![]() |
|
Plagegeister aller Art und deren Bekämpfung: W32/Startpage EWWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #2 |
![]() ![]() ![]() ![]() | ![]() W32/Startpage EW da ist eine malware SafeguardProtect/Veevo achja und diese einträge sollten gefixt werden:
__________________R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://your.hispeed.ch/ O4 - HKLM\..\Run: [Kazaa Download Accelerator Updater] regsvr32 /s C:\WINDOWS\system32\kdpupd.dll O4 - HKLM\..\Run: [PCShield] regsvr32 /s "C:\WINDOWS\system32\sfg_6097.dll" O4 - HKLM\..\Run: [MsmqIntCert] regsvr32 /s mqrt.dll O4 - HKCU\..\Run: [PCShield] regsvr32 /s "C:\WINDOWS\system32\sfg_6097.dll" O4 - HKCU\..\Run: [IMOL] IMOLApp.exe /c (wenn dus kennst, lasses drin wenn net raus damit) O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE achja es reicht eigentlich 1 virenscanner aus. net 2 oder 3. und lade dir escan runter von http://www.mwti.net/antivirus/free_utilities.asp führe es im abgesicherten modus aus, kopiere das ergebnis in eine txtfile,starte in den normalen modus, kopiere das txtfile ins forum und erstelle nochmal einen hijack this log |
Themen zu W32/Startpage EW |
adobe, adobe reader, antivir, antivir update, antivirus, bho, confused, defender, download, drivers, einstellungen, excel, explorer, firewall, hijack, hijackthis, incredibar, internet, internet explorer, microsoft, monitor, programme, regsvr32, server, settings manager, software, starten, symantec, system, windows, windows xp, windows\system32\drivers, yahoo, yahoo messenger |