30.06.2004, 18:13
|
#2 |
| bitte um hilfe bei hijack this logfile Hallo maj und Willkommen im Board, - Lade Dir eScan herunter
(zu finden über meine Signatur) - Boote Deinen Rechner im abgesicherten Modus
http://www.trojaner-board.de/63335-w...s-starten.html - Fixe mit HijackThis diese Einträge:
Zitat:
R1 - HKCU\Software\Microsoft\Internet Explorer,Search = ht*p://69.31.79.102/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = ht*p://solongas.com/sp.htm?id=9
R1 - HKLM\Software\Microsoft\Internet Explorer,Search = ht*p://69.31.79.102/search.html
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = ht*p://69.31.79.102/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h*tp://69.31.79.102/search.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h*tp://solongas.com/sp.htm?id=9
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h*tp://solongas.com/sp.htm?id=9
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h*tp://solongas.com/hp.htm?id=9
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = h*tp://69.31.79.102/search.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h*tp://69.31.79.102/index.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = h*tp://solongas.com/sp.htm?id=9
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = h*tp://69.31.79.102/search.html
O2 - BHO: (no name) - {A9A674BF-771F-42E5-A440-D20DDA85A862} - C:\WINDOWS\System32\kwrz2k2o0ag.dll
O4 - HKLM\..\Run: [winupd] C:\WINDOWS\System32\winupd.exe
O4 - HKLM\..\Run: [jopa] C:\WINDOWS\System32\sysstartup.exe
O4 - HKCU\..\Run: [jopa] C:\WINDOWS\System32\sysstartup.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: MoneySide - {E023F504-0C5A-4750-A1E7-A9046DEA8A21} - (no file)
O16 - DPF: {11111111-1111-1111-1111-111111111123} - file://c:\windows\win.exe
| - Scanne den Rechner mit eScan (immer noch im abgesicherten Modus)
- Boote im normalen Modus und erstelle ein neues Log
__________________
__________________ |