|
Plagegeister aller Art und deren Bekämpfung: IE,cws und vieles mehrWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
07.12.2004, 10:40 | #1 |
| IE,cws und vieles mehr hi zusammen habe eigentlich ziemlich viele problemchen mit dem computer, ich versuch mal alles in einen post zu fassen: 1. (Habe windows 2000 professional) ich benutze firefox und möchte den internet explorer eigentlich gerne löschen, er erscheint auch nicht mehr unter 'software' aber er ist immernoch installiert. Habe ihn nochmals vollständig installiert und wollte ihn deinstalliert, ging aber nicht. 2. Ich benutze täglich spybot (der findet immer dso exploit) und anschliessend ad aware (der findet coolwebsearch uvm.), oft schliesst ad aware sich plötzlich mitten im scannen, oder ich kann die gefundenen files nicht löschen (bei anklicken der taste passiert nichts). 3. Coolwebsearch lässt sich nicht für immer löschen, versuchte es mit diesem cwshredder, der fand aber nichts, es taucht aber immer wieder auf bei ad aware. und zu guter letzt: 4. Es kam schon vor dass plötzlich die internetverbindung nicht mehr funktionierte, habe dsl und sonst nie probleme, muss dann neustarten und es geht wieder. Ich hoffe jemand kann mir wenigstens ein bisschen helfen... danke! |
07.12.2004, 10:54 | #2 |
| IE,cws und vieles mehr Hallo Julia,
__________________den IE sollte man immer in Ruhe lassen und auch alle erhältlichen Patches aufspielen. Eine Deinstallation bringt nichts, macht höchstens das System instabil, einfach nur einen alternativen Browser verwenden ist das Beste. Bitte ein Log mit diesem Programm erstellen: http://www.trojaner-board.de/51130-a...ijackthis.html Inhalt hier ins Forum posten. |
07.12.2004, 13:11 | #3 |
| IE,cws und vieles mehr Ich hoffe so ist das richtig:
__________________Logfile of HijackThis v1.98.2 Scan saved at 13:12:57, on 07.12.2004 Platform: Windows 2000 SP4 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\System32\svchost.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\apife32.exe C:\WINNT\Explorer.EXE C:\Programme\Mozilla Firefox\firefox.exe C:\WINNT\system32\ntlw.exe C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Dokumente und Einstellungen\Administrator\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\hmqyu.dll/sp.html#11111 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\hmqyu.dll/sp.html#11111 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINNT\system32\hmqyu.dll/sp.html#11111 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\hmqyu.dll/sp.html#11111 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\hmqyu.dll/sp.html#11111 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\hmqyu.dll/sp.html#11111 R3 - Default URLSearchHook is missing O2 - BHO: (no name) - {45FF8EB2-E13A-CE62-C171-8A09D575C060} - C:\WINNT\system32\d3fc32.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx O4 - HKLM\..\Run: [ntlw.exe] C:\WINNT\system32\ntlw.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll O10 - Unknown file in Winsock LSP: c:\winnt\system32\aklsp.dll O10 - Unknown file in Winsock LSP: c:\winnt\system32\aklsp.dll O10 - Unknown file in Winsock LSP: c:\winnt\system32\aklsp.dll O10 - Unknown file in Winsock LSP: c:\winnt\system32\aklsp.dll O14 - IERESET.INF: START_PAGE_URL=http://internet.sunrise.ch/de/hom/default.asp O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) |
07.12.2004, 18:49 | #4 |
Gast | IE,cws und vieles mehr Scanne hiermit im abg. Modus: http://www.trojaner-board.de/42731-escan-anleitung.html Entferne die gefundenen Dateien manuell im abg. Modus. Anschl. poste neues Log von HijackThis. |
Themen zu IE,cws und vieles mehr |
ad aware, aware, computer, dsl, exploit, explorer, files, firefox, immer wieder, internet, internet explorer, internetverbindung, klicke, letzt, löschen, neustarten, nicht löschen, nicht mehr, nichts, plötzlich, probleme, scan, scannen, software, spybot, täglich, verbindung, windows |