kriege andauernd about:blank (homesearch) startsite! |
||
---|---|---|
#0
| ||
14.08.2004, 16:43
Member
Beiträge: 11 |
||
|
||
14.08.2004, 16:56
Member
Beiträge: 28 |
#2
hi, swchau mal hier
http://www.bsi.de/av/hijack/browserhj.htm und hier http://www.pc-today.de/browserhijacking2.htm |
|
|
||
14.08.2004, 17:05
Member
Themenstarter Beiträge: 11 |
#3
das ist meine logfile !
Logfile of HijackThis v1.98.0 Scan saved at 17:04:28, on 14.08.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\system32\syswq.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\system32\iefu32.exe C:\WINDOWS\System32\svchost.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Internet Explorer\iexplore.exe C:\Dokumente und Einstellungen\Waseem Waqar\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\qcgzc.dll/sp.html#96676 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\qcgzc.dll/sp.html#96676 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\qcgzc.dll/sp.html#96676 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\qcgzc.dll/sp.html#96676 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\qcgzc.dll/sp.html#96676 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\qcgzc.dll/sp.html#96676 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\qcgzc.dll/sp.html#96676 R3 - Default URLSearchHook is missing O2 - BHO: (no name) - {62270B63-C419-D349-6785-7CD81C932CAF} - C:\WINDOWS\system32\netbf.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [syswq.exe] C:\WINDOWS\system32\syswq.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE (file missing) O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28578.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{4C4DC2B8-8D31-40AF-ACD4-ED402536760C}: NameServer = 217.237.150.33 194.25.2.129 |
|
|
||
14.08.2004, 17:18
Member
Beiträge: 28 |
#4
kannste hier schon mal selbst auswerten
http://www.hijackthis.de/index.php und damache doch erst mal bitte ein win update dein IE ist veraltet. |
|
|
||
14.08.2004, 17:26
Ehrenmitglied
Beiträge: 29434 |
#5
@Waqar
#Deaktiviere die Wiederherstellung http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/gdocid/20030807105707924 Fixe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\qcgzc.dll/sp.html#96676 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\qcgzc.dll/sp.html#96676 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\qcgzc.dll/sp.html#96676 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\qcgzc.dll/sp.html#96676 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\qcgzc.dll/sp.html#96676 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\qcgzc.dll/sp.html#96676 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\qcgzc.dll/sp.html#96676 R3 - Default URLSearchHook is missing O2 - BHO: (no name) - {62270B63-C419-D349-6785-7CD81C932CAF} - C:\WINDOWS\system32\netbf.dll O4 - HKLM\..\Run: [syswq.exe] C:\WINDOWS\system32\syswq.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE (file missing) neustarten Lade dieses Tool, http://www.diamondcs.com.au/index.php?page=apm klicke : C:\Windows\explorer.exe C:\WINDOWS\system32\netbf.dll Dann druecke auf <unload dll< 3.)<eScan< (in C:\base entpacken) http://www.mwti.net/antivirus/free_utilities.asp # "kavupd.exe" suchen und anklicken. Es oeffnet sich ein DOS-Fenster und es wird ein Update ausgeführt(dauert ein bisschen) --im abgesicherten Modus !!!!-- http://www.bsi.de/av/texte/winsave.htm #Dann suche und loesche C:\WINDOWS\system32\netbf.dll #den <eScan<mit der "mwav.exe starten. Alle Häkchen setzen und "Clean-Scan" klicken. --normal neustarten-- Lade AdAware (free) scanne <alle Dateien< http://www.lavasoft.de/support/download/ #Optimiere\reinige\reapriere mit TuneUp (30 Tage free) den Compi http://www.tuneup.de/download/ #Lade ClearProg http://www.clearprog.de/ Loesche: - Cookies - Verlauf - Temporäre Internetfiles (Cache) .................................................................................................. Lade den Firefox http://www.firebird-browser.de/ stelle eine Startseite ein und surfe nur mit ihm. Dann muesste eigentlich wieder alles funktionieren. Es waere gut, wenn du mir dann posten wuerdest, was <eScan< NICHT geleoscht hat.(zur spaeteren manuellen Entfernung) #Stelle unter IE eine neue Startseite ein und poste das Log noch mal ...mit dem IE !(nicht mit dem Firefox) Mfg Sabina __________ MfG Sabina rund um die PC-Sicherheit Dieser Beitrag wurde am 14.08.2004 um 17:30 Uhr von Sabina editiert.
|
|
|
||
15.08.2004, 16:20
Member
Themenstarter Beiträge: 11 |
#6
ich habe keine datei gefunden bei C:\WINDOWS\system32\netbf.dll
Dann druecke auf <unload dll< die datei existiert bei mir nicht ! ich habe XP wie kommt man da in den abgesicherten modus! kann man den virus auch anders wegkriegen !!!!! |
|
|
||
15.08.2004, 16:25
Ehrenmitglied
Beiträge: 29434 |
#7
@Waqar
Wenn du die dll nicht findest...kein Problem. ....................................................................................................... So kommst du in den abgesicherten Modus: (hatte ich schon gepostet, du musst ALLES lesen, bevor du loslegst) http://www.bsi.de/av/texte/winsave.htm Neustart von Windows XP in den abgesicherten Modus: 1. Neustart des Computers. 2. Vor dem Start von Windows mehrfach die Taste "F8" betätigen, um in das erweiterte Windows-Startmenü* zu gelangen. Auf einem Computer, der für das Starten mit mehreren Betriebssystemen konfiguriert ist, bei Anzeige des Auswahlmenüs die Taste "F8" drücken. 3. Im erweiterten Windows-Startmeü wählen Sie die Option "Abgesicherter Modus". ......................................................................................................... im abgesicherten Modus dann den <eScan<mit der "mwav.exe starten. Alle Häkchen setzen und "Clean-Scan" klicken. und dann alles andere noch machen.... Wenn du noch mehr Fragen hast, dann frag. mfg Sabina __________ MfG Sabina rund um die PC-Sicherheit Dieser Beitrag wurde am 15.08.2004 um 16:28 Uhr von Sabina editiert.
|
|
|
||
16.08.2004, 17:00
Member
Themenstarter Beiträge: 11 |
#8
Hi !
du ich hab das jetzt soweit alles aber eine sache stört mich ich will nicht mit diesem mozille firefox ich will den ganz normalen internet explorer der jetzt net mehr da ? was jetzt danke |
|
|
||
16.08.2004, 18:47
Member
Beiträge: 28 |
#9
dann gehe mal unter start/einstellungen/systemsteuerung/software und dann links windows komponenten hinzufügen/entfernen und da kannst du dann den IE auswählen, mußt aber deine XP CD bereithalten,
und anschließend noch ein update machen, oder deine verknüpfung ist nur weg, dann gehe unter start/programme da findest du den IE, |
|
|
||
16.08.2004, 23:23
Ehrenmitglied
Beiträge: 29434 |
#10
@Waqar
Du machst wohl Spass.... Der IE verschwindet nicht so einfach. Ausserdem wollte ich gern das Log noch mal sehen...poste es mit dem Firefox, wenn der IE nicht auffindbar ist, was ich mir aber nicht vorstellen kann.(im Log sehe ich, ob die iexplore.exe noch da ist) #Unter Systemsteuerung findest du die Einstellungen fuer den IE . Ansonsten suche <iexplore.exe< mit der Suchfunktion von Windows mfg Sabina __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
17.08.2004, 20:54
Member
Themenstarter Beiträge: 11 |
#11
Hi Sabina !
du ich hab das alles gemacht was du mir gesagt hast ! nur als ich dann im abgesicherten modus war hab ich das alle ausgeführt hab die .dll datei gelöscht!und das bei der systemkonfiguratio mit dem safeboot hab ich auch gemacht!das hab ich gemacht als ich im abgesicherten modus war danach wollte ich neu starten nur der startet nicht ich komme immer wieder in den abgesicherten modus!! nur wenn ich dann wieder im abgesicherten modus das häkchen mit safeboot wegklicke geht es wieder dann startet er normal wieder in windows ! was soll ich machen ???? meine logfile Logfile of HijackThis v1.98.0 Scan saved at 20:50:19, on 17.08.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\svchost.exe C:\WINDOWS\ipts.exe C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\system32\syswq.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\WINDOWS\System32\rsvp.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Windows Media Player\wmplayer.exe C:\Dokumente und Einstellungen\Waseem Waqar\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\umwdb.dll/sp.html#96676 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\umwdb.dll/sp.html#96676 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\umwdb.dll/sp.html#96676 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\umwdb.dll/sp.html#96676 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\umwdb.dll/sp.html#96676 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\umwdb.dll/sp.html#96676 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\umwdb.dll/sp.html#96676 R3 - Default URLSearchHook is missing O2 - BHO: (no name) - {74D60CD1-AA3F-057F-D848-08A830D6AFEA} - C:\WINDOWS\system32\apife.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKLM\..\Run: [syswq.exe] C:\WINDOWS\system32\syswq.exe O4 - HKLM\..\RunOnce: [ipts.exe] C:\WINDOWS\ipts.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab30149.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28578.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab30149.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{4C4DC2B8-8D31-40AF-ACD4-ED402536760C}: NameServer = 217.237.150.33 194.25.2.129 |
|
|
||
17.08.2004, 22:36
Ehrenmitglied
Beiträge: 29434 |
#12
@Waqar
In die < Bootoptionen unter Start<Ausfuehren<msconfig < habe ich dich ganz bestimmt nicht geschickt!!! Nimm das Haeckchen <Safeboot< raus und dann startet der Computer wieder normal....logisch. Fixe; R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\umwdb.dll/sp.html#96676 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\umwdb.dll/sp.html#96676 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\umwdb.dll/sp.html#96676 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\umwdb.dll/sp.html#96676 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\umwdb.dll/sp.html#96676 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\umwdb.dll/sp.html#96676 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\umwdb.dll/sp.html#96676 R3 - Default URLSearchHook is missing O2 - BHO: (no name) - {74D60CD1-AA3F-057F-D848-08A830D6AFEA} - C:\WINDOWS\system32\apife.dll O4 - HKLM\..\Run: [syswq.exe] C:\WINDOWS\system32\syswq.exe O4 - HKLM\..\RunOnce: [ipts.exe] C:\WINDOWS\ipts.exe NEUSTARTEN #Lade ClearProg http://www.clearprog.de/ Loesche: - Cookies - Verlauf - Temporäre Internetfiles (Cache) <eScan< (in C:\base entpacken) http://www.mwti.net/antivirus/free_utilities.asp # "kavupd.exe" suchen und anklicken. Es oeffnet sich ein DOS-Fenster und es wird ein Update ausgeführt(dauert ein bisschen) #den <eScan<mit der "mwav.exe starten. Alle Häkchen setzen und "Clean-Scan" klicken. #Stelle eine neue Seite ein und poste das Log noch mal. (Wenn der Startseitentrojaner dann immer noch nicht weg ist, muessen wir noch anders versuchen, mfg Sabina __________ MfG Sabina rund um die PC-Sicherheit Dieser Beitrag wurde am 17.08.2004 um 22:37 Uhr von Sabina editiert.
|
|
|
||
18.08.2004, 12:34
Member
Themenstarter Beiträge: 11 |
#13
also ich hab das soweit gemacht wie du es mir gesagt hast ! also die startsite kommt net mehr von homesearch aber ich gebe dir trotzdem mal das was ich gefixed hab !
danke nochmals für deine hilfe :-) Logfile of HijackThis v1.98.0 Scan saved at 12:32:04, on 18.08.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\System32\svchost.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Dokumente und Einstellungen\Waseem Waqar\Desktop\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab30149.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab28578.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab28578.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary/ZIntro.cab30149.cab O16 - DPF: {BD393C14-72AD-4790-A095-76522973D6B8} (CBreakshotControl Class) - http://messenger.zone.msn.com/binary/Bankshot.cab30149.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{4C4DC2B8-8D31-40AF-ACD4-ED402536760C}: NameServer = 217.237.150.33 194.25.2.129 |
|
|
||
18.08.2004, 13:40
Ehrenmitglied
Beiträge: 29434 |
#14
@Waqar
Sehr schoen... Was hat denn der< eScan< gefunden ? Hast du es aufgeschrieben oder kopiert ? Gruss Sabina __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
18.08.2004, 16:54
Member
Themenstarter Beiträge: 11 |
#15
ich hab nur gesehen das es 7-8 trojaner waren aber den namen oder so hab ich net aufgeschrieben !
aber trotzdem vielen danke für deine hilfe sabina :-) |
|
|
||
ich kriege andauernd about:blank (homesearch) startsite!kann mir vielleicht jemand helfen und sagen wie ich das wegkriege wäre echt nett!
danke im vorraus !