Clean-Scan" klicken.

--normal neustarten--

Lade AdAware (free) scanne <alle Dateien<
http://www.lavasoft.de/support/download/

#Optimiere\reinige\reapriere mit TuneUp (30 Tage free) den Compi
http://www.tuneup.de/download/

#Lade ClearProg
http://www.clearprog.de/
Loesche:
- Cookies
- Verlauf
- Temporäre Internetfiles (Cache)

..................................................................................................
Lade den Firefox
http://www.firebird-browser.de/
stelle eine Startseite ein und surfe nur mit ihm.

Dann muesste eigentlich wieder alles funktionieren.
Es waere gut, wenn du mir dann posten wuerdest, was <eScan< NICHT geleoscht hat.(zur spaeteren manuellen Entfernung)

#Stelle unter IE eine neue Startseite ein und poste das Log noch mal ...mit dem IE !(nicht mit dem Firefox)
Mfg
Sabina
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 14.08.2004 um 17:30 Uhr von Sabina editiert.
Seitenanfang Seitenende
15.08.2004, 16:20
Member

Themenstarter

Beiträge: 11
#6 ich habe keine datei gefunden bei C:\WINDOWS\system32\netbf.dll
Dann druecke auf <unload dll<
die datei existiert bei mir nicht !

ich habe XP wie kommt man da in den abgesicherten modus!

kann man den virus auch anders wegkriegen !!!!!
Seitenanfang Seitenende
15.08.2004, 16:25
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#7 @Waqar
Wenn du die dll nicht findest...kein Problem.
.......................................................................................................
So kommst du in den abgesicherten Modus:
(hatte ich schon gepostet, du musst ALLES lesen, bevor du loslegst)
http://www.bsi.de/av/texte/winsave.htm

Neustart von Windows XP in den abgesicherten Modus:

1. Neustart des Computers.
2. Vor dem Start von Windows mehrfach die Taste "F8" betätigen, um in das erweiterte Windows-Startmenü* zu gelangen. Auf einem Computer, der für das Starten mit mehreren Betriebssystemen konfiguriert ist, bei Anzeige des Auswahlmenüs die Taste "F8" drücken.
3. Im erweiterten Windows-Startmeü wählen Sie die Option "Abgesicherter Modus".
.........................................................................................................



im abgesicherten Modus dann
den <eScan<mit der "mwav.exe starten. Alle Häkchen setzen und "Clean-Scan" klicken.

und dann alles andere noch machen....
Wenn du noch mehr Fragen hast, dann frag.
mfg
Sabina
;)
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 15.08.2004 um 16:28 Uhr von Sabina editiert.
Seitenanfang Seitenende
16.08.2004, 17:00
Member

Themenstarter

Beiträge: 11
#8 Hi !
du ich hab das jetzt soweit alles aber eine sache stört mich ich will nicht mit diesem mozille firefox ich will den ganz normalen internet explorer der jetzt net mehr da ?

was jetzt

danke
Seitenanfang Seitenende
16.08.2004, 18:47
Member

Beiträge: 28
#9 dann gehe mal unter start/einstellungen/systemsteuerung/software und dann links windows komponenten hinzufügen/entfernen und da kannst du dann den IE auswählen, mußt aber deine XP CD bereithalten,
und anschließend noch ein update machen,

oder deine verknüpfung ist nur weg,
dann gehe unter start/programme da findest du den IE,
Seitenanfang Seitenende
16.08.2004, 23:23
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#10 @Waqar
Du machst wohl Spass.... ;)
Der IE verschwindet nicht so einfach.
Ausserdem wollte ich gern das Log noch mal sehen...poste es mit dem Firefox, wenn der IE nicht auffindbar ist, was ich mir aber nicht vorstellen kann.(im Log sehe ich, ob die iexplore.exe noch da ist)

#Unter Systemsteuerung findest du die Einstellungen fuer den IE .
Ansonsten suche <iexplore.exe< mit der Suchfunktion von Windows
mfg
Sabina
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
17.08.2004, 20:54
Member

Themenstarter

Beiträge: 11
#11 Hi Sabina !
du ich hab das alles gemacht was du mir gesagt hast ! nur als ich dann im abgesicherten modus war hab ich das alle ausgeführt hab die .dll datei gelöscht!und das bei der systemkonfiguratio mit dem safeboot hab ich auch gemacht!das hab ich gemacht als ich im abgesicherten modus war danach wollte ich neu starten nur der startet nicht ich komme immer wieder in den abgesicherten modus!! nur wenn ich dann wieder im abgesicherten modus das häkchen mit safeboot wegklicke geht es wieder dann startet er normal wieder in windows !

was soll ich machen ????

meine logfile

Logfile of HijackThis v1.98.0
Scan saved at 20:50:19, on 17.08.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\ipts.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\system32\syswq.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\WINDOWS\System32\rsvp.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Windows Media Player\wmplayer.exe
C:\Dokumente und Einstellungen\Waseem Waqar\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\umwdb.dll/sp.html#96676
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\umwdb.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\umwdb.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\umwdb.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\umwdb.dll/sp.html#96676
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\umwdb.dll/sp.html#96676
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\umwdb.dll/sp.html#96676
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {74D60CD1-AA3F-057F-D848-08A830D6AFEA} - C:\WINDOWS\system32\apife.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [syswq.exe] C:\WINDOWS\system32\syswq.exe
O4 - HKLM\..\RunOnce: [ipts.exe] C:\WINDOWS\ipts.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab30149.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28578.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab30149.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4C4DC2B8-8D31-40AF-ACD4-ED402536760C}: NameServer = 217.237.150.33 194.25.2.129
Seitenanfang Seitenende
17.08.2004, 22:36
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#12 @Waqar

In die < Bootoptionen unter Start<Ausfuehren<msconfig < habe ich dich ganz bestimmt nicht geschickt!!!
Nimm das Haeckchen <Safeboot< raus und dann startet der Computer wieder normal....logisch. ;)

Fixe;
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\umwdb.dll/sp.html#96676
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\umwdb.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\umwdb.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\umwdb.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\umwdb.dll/sp.html#96676
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\umwdb.dll/sp.html#96676
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\umwdb.dll/sp.html#96676
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {74D60CD1-AA3F-057F-D848-08A830D6AFEA} - C:\WINDOWS\system32\apife.dll
O4 - HKLM\..\Run: [syswq.exe] C:\WINDOWS\system32\syswq.exe
O4 - HKLM\..\RunOnce: [ipts.exe] C:\WINDOWS\ipts.exe

NEUSTARTEN


#Lade ClearProg
http://www.clearprog.de/
Loesche:
- Cookies
- Verlauf
- Temporäre Internetfiles (Cache)

<eScan< (in C:\base entpacken)
http://www.mwti.net/antivirus/free_utilities.asp
# "kavupd.exe" suchen und anklicken.
Es oeffnet sich ein DOS-Fenster und es wird ein Update ausgeführt(dauert ein bisschen)

#den <eScan<mit der "mwav.exe starten. Alle Häkchen setzen und "Clean-Scan" klicken.
#Stelle eine neue Seite ein und poste das Log noch mal.
(Wenn der Startseitentrojaner dann immer noch nicht weg ist, muessen wir noch anders versuchen,

mfg
Sabina
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 17.08.2004 um 22:37 Uhr von Sabina editiert.
Seitenanfang Seitenende
18.08.2004, 12:34
Member

Themenstarter

Beiträge: 11
#13 also ich hab das soweit gemacht wie du es mir gesagt hast ! also die startsite kommt net mehr von homesearch aber ich gebe dir trotzdem mal das was ich gefixed hab !

danke nochmals für deine hilfe :-)

Logfile of HijackThis v1.98.0
Scan saved at 12:32:04, on 18.08.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\MSN Messenger\msnmsgr.exe
C:\Dokumente und Einstellungen\Waseem Waqar\Desktop\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE
O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab30149.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28578.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab
O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab
O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab30149.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{4C4DC2B8-8D31-40AF-ACD4-ED402536760C}: NameServer = 217.237.150.33 194.25.2.129
Seitenanfang Seitenende
18.08.2004, 13:40
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#14 @Waqar
Sehr schoen... ;)
Was hat denn der< eScan< gefunden ?
Hast du es aufgeschrieben oder kopiert ?
Gruss
Sabina
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
18.08.2004, 16:54
Member

Themenstarter

Beiträge: 11
#15 ich hab nur gesehen das es 7-8 trojaner waren aber den namen oder so hab ich net aufgeschrieben !

aber trotzdem vielen danke für deine hilfe sabina :-)
Seitenanfang Seitenende