Search,SearchAssistant = about:NavigationFailure |
||
---|---|---|
#0
| ||
17.12.2004, 15:23
...neu hier
Beiträge: 1 |
||
|
||
18.12.2004, 16:15
Ehrenmitglied
Beiträge: 29434 |
#2
Hallo@fozzy
Deaktivieren Wiederherstellung «XP http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/gdocid/20030807105707924 Entpacke folgende Tools auf dem Arbeitsplatz (noch nicht scannen...erst im abgesicherten Modus) #backdoor.agent.b.removal.tool.(Symantec) http://securityresponse.symantec.com/avcenter/venc/data/backdoor.agent.b.removal.tool.html #eScan-Erkennungstool --->update wie beschrieben, aber noch nicht scannen) http://www.rokop-security.de/board/index.php?showtopic=3867 Ad-aware SE Personal 1.05 Updated http://fileforum.betanews.com/detail/965718306/1 KillBox geh auf Delete File on Reboot und klick auf das rote Kreuz, wenn gefragt wird, ob reboot-> klicke auf "no",und kopiere das naechste rein, erst beim letzten auf "yes" http://www.bleepingcomputer.com/files/killbox.php ___________________________________________________________________________________ #öffne das HijackThis-->> Button "scan" -->> Häkchen setzen -->> Button "Fix checked" -->> PC neustarten R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank O2 - BHO: (no name) - {46E844A0-3E14-4FB7-AB1C-EC971356E14F} - C:\WINDOWS\System32\jki.dll O2 - BHO: BHObj Class - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\wsem302.dll O3 - Toolbar: eBay Toolbar - {46AE04C0-BCFA-4728-90E7-00EB4A8B3863} - C:\Programme\eBay\eBay Toolbar\4.3.0.8\eBayBand.dll (file missing) O4 - HKLM\..\Run: [Internet Optimizer] "C:\Program Files\Internet Optimizer\optimize.exe" O4 - HKLM\..\Run: [Pop-Up Stopper] "C:\PROGRA~1\PANICW~1\POP-UP~1\dpps2.exe" O4 - HKLM\..\Run: [ajgloxil] C:\WINDOWS\ajgloxil.exe O9 - Extra button: eBay Toolbar - {92D7F210-7F20-11d3-8157-0090278B20DE} - C:\Programme\eBay\eBay Toolbar\4.3.0.8\eBayBand.dll (file missing) O9 - Extra 'Tools' menuitem: eBay Toolbar - {92D7F210-7F20-11d3-8157-0090278B20DE} - C:\Programme\eBay\eBay Toolbar\4.3.0.8\eBayBand.dll (file missing) O16 - DPF: {E9041F85-3C18-4A7E-A29D-E24F84B79BF1} - http://64.7.220.98/downloads/UGO20.exe O18 - Filter: text/html - {A305EEDC-0C4B-45BE-8B00-49CDDB234BFC} - C:\WINDOWS\System32\jki.dll O18 - Filter: text/plain - {A305EEDC-0C4B-45BE-8B00-49CDDB234BFC} - C:\WINDOWS\System32\jki.dll neustarten <gehe in den abgesicherten Modus http://www.tu-berlin.de/www/software/virus/savemode.shtml Loesche: (mit der Killbox) geh auf Delete File on Reboot und klick auf das rote Kreuz, wenn gefragt wird, ob reboot-> klicke auf "no",und kopiere das naechste rein, erst beim letzten auf "yes" <C:\Program Files\Internet Optimizer\optimize.exe <C:\Program Files\Internet Optimizer\actalert.exe <C:\WINDOWS\ajgloxil.exe <C:\WINDOWS\System32\jki.dll <C:\WINDOWS\wsem302.dll PC neustarten (wieder in den abges. Modus) Loesche: <C:\Program Files\Internet Optimizer\ Datenträgerbereinigung: und Löschen der Temporary-Dateien <Start<Ausfuehren--> reinschreiben : cleanmgr loesche nur: #Click:Temporäre Internet Files/Temporäre Internet Dateien, o.k. #Click:Temporäre Dateien, o.k #scanne mit dem Symantec-Tool, mit AdAware und escan-->klicke mwav.exe <Öffne die mwav.log [oder: -->klick: "view Log" ] -> Bearbeiten -> Suchen -> Wenn man infizierte Dateien in dem "eScan- Log" finden will, sollte man nach infected suchen und die Einträge hier posten, bzw die Dateien im abgesicherten Modus loeschen #neue Startseite gehe zur Systemsteuerung --> Internetoptionen --> auf dem Reiter Allgemein bei Temporäre Internetdateien klickst du Dateien löschen --> auch bei Alle Offlineinhalte löschen das Häkchen setzen und mit OK bestätigen --> Auf den Reiter Programme gehen und dort auf Webeinstellungen zurücksetzen klicken, mit Ja bestätigen, fall Nachfrage kommt --> auf Übernehmen und abschließend auf OK klicken und stelle eine neue Startseite ein und poste das neue Log noch mal. _________________________________________________________________________- Tip: #Internet Explorer 6 Service Pack 1 http://www.microsoft.com/downloads/details.aspx?displaylang=de&FamilyID=1E1550CB-5E5D-48F5-B02B-20B602228DE6 update unbedingt -->SP1 oder SP2 #Patches, Service Packs und Tools (XP) http://www.rz.uni-freiburg.de/pc/sys/winxp/index.php Falls du keinen Virenscanner hast, lade Antivirus #Antivirus (free) http://www.free-av.de/ nach dem Installationsscann konfiguriere. <alle Dateien< <Heuristik: mittel) im Scanner UND im Guard. Dann surfe nicht mehr mit dem IE, sondern nur noch mit dem Firefox: #Alternativbrowser zum IE Firefox http://www.mozilla-europe.org/de/ Installation+Konfiguration Firefox http://www.pcwelt.de/know-how/software/103924/index1.html __________ MfG Sabina rund um die PC-Sicherheit Dieser Beitrag wurde am 18.12.2004 um 16:25 Uhr von Sabina editiert.
|
|
|
ich habe mit hijackthis ne log erstellt und diese dann auf hijackthis.de prüfen lasen.alles was böse war hab ich gefixt. nun hab ich hijackthis wieder laufen lassen und die meisten dateien sind wieder da :-(
hier is meine log wär cool wenn mir jemand helfen könnte
Zitat