Zitat
Logfile of HijackThis v1.99.0Scan saved at 19:41:50, on 09.02.2005Platform: Windows XP SP1 (WinNT 5.01.2600)MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)Running processes:C:\WINDOWS\System32\smss.exeC:\WINDOWS\system32\winlogon.exeC:\WINDOWS\system32\services.exeC:\WINDOWS\system32\lsass.exeC:\WINDOWS\system32\svchost.exeC:\WINDOWS\System32\svchost.exeC:\WINDOWS\system32\spoolsv.exeC:\WINDOWS\Explorer.EXEC:\Programme\MSI\3D!Turbo Experience\3D!Turbo.exeC:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exeC:\Programme\AVWin\AVGUARD.EXEC:\Programme\AVWin\AVESVC.EXEC:\Programme\AVWin\AVWUPSRV.EXEC:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXEC:\WINDOWS\System32\nvsvc32.exeC:\Programme\Teamspeak2_RC2\TeamSpeak.exeC:\WINDOWS\System32\wuauclt.exeC:\Programme\Internet Explorer\iexplore.exeC:\PROGRA~1\MICROS~2\OFFICE11\OUTLOOK.EXEC:\Programme\Microsoft Office\OFFICE11\WINWORD.EXEC:\Programme\Internet Explorer\iexplore.exeC:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Sicherheitstools\HijackThis.exeR0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?bayzm (obfuscated)R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?bayzm (obfuscated)O1 - Hosts: 3510794929 auto.search.msn.comO4 - Global Startup: 3D!Turbo Experience.lnk = C:\Programme\MSI\3D!Turbo Experience\3D!Turbo.exeO4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exeO4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exeO4 - Global Startup: Kaspersky Anti-Hacker.lnk = C:\Programme\Kaspersky Lab\Kaspersky Anti-Hacker\KAVPF.exeO8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000O16 - DPF: {4E330863-6A11-11D0-BFD8-006097237877} (InstallFromTheWeb ActiveX Control) - http://tw.msi.com.tw/autobios/client/iftwclix.cabO19 - User stylesheet: C:\WINDOWS\stsheets.datO23 - Service: AntiVir Mail Security Service - H+BEDV Datentechnik GmbH - C:\Programme\AVWin\AVMAILC.EXEO23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVWin\AVGUARD.EXEO23 - Service: AVE Service - H+BEDV Datentechnik GmbH - C:\Programme\AVWin\AVESVC.EXEO23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVWin\AVWUPSRV.EXEO23 - Service: Macromedia Licensing Service - Macromedia - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exeO23 - Service: NVIDIA Display Driver Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
hab meinen pc neu aufgesetzt als ich die windows updates machen wollte, hatte ich schon anscheinend einen wurm oder was weis ich eingefangen.
habe nämlich seitdem eine neue startseite die ich nicht wegbekomme.
habe ständig http://utruuh.globe-finder.cc/bayzm/ als startseite drin.
hier mein logfile:
Zitat
hab schon folgende punkte versucht zu fixen, aber geht nicht kommt immer und immer wieder.R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?bayzm (obfuscated)
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://rl.webtracer.cc/-/?bayzm (obfuscated)
O1 - Hosts: 3510794929 auto.search.msn.com
habe s&d, adaware, CWShredder, stinger verwendet aber konnte das prob nicht lösen.
bitte um hilfe, will meine schüssel nicht nochmal neu aufsetzten.
viele dank
imp