![]() |
|
Plagegeister aller Art und deren Bekämpfung: hijacker --> yobta.infoWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #2 |
![]() | ![]() hijacker --> yobta.info Hi!
__________________Bekomme diesen blöden Hijacker nicht gelöscht. Habe deswegen HijackThis scannen lassen und bitte darum, dass mir einer sagen kann, was ich nun machen muss. R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.yobta.info R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.yobta.info R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.yobta.info R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yobta.info R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.yobta.info R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.yobta.info R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.yobta.info R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.yobta.info R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.yobta.info R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.yobta.info R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.yobta.info R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://www.yobta.info R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.yobta.info R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.t-online.de/ R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = http://www.t-online.de/service/redir/tosw5_internet.htm R1 - HKCU\Software\Microsoft\Internet Explorer,Search = http://www.yobta.info R1 - HKLM\Software\Microsoft\Internet Explorer,Search = http://www.yobta.info O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: Web assistant - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll O2 - BHO: OsbornTech Popup Blocker - {FF1BF4C7-4E08-4A28-A43F-9D60A9F7A880} - C:\WINDOWS\System32\mshelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE O4 - HKLM\..\Run: [UpdReg] C:\WINDOWS\UpdReg.EXE O4 - HKLM\..\Run: [Jet Detection] C:\Programme\Creative\SBLive\PROGRAM\ADGJDet.exe O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [MMTray] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb04.exe O4 - HKLM\..\Run: [mmtask] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [RunDLL] rundll32.exe "C:\WINDOWS\Downloaded Program Files\bridge.dll",Load O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_01\bin\jusched.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - Global Startup: Microsoft Office.lnk = D:\Microsoft Office\Office\OSA9.EXE O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM) O9 - Extra button: ICQ (HKLM) O9 - Extra 'Tools' menuitem: ICQ (HKLM) O12 - Plugin for .mp3: C:\Programme\Internet Explorer\PLUGINS\npqtplugin4.dll O12 - Plugin for .mpeg: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll O13 - DefaultPrefix: http://www.yobta.info/ O13 - WWW Prefix: http://www.yobta.info/ O13 - Home Prefix: http://www.yobta.info/ O13 - Mosaic Prefix: http://www.yobta.info/ O17 - HKLM\System\CCS\Services\Tcpip\..\{7BC7A622-5251-4362-8247-56C8897E1F41}: NameServer = 217.5.114.141 194.25.2.129 Ich bedanke mich für eure Hilfe schon mal im voraus. |
Themen zu hijacker --> yobta.info |
.exe, andere, board, c:\windows, dll, eintrag, files, gepostet, hälfte, logfile, program, reich, rundll, rundll32.exe, träge, willkommen, windows |