|
Log-Analyse und Auswertung: hijackthis vom 13.2 - se.dll probsWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
13.02.2005, 10:45 | #1 | |
| hijackthis vom 13.2 - se.dll probs - PLEASE HELP :( Hi jungs! hab mir gestern irgend wo nen üblen Trojaner geholt.. verursacht wurde er durch irgend eine website (internetexplorer..ja ich war noch nicht 100% fertig mit neu installieren benutzte blöderweise ie und jetz ist alles wieder verbuggt - jetz ist mein heiliger firefox wieder da) das problem liegt an einer datei "se.dll" beim starten vom pc (egal ob ich per regedit (handwork) die keys fixe mit dem startcode "rundll32.exe - se.dll" etc.. kommt sie wieder.. ich kann sie llöschen umbenennen alles.. aber ich werd sie nicht los.. sie kommt immer wieder keine ahnung von wo.. kann mir einer von euch sagen wie ich den dreck wegbekomm? ich bin verzweifelt... danke für die hilfe! greets,carlos hier noch mein hijack log von heute: Zitat:
Geändert von ubikstyles (13.02.2005 um 11:15 Uhr) |
13.02.2005, 11:39 | #2 |
| hijackthis vom 13.2 - se.dll probs brauche unbedingt hilfe
__________________kann mir keiner behilflich sein? |
13.02.2005, 12:14 | #3 | |
hijackthis vom 13.2 - se.dll probs Immer ruhig Blut, hier kommt jede(r) an die Reihe....
__________________Suche bitte als erstes unter Systemsteuerung - Programme, ob es dort Programme namens MySearch und DAP oder ähnlich gibt. Wenn ja, von dort deinstallieren. Dann im abgesichertebn Modus mit HijackThis folgendes fixen: Zitat:
C:\WINDOWS\System32\fanp.dll C:\DOKUME~1\carlos\LOKALE~1\Temp\se.dll und die Ordner C:\PROGRA~1\DAP C:\Programme\MySearch manuell löschen.... Anschließend neu booten ein neues Log erstellen und hier posten...
__________________ |
13.02.2005, 12:19 | #4 |
| hijackthis vom 13.2 - se.dll probs danke schön =) also DAP ist nicht das problem.. das ist ja das proggy.. DownloadAcceleratorPlus.. das ist schon i.O. MySearch hab ich gelöscht, die Einträte mit se.dll gefixt.. O4 - Global Startup: BTTray.lnk = ? O4 - Global Startup: Logitech SetPoint.lnk = ? <- für bluetooth.. kein problem denke ich werde gleich mal neu booten etc |
13.02.2005, 12:22 | #5 | ||
hijackthis vom 13.2 - se.dll probsZitat:
Zitat:
Nicht gefährlich, aber imho unnötig.
__________________ Gruß, Lutz *** "Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann) |
13.02.2005, 12:29 | #6 | |
| hijackthis vom 13.2 - se.dll probs wollte damit nicht sagen dass du alles kennen musst nur eine weitere info die vielen leuten die keinen DAP haben aufklärung bringt =) Zitat:
|
13.02.2005, 12:40 | #7 | |
hijackthis vom 13.2 - se.dll probs Das Log sieht 'soweit' ok aus. Nur hieran solltest Du noch etwas tun: Zitat:
__________________ Gruß, Lutz *** "Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann) |
13.02.2005, 12:47 | #8 |
| hijackthis vom 13.2 - se.dll probs das liegt daran dass ich bei einem wutanfall mein Internet Explorer "Shift+Del" hab darum kann der nichts von IE finden.. und darum komm ich auch nicht mehr auf WindowsUpdate... bin jetz verzweifelt am Internetexplorer download suchen.. aber da find ich nur die drecks ie6setup.exe und die geht nicht |
13.02.2005, 13:21 | #9 | |
| hijackthis vom 13.2 - se.dll probsZitat:
scheinbar jetzt alles in ordnung =) nach mehrmaligem fixen mit HijackThis der einträge die sp.htm oder se.dll enthielten und MySearch, und löschen des Verzeichnisses C:\Programme\MySearch & die datei se.dll in C:\Dokumente und Einstellungen\Username\Lokale Einstellungen\Temp funktioniert nun das ganze soweit ich weiss (gleich auch noch auf sp2 updated..) danke für die hilfe peace |
16.02.2005, 14:10 | #10 | |
| hijackthis vom 13.2 - se.dll probs hi hab das selbe problem hier mal meine log werd das teil einfach nicht loss Zitat:
|
16.02.2005, 16:12 | #11 |
| hijackthis vom 13.2 - se.dll probs Hallo. Ich hatte das Problem die letzten beiden Tage auch. Bei mir merkte ich es immer, wenn ich den IE öffnete. Dann sprang der IE immer auf eine ominöse Seite. In der Adresse stand immer nur "about:blank" aber es öffnete sich eine Seite und 2 Pop-Up-Fenster. Hatte ich das Ding wie in dem Forum beschrieben unten, hatte ich es nach einiger Zeit im Internet wieder drauf. Ich habe mit jetzt wieder das ZoneAlarm aufgespielt und scheine jetzt Ruhe zu haben. Ich habe es wie von "Gigamail" im Forum "Trojaner TR/StartPage.qr.dll" beschrieben gemacht: fixe folgende Einträge: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html O2 - BHO: (no name) - {D049A123-7E75-11D9-871A-0030FE924848} - C:\WINDOWS\SYSTEM\JAGFDA.DLL O4 - HKLM\..\Run: [sp] rundll32 C:\WINDOWS\TEMP\SE.DLL,DllInstall O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O18 - Filter: text/html - {D049A122-7E75-11D9-871A-003091DEEDD3} - C:\WINDOWS\SYSTEM\JAGFDA.DLL O18 - Filter: text/plain - {D049A122-7E75-11D9-871A-003091DEEDD3} - C:\WINDOWS\SYSTEM\JAGFDA.DLL Lösche folgende Dateien von Hand: C:\WINDOWS\TEMP\se.dll/sp.html C:\WINDOWS\SYSTEM\ C:\WINDOWS\TEMP\SE.DLL,DllInstall C:\WINDOWS\web\related.htm Allerdings war bei mir im Verzeichnis C:\WINDOWS\SYSTEM\ nicht das hier beschriebene JAGFDA.DLL sondern einmal MJKP.DLL und einmal OGDI.DLL. Es ändert hier also jedes mal wenn es sich rein schreibt seinen Namen. Gleiches ist natürlich dann auch jedesmal zu fixen. Gruß EdelweissVolker |
20.02.2005, 19:18 | #12 |
| hijackthis vom 13.2 - se.dll probs hi, hab das selbe problem und weiss nicht mehr was ich machen soll. ich kann kein programm mehr starten ohne dass eine meldung von antivir kommt dass ich diese (se.dll) datei drauf habe. bitte hilft mir mein letzter hijack log Logfile of HijackThis v1.99.1 Scan saved at 19:11:46, on 20.02.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe C:\WINDOWS\Explorer.EXE C:\Dokumente und Einstellungen\carizzma\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.globo-search.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank F2 - REG:system.ini: UserInit=Userinit.exe,TGBRFV_ O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll O2 - BHO: eBay Toolbar Helper - {22D8E815-4A5E-4DFB-845E-AAB64207F5BD} - C:\Programme\eBay\eBay Toolbar2\eBayTB.dll O2 - BHO: (no name) - {BE746A0F-3F67-4B8E-8208-F6FDA924D2EE} - C:\WINDOWS\System32\ingj.dll O3 - Toolbar: eBay Toolbar - {92085AD4-F48A-450D-BD93-B28CC7DF67CE} - C:\Programme\eBay\eBay Toolbar2\eBayTB.dll O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Companion\Installs\cpn\ycomp5_5_7_0.dll O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [FLMK08KB] C:\Programme\Trust\302KS\Keyboard\MMKEYBD.EXE O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [KAV50] "C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kav.exe" -run -n PersonalPro -v 5.0.0.0 -chkss O4 - HKCU\..\Run: [SpySweeper] "C:\Programme\Webroot\Spy Sweeper\SpySweeper.exe" /0 O8 - Extra context menu item: &eBay Search - res://C:\Programme\eBay\eBay Toolbar2\eBayTb.dll/RCSearch.html O8 - Extra context menu item: Alle Bilder von gleichem Server filtern - C:\Programme\Avant Browser\AddAllToADBlackList.htm O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm O8 - Extra context menu item: Hervorheben - C:\Programme\Avant Browser\Highlight.htm O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm O8 - Extra context menu item: Suchen - C:\Programme\Avant Browser\Search.htm O8 - Extra context menu item: Zur Werbebanner-Filterliste hinzufügen - C:\Programme\Avant Browser\AddToADBlackList.htm O8 - Extra context menu item: Öffne alle Links auf dieser Seite... - C:\Programme\Avant Browser\OpenAllLinks.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe O12 - Plugin for .wav: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll O15 - Trusted Zone: *.frame.crazywinnings.com O15 - Trusted Zone: *.frame.crazywinnings.com (HKLM) O16 - DPF: {26CBF141-7D0F-46E1-AA06-718958B6E4D2} - http://download.ebay.com/turbo_lister/DE/install.cab O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/acti..._v1-0-3-17.cab O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by5fd.bay5.hotmail.msn.com/re...s/MsnPUpld.cab O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/ms...downloader.cab O18 - Filter: text/html - {2C5503A6-4BE0-4C40-B48B-52409C6F7BF5} - C:\WINDOWS\System32\ingj.dll O18 - Filter: text/plain - {2C5503A6-4BE0-4C40-B48B-52409C6F7BF5} - C:\WINDOWS\System32\ingj.dll O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: Kaspersky Anti-Virus Service (KLBLMain) - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal Pro 5\kavmm.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: StyleXPService - Unknown owner - C:\Programme\TGTSoft\StyleXP\StyleXPService.exe O23 - Service: Remote Procedure Call (RPC) Helper (%AF夶À¨) - Unknown owner - C:\WINDOWS\system32\winyy32.exe (file missing) |
22.02.2005, 19:06 | #13 |
| hijackthis vom 13.2 - se.dll probs Hi Leute ich habe das gleiche problem kenn mich aber allerdings nicht wirklich gut mit dem Pc aus würde also dringend hilfe brauchen die ich auch verstehe würde mich wirklich um unterstützung freuen dank im vorraus mfg Deathwolf |
23.02.2005, 14:36 | #14 |
| hijackthis vom 13.2 - se.dll probs sooo Hallo leute! Ich hab das selbe problem ich war schon auf nem anderen forum und hab da die anweisungen auch dort von ner person befolgt, nur bringt mein pc dauernd diese meldung von rundll dass eben irgendwas mit modul und se.dll...ich versteh die welt nciht mehr ich ahb alles mögliche versucht, die scheiße im abgesichrten gelöscht und die dinger gefixt im hijack und alles aber das teil geht net weg.... habt ihr noch ne idee? Logfile of HijackThis v1.99.1 Scan saved at 14:36:31, on 23.02.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe C:\My Music\shareaza\anti-spy\antivir\AVWUPSRV.EXE C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe C:\Programme\QuickTime\qttask.exe C:\Programme\Real\RealPlayer\RealPlay.exe C:\Programme\MSN Messenger\msnmsgr.exe C:\Programme\AOL 9.0\waol.exe C:\Programme\AOL 9.0\shellmon.exe C:\Programme\Gemeinsame Dateien\Aol\aoltpspd.exe C:\My Music\shareaza\mIRC\mirc.exe C:\Dokumente und Einstellungen\Franzi\Desktop\winamp\winamp.exe C:\My Music\shareaza\anti-spy\Hijack\HijackThis.exe R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [adiras] adiras.exe O4 - HKLM\..\Run: [AOLDialer] C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLDial.exe O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [AVGCtrl] C:\My Music\shareaza\anti-spy\antivir\AVGNT.EXE /min O4 - HKLM\..\Run: [sp] rundll32 C:\DOKUME~1\Franzi\LOKALE~1\Temp\se.dll,DllInstall O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background O4 - Global Startup: AOL 9.0 Tray-Symbol.lnk = C:\Programme\AOL 9.0\aoltray.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~2\MICROS~2\OFFICE11\EXCEL.EXE/3000 O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Dokumente und Einstellungen\Franzi\Eigene Dateien\ICQ\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Dokumente und Einstellungen\Franzi\Eigene Dateien\ICQ\ICQLite\ICQLite.exe O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O10 - Unknown file in Winsock LSP: c:\windows\system32\fltmgr.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\fltmgr.dll O10 - Unknown file in Winsock LSP: c:\windows\system32\fltmgr.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{0B9AE310-C82C-43C4-B98A-AE710A54620A}: NameServer = 205.188.146.145 O17 - HKLM\System\CS1\Services\Tcpip\..\{0B9AE310-C82C-43C4-B98A-AE710A54620A}: NameServer = 205.188.146.145 O23 - Service: AOL Connectivity Service (AOL ACS) - America Online, Inc. - C:\Programme\Gemeinsame Dateien\AOL\ACS\AOLAcsd.exe O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\My Music\shareaza\anti-spy\antivir\AVWUPSRV.EXE danke liebe grüße, franzi |
02.03.2005, 17:04 | #15 |
| hijackthis vom 13.2 - se.dll probs Hallo liebe Leidensgenossen! Habe das Drecksding auch und werde es nicht los. Habe nicht viel Ahnung und traue mich nicht, bei hijack fröhlich los zu fixen. Auch von mir das logfile mit dringender Bitte um Hilfe, wenn möglich. Gruß von Grünhorn (Greenhorn war schon vergeben) Logfile of HijackThis v1.99.1 Scan saved at 17:08:24, on 02.03.05 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v5.00 (5.00.2614.3500) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\EXPLORER.EXE D:\Programme\NECSSFW\WSWPD.EXE C:\WINDOWS\TASKMON.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\WINDOWS\ptsnoop.exe C:\WINDOWS\SYSTEM\HPZTSB04.EXE C:\WINDOWS\SYSTEM\STIMON.EXE D:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE C:\WINDOWS\SYSTEM\SISSWLED.EXE D:\PROGRAMME\ZONE LABS\ZONEALARM\ZLCLIENT.EXE C:\WINDOWS\SYSTEM\SPOOL32.EXE D:\PROGRAMME\MICROSOFT OFFICE\OFFICE\OSA.EXE C:\PROGRAMME\NIKON\NKVIEW6\NKVMON.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\WINDOWS\SYSTEM\RNAAPP.EXE C:\WINDOWS\SYSTEM\TAPISRV.EXE C:\WINDOWS\DESKTOP\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.internetcologne.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\TEMP\se.dll/sp.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank F1 - win.ini: run=D:\PROGRA~1\NECSSFW\WSWPD.EXE O2 - BHO: TSCOM Class - {62160EEF-9D84-4C19-B7B8-6AC2526CD726} - C:\WINDOWS\SYSTEM\IZIYANI.DLL O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\READER\ACTIVEX\ACROIEHELPER.OCX O2 - BHO: (no name) - {5B674281-8434-11D9-92D7-00E0A0079C8A} - C:\WINDOWS\SYSTEM\KPDG.DLL O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [CountrySelection] pctptt.exe O4 - HKLM\..\Run: [PTSNOOP] ptsnoop.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\SYSTEM\hpztsb04.exe O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE O4 - HKLM\..\Run: [AVGCtrl] D:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min O4 - HKLM\..\Run: [SiSSWLED] C:\WINDOWS\SYSTEM\sisswled.exe O4 - HKLM\..\Run: [WinDSL MTU-Adjust] WinDSL_MTU.exe O4 - HKLM\..\Run: [Zone Labs Client] "D:\Programme\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [TrueVector] C:\WINDOWS\SYSTEM\ZONELABS\VSMON.EXE -service O4 - HKCU\..\Run: [QuickTime Task] c:\windows\qttasks.exe O4 - Startup: Restart.exe O4 - Startup: Office-Start.lnk = D:\Programme\Microsoft Office\Office\OSA.EXE O4 - Startup: NkvMon.exe.lnk = C:\Programme\Nikon\NkView6\NkvMon.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file) O14 - IERESET.INF: SEARCH_PAGE_URL= O14 - IERESET.INF: START_PAGE_URL= O16 - DPF: {00000000-663f-49e8-bdf6-f26db51c7dd5} - O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} (Java Runtime Environment 1.4.1_01) - O16 - DPF: {CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_01) - O18 - Filter: text/html - {5B674280-8434-11D9-92D7-00E0CF4B3911} - C:\WINDOWS\SYSTEM\KPDG.DLL O18 - Filter: text/plain - {5B674280-8434-11D9-92D7-00E0CF4B3911} - C:\WINDOWS\SYSTEM\KPDG.DLL O19 - User stylesheet: (file missing) |
Themen zu hijackthis vom 13.2 - se.dll probs |
.exe, 100%, adobe, bho, confused, desktop, einstellungen, firefox, help, hijack, hijackthis, immer wieder, internet explorer, keine ahnung, kommt immer wieder, logfile, mozilla, mozilla firefox, my search, mysearch, neu installieren, nvcpl.dll, nvidia, please help, problem, rundll, senden, software, starten, sun java, system, temp, trojaner, windows, windows xp |