|
Log-Analyse und Auswertung: wie entferne ich einen Browser Hijacker?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
25.03.2006, 11:28 | #1 |
| wie entferne ich einen Browser Hijacker? Hallo! Habe wieder mal e-Scan durchlaufen lassen und einen Browser Hijacker gefunden: System found infected with cws.loadadv.400 Browser Hijacker ({5e2121ee-0300-11d4-8d3b-444553540000})! Action taken: No Action Taken. Jetzt hab ich mir den Registry Search runtergeladen und der bringt mir aber mehrere Resultate: REGEDIT4 ; Registry Search 2.0 by Bobbi Flekman © 2005 ; Version: 2.0.0.1 ; Results at 25.03.2006 11:17:10 for strings: ; '{5e2121ee-0300-11d4-8d3b-444553540000}' ; Strings excluded from search: ; (None) ; Search in: ; Registry Keys Registry Values Registry Data ; HKEY_LOCAL_MACHINE HKEY_USERS [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E2121EE-0300-11D4-8D3B-444553540000}] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E2121EE-0300-11D4-8D3B-444553540000}\InprocServer32] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E2121EE-0300-11D4-8D3B-444553540000}\ProgID] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E2121EE-0300-11D4-8D3B-444553540000}\Programmable] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E2121EE-0300-11D4-8D3B-444553540000}\VersionIndependentProgID] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\Background\shellex\ContextMenuHandlers] @="{5E2121EE-0300-11D4-8D3B-444553540000}" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\Background\shellex\ContextMenuHandlers\ACE] @="{5E2121EE-0300-11D4-8D3B-444553540000}" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved] "{5E2121EE-0300-11D4-8D3B-444553540000}"="Catalyst Context Menu extension" ; End Of The Log... Woher weiß ich jetzt, was mein Hijacker ist? Bitte um Hilfe! MfG
__________________ §§§ Let's play Warcraft3 TFT §§§ MfG Matze!! |
25.03.2006, 11:59 | #2 |
| wie entferne ich einen Browser Hijacker? ich kann zwar so ein log absolut nicht entziffern...jedoch könntest du trendmicros CWS shredder laufen lassen im abgesicherten modus...cws ist das einzige was mir was sagt aus dem posting...
__________________zu beachten bei arbeiten: abgesicherter modus, systemwiederherstellug vorher deaktivieren. danach (einen)neuen HijackThis log posten... rock |
Themen zu wie entferne ich einen Browser Hijacker? |
action, browser, browser hijacker, catalyst, data, entferne, found, gefunde, hijacker, infected, inprocserver32, local, machine, mehrere, microsoft, registry, resultate, results, runtergeladen, search, software, taken, users, version, windows |