|
Log-Analyse und Auswertung: sorry das ist ein alter hut, aberWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
29.12.2004, 17:27 | #1 |
| sorry das ist ein alter hut, aber guten tag ihr lieben leute. ich habe nun fast alles zu diesem thema aufmerksam gelesen und das internet kreuz und quer durchsucht, um eine lösung des problems " R3 - Default URLSearchHook is missing " zu finden. die antworten sind fast alle gleich....und ich habe alles getestet ohne erfolg. immer wieder wird darauf hingewiesen mit hjt zu scannen und die fehleinträge zu fiixen. aber das sich dieser eintrag fixen läßt und nach einem neustart wieder da ist wird kaum zur kenntnis genommen. auch alle einschlägigen anti-vir tools und progs haben keinerlei wirkung. da es möglich ist, das ich schlecht lesen kann oder zu wenig begreife, nochmal die frage, gibts eine möglichkeit den mist wieder loszuwerden. ( mit hdd formatieren , browser wechseln und so, da bräuchte ich keine vorschläge.) hier mal mein scan : ogfile of HijackThis v1.99.0 Scan saved at 17:05:38, on 29.12.2004 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Unable to get Internet Explorer version! Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Programme\Synaptics\SynTP\SynTPLpr.exe C:\Programme\Synaptics\SynTP\SynTPEnh.exe C:\PROGRA~1\0190WA~1\WARN0190.EXE C:\Programme\AVPersonal\AVGNT.EXE C:\WINDOWS\system32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\PROGRA~1\0190WA~1\w0svc.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wdfmgr.exe C:\WINDOWS\System32\alg.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\Mozilla Firefox\firefox.exe C:\Programme\ICQLite\ICQLite.exe C:\Dokumente und Einstellungen\A\Desktop\siko\sicherheit\HijackThis .exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.de/ R3 - Default URLSearchHook is missing O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [0190 Warner] C:\PROGRA~1\0190WA~1\WARN0190.EXE O4 - HKLM\..\Run: [SpybotSnD] "C:\Programme\Spybot - Search & Destroy\SpybotSD.exe" O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{A84DE969-CD3D-41CB-8EA4-2D774D6BDE54}: NameServer = 217.237.149.225 217.237.151.97 O23 - Service: 0190/0900 Warner Überwachungsdienst - Mirko Böer - C:\PROGRA~1\0190WA~1\w0svc.exe O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE so, ich würde mich sehr über eine amtwort freuen und danke im voraus, und an alle user -----ein virenfreies neues jahr wünsche ich ! |
29.12.2004, 20:11 | #2 |
| sorry das ist ein alter hut, aber Hast du das fixen schonmal im abgesicherten Modus bei deaktivierter Systemwiederherstellung versucht?
__________________ |
29.12.2004, 22:19 | #3 |
| sorry das ist ein alter hut, aber vielen dank für die antwort, ja habe ich, ohne jeden erfolg. im moment benutze ich den firefox browser, da geht so alles, sobald ich den internetexpoler benutze ist geht das durcheinander wieder los.
__________________ |
Themen zu sorry das ist ein alter hut, aber |
antivir, avg, browser, danke, desktop, einstellungen, explorer, firefox, formatieren, frage, hijack, hijackthis, immer wieder, internet, internet explorer, microsoft, mozilla, mozilla firefox, msn, neustart, programme, scan, sicherheit, software, sun java, system, tcpip, träge, urlsearchhook, windows, windows xp |