![]() |
|
Log-Analyse und Auswertung: Neuen Highjacker eingefangenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
Gast | ![]() Neuen Highjacker eingefangen Das das Problem von Spybot an dem Hijacker liegt halte ich für ein Gerücht. Aber schick mal bitte die Datei C:\WINNT\system32\hhgi.dll zu partytime-germany.ice@web.de Anschließend bitte folgendes fixen: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://66.230.227.44/search.html? R1 - HKCU\Software\Microsoft\Internet Explorer\Main,CustomizeSearch = http://66.230.227.44/search.html? R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\WS3\LOKALE~1\Temp\sp.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\WS3\LOKALE~1\Temp\sp.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\WS3\LOKALE~1\Temp\sp.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\WS3\LOKALE~1\Temp\sp.html R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\WS3\LOKALE~1\Temp\sp.html R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\WS3\LOKALE~1\Temp\sp.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank O2 - BHO: (no name) - {2D51CD7F-D084-4BF3-9F08-17E70FE2CD1F} - C:\WINNT\system32\hhgi.dll O4 - Global Startup: Verknüpfung mit logon.bat.lnk = ? O13 - WWW. Prefix: http://ehttp.cc/? O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = etf.dom O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = etf.dom O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = etf.dom O18 - Filter: text/html - {71E7B9AE-E647-456E-A79F-9ADB1B7C72CC} - C:\WINNT\system32\hhgi.dll O18 - Filter: text/plain - {71E7B9AE-E647-456E-A79F-9ADB1B7C72CC} - C:\WINNT\system32\hhgi.dll Danach die Datei C:\WINNT\system32\hhgi.dll manuell löschen. Bitte vergesse nicht die Datei vorher an die obige Adresse zu schicken. Um dich zukünftig vor Hijacker zu schützen, solltest du einen anderen Browser verwenden: www.firefox-browser.de ist schnell, sicher und kostenlos. ![]() |
![]() |
Themen zu Neuen Highjacker eingefangen |
adobe, arbeitet, askbar, bestimmte seiten, bho, blockiert, boot, drivers, explorer, highjackthis, hijack, hijackthis, internet, internet explorer, log, microsoft, neue, programme, rundll, rundll32.exe, seiten, software, system, system32, tcpip, temp, trojaner, update, windows |