![]() |
|
Log-Analyse und Auswertung: Hilfe! Wie entferne ich "Home Search" aus dem IE?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() | ![]() Hilfe! Wie entferne ich "Home Search" aus dem IE? Ich hoffe ihr könnt mir helfen, denn aus den Threads die hier schon über dieses Thema bestehen werde ich nicht schlau. ![]() |
![]() | #2 |
Gast | ![]() Hilfe! Wie entferne ich "Home Search" aus dem IE? Poste bitte einmal ein HijackThis-Log. http://filepony.de/download-hijackthis/
__________________ |
![]() | #3 |
![]() ![]() | ![]() Hilfe! Wie entferne ich "Home Search" aus dem IE? Ok, hab ich gemacht und nun?
__________________ |
![]() | #4 |
Gast | ![]() Hilfe! Wie entferne ich "Home Search" aus dem IE? Ja das Log hier reinposten! ![]() |
![]() | #5 |
![]() ![]() | ![]() Hilfe! Wie entferne ich "Home Search" aus dem IE? Logfile of HijackThis v1.98.2 Scan saved at 21:58:09, on 08.08.2004 Platform: Windows 2000 (WinNT 5.00.2195) MSIE: Internet Explorer v5.00 (5.00.2920.0000) Running processes: E:\WINNT\System32\smss.exe E:\WINNT\system32\winlogon.exe E:\WINNT\system32\services.exe E:\WINNT\system32\lsass.exe E:\WINNT\system32\svchost.exe E:\WINNT\system32\spoolsv.exe E:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe E:\WINNT\System32\svchost.exe E:\WINNT\crcf.exe E:\WINNT\system32\regsvc.exe E:\WINNT\system32\MSTask.exe E:\WINNT\System32\WBEM\WinMgmt.exe E:\WINNT\Explorer.exe E:\WINNT\loadqm.exe E:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe E:\WINNT\system32\ntqj32.exe E:\Programme\ELSAlan\LANmonitor\lanmon.exe E:\Programme\Internet Explorer\IEXPLORE.EXE E:\Programme\MSN Messenger\msnmsgr.exe E:\Dokumente und Einstellungen\Armin\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://E:\WINNT\ducwf.dll/sp.html#37680 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://E:\WINNT\ducwf.dll/sp.html#37680 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://E:\WINNT\ducwf.dll/index.html#37680 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://E:\WINNT\ducwf.dll/index.html#37680 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://E:\WINNT\ducwf.dll/sp.html#37680 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://E:\WINNT\ducwf.dll/sp.html#37680 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://E:\WINNT\ducwf.dll/sp.html#37680 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://E:\WINNT\ducwf.dll/index.html#37680 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://E:\WINNT\ducwf.dll/sp.html#37680 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://E:\WINNT\ducwf.dll/sp.html#37680 R3 - Default URLSearchHook is missing O2 - BHO: (no name) - {A8A43E4C-C674-B27C-EC15-BB6598A6E0AC} - E:\WINNT\ipan.dll O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - E:\WINNT\System32\msdxm.ocx O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [LoadQM] loadqm.exe O4 - HKLM\..\Run: [TkBellExe] "E:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [ntqj32.exe] E:\WINNT\system32\ntqj32.exe O4 - Global Startup: lanmon.lnk = E:\Programme\ELSAlan\LANmonitor\lanmon.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\WINNT\System32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\WINNT\System32\msjava.dll O12 - Plugin for .mid: E:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll O12 - Plugin for .mov: E:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll O12 - Plugin for .wav: E:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll O14 - IERESET.INF: SEARCH_PAGE_URL= O14 - IERESET.INF: START_PAGE_URL= O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/acti...l_v1-0-3-9.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{25E16C8D-D355-43A9-8F26-46B613690422}: NameServer = 192.168.0.254 O17 - HKLM\System\CS1\Services\Tcpip\..\{25E16C8D-D355-43A9-8F26-46B613690422}: NameServer = 192.168.0.254 O17 - HKLM\System\CS2\Services\Tcpip\..\{25E16C8D-D355-43A9-8F26-46B613690422}: NameServer = 192.168.0.254 |
![]() | #6 |
![]() ![]() | ![]() Hilfe! Wie entferne ich "Home Search" aus dem IE? Und jetzt? |
![]() | #7 |
| ![]() A"Home Search" als IE Startseite.... Hallo! Ich habe mir irgendwo/irgendwie/irgendwann "HOME SEARCH" als IE Startseite eingefangen, und werde diese Sch**** nicht los ![]() Muß dazu sagen, daß ich wenig Plan vom Computer habe, habe schon so einiges in diversen Foren gelesen, werde aber nicht so richtig schlau daraus... Allerdings habe ich bisher immer alle Dialer und Viren von meinem Rechner entfernt bekommen, deswegen gebe ich die Hoffnung nicht auf ![]() Vermutlich habe ich die Sicherheit auf meinem Rechner auch sträflich vernachlässigt... ![]() Naja, ich habe schonmal ein "Hijack This" Log drangehängt...scheint ja der Schlüssel zu allem zu sein... Logfile of HijackThis v1.98.2 Scan saved at 15:11:14, on 14.08.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\System32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\system32\crypserv.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\MsPMSPSv.exe C:\WINDOWS\system32\fxssvc.exe C:\WINDOWS\Explorer.EXE C:\Programme\AvirMail\AvirMail.exe C:\Programme\Real\RealPlayer\RealPlay.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\Messenger\msmsgs.exe C:\WINDOWS\system32\netak.exe C:\Programme\Outlook Express\msimn.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\RegCleaner\RegCleanr.exe C:\WINDOWS\System32\wuauclt.exe C:\PROGRA~1\HEWLET~1\PHOTOS~1\HPSHAR~1\hpgs2wnf.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Microsoft Office\Office\EXCEL.EXE C:\WINDOWS\msagent\AgentSvr.exe D:\WUTemp\com_microsoft.XP_SP1_Express_5590\sp1aexpress_ger.exe d:\6b50aa92bf6f19f\update\update.exe C:\Dokumente und Einstellungen\Brüninghaus\Lokale Einstellungen\Temp\Temporäres Verzeichnis 2 für hijackthis.zip\HijackThis.exe C:\WINDOWS\system32\sdkkx32.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\fqncy.dll/sp.html#26512 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\fqncy.dll/sp.html#26512 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://C:\WINDOWS\fqncy.dll/index.html#26512 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://C:\WINDOWS\fqncy.dll/index.html#26512 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\fqncy.dll/sp.html#26512 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\fqncy.dll/sp.html#26512 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\fqncy.dll/sp.html#26512 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://C:\WINDOWS\fqncy.dll/index.html#26512 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\fqncy.dll/sp.html#26512 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\fqncy.dll/sp.html#26512 R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = about:blank R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {D407E716-119A-3685-180E-BDCC09FAE72C} - C:\WINDOWS\system32\atlky.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [AvirMail] C:\Programme\AvirMail\AvirMail.exe O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [netak.exe] C:\WINDOWS\system32\netak.exe O4 - HKLM\..\RunOnce: [sdkkx32.exe] C:\WINDOWS\system32\sdkkx32.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O4 - HKCU\..\Run: [SoniqueQuickStart] C:\Programme\Sonique\sqstart.exe -nostick O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O12 - Plugin for .mid: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll O12 - Plugin for .wav: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll O14 - IERESET.INF: START_PAGE_URL=http://www.mediamarkt.de O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) - O17 - HKLM\System\CCS\Services\Tcpip\..\{90CEF3C6-23EC-457A-834E-E1D74240D9E8}: NameServer = 62.104.191.241 62.104.196.134 Es wäre echt sehr lieb, wenn mir jemand weiterhelfen könnte.... Danke im Voraus.... maure79 ![]() |
![]() | #8 |
![]() ![]() ![]() | ![]() Hilfe! Wie entferne ich "Home Search" aus dem IE? Hallo maure79 - willkommen im Trojaner Board, sei bitte so nett und lade Dir den eScan, eScan & Anleitung, runter. Lies die Anleitung ganz genau durch, update eScan online und scanne dein System offline, im abgesicherten Modus. Der Scan nimmt einige Zeit in Anspruch. Wenn der Scan fertig ist, erstell bitte ein weiteres logfile und poste es bei uns. bis nachher ... SD |
![]() | #9 |
Gast | ![]() Hilfe! Wie entferne ich "Home Search" aus dem IE? Bitte www.windowsupdate.com besuchen und alle Patches und Updates installieren. C:\WINDOWS\system32\netak.exe C:\WINDOWS\system32\sdkkx32.exe Schick diese Dateien mal zu partytime-germany.ice@web.de mit dem Link, der hierher führt. Danach scanne mal mit eScan. |
![]() | #10 |
![]() ![]() | ![]() Hilfe! Wie entferne ich "Home Search" aus dem IE? Anschließend scanne Dein System bitte einmal mit About:Buster -> http://www.malwarebytes.biz/index.php und poste anschließend das Log hiervon.
__________________ Gruß, Lutz *** "Nur weil ich paranoid bin, bedeutet das nicht, dass sie nicht hinter mir her sind!" (Matthias Deutschmann) |
![]() | #11 |
| ![]() Hilfe! Wie entferne ich "Home Search" aus dem IE? hallo sd... erstmal danke für deine hilfe.... also ich habe folgendes gemacht: e.scan runtergeladen, und entpackt, wobei uich nicht weiß ob das korrekt verlaufen ist. dann habe ich mit e-scan einen scan durchgeführt(im safe-modus), aber das programm hat sihc irgendwann aufgehängt. nach dem neustart im normalen modus, sah es so aus, als ob "home search" weggewesen wäre, zumindest öffnete der ie explorer wieder eine leere seite... nach dem nächsten neustart war "home search" aber wieder da... ich vemrute, ichhabe auch nicht alles richtig gemacht....??? habe jetzt nochmal ien hijack this logfile drangehängt... Logfile of HijackThis v1.98.2 Scan saved at 19:37:11, on 15.08.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\System32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVGUARD.EXE C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\system32\crypserv.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\MsPMSPSv.exe C:\WINDOWS\system32\fxssvc.exe C:\WINDOWS\Explorer.EXE C:\Programme\AvirMail\AvirMail.exe C:\Programme\Real\RealPlayer\RealPlay.exe C:\WINDOWS\system32\netak.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\Messenger\msmsgs.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Outlook Express\msimn.exe C:\WINDOWS\system32\sdkdu.exe C:\PROGRA~1\HEWLET~1\PHOTOS~1\HPSHAR~1\hpgs2wnf.exe C:\Dokumente und Einstellungen\Marc\Lokale Einstellungen\Temp\Temporäres Verzeichnis 2 für hijackthis.zip\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\rpezd.dll/sp.html#26512 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\rpezd.dll/sp.html#26512 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\rpezd.dll/sp.html#26512 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\rpezd.dll/sp.html#26512 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\rpezd.dll/sp.html#26512 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\rpezd.dll/sp.html#26512 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\rpezd.dll/sp.html#26512 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {B61D1A6F-06D2-A47F-682F-7942AADD6BFE} - C:\WINDOWS\system32\netyw.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [AvirMail] C:\Programme\AvirMail\AvirMail.exe O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER O4 - HKLM\..\Run: [netak.exe] C:\WINDOWS\system32\netak.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll O9 - Extra button: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O12 - Plugin for .mid: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll O12 - Plugin for .wav: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll O14 - IERESET.INF: START_PAGE_URL=http://www.mediamarkt.de O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) - O17 - HKLM\System\CCS\Services\Tcpip\..\{90CEF3C6-23EC-457A-834E-E1D74240D9E8}: NameServer = 62.104.191.241 62.104.196.134 schonmal danke für alle weiteren tips... |
![]() | #12 | ||
Administrator, a.D. ![]() ![]() ![]() ![]() | ![]() Hilfe! Wie entferne ich "Home Search" aus dem IE? @ maure79 Was ergeb die Überprüfung dieser beiden Dateien? Zitat:
Zitat:
Besuche zuerst http://v4.windowsupdate.microsoft.com/de/default.asp und poste danach ein neues Log-File. |
![]() | #13 |
| ![]() Hilfe! Wie entferne ich "Home Search" aus dem IE? hmmm, es sieht so aus als ob "home search" weg is... habe diverse male meinen upgedateten virenscanner, sowie spybot s&d und adaware drüberlaufen lassen...mal schuane, ob das was genützt hat... kann mir einer ne firewall empfehlen, die man kostenlos downloaden kann? habe zwei ausprobiert, und konnte mit jeder von den beiden keine internetseiten mehr öffnen...oder waren sie einfach nur falsch konfiguriert? danke, maure79 |
![]() | #14 | |
Administrator, a.D. ![]() ![]() ![]() ![]() | ![]() Hilfe! Wie entferne ich "Home Search" aus dem IE? @ maure79 Zitat:
http://www.ntsvcfg.de/ und das solltest du auch lesen: http://www.iks-jena.de/mitarb/lutz/usenet/Firewall.html Ps. Dein System ist am aktuellsten Stand, oder? |
![]() | #15 |
| ![]() Hilfe! Wie entferne ich "Home Search" aus dem IE? Hallo miteinander ! Ich bin neu hier und unglaublich glücklick, dass es so ne Site gibt. Kann mir mal jemand mit meinen Files helfen, ich weiss nicht genau welche ich löschen kann und welche nicht... Logfile of HijackThis v1.98.2 Scan saved at 19:02:52, on 02.09.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\mfcgz.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\System32\MsPMSPSv.exe C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe C:\Programme\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe C:\Programme\Winamp\Winampa.exe C:\WINDOWS\system32\crtk.exe C:\Programme\BullsEye Network\bin\bargains.exe C:\WINDOWS\System32\rbxdgi.exe C:\WINDOWS\System32\ctfmon.exe C:\Programme\MSN Messenger\MsnMsgr.Exe C:\WINDOWS\System32\rundll32.exe C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe C:\Programme\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe C:\Dokumente und Einstellungen\Manuel und Rafael.RAFFI\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis_198.zip\HijackThis.exe C:\Programme\Microsoft Office\Office\WINWORD.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\twxak.dll/sp.html#12802 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\twxak.dll/sp.html#12802 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\twxak.dll/sp.html#12802 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = http://searchbar.findthewebsiteyouneed.com/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\twxak.dll/sp.html#12802 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\twxak.dll/sp.html#12802 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\twxak.dll/sp.html#12802 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\twxak.dll/sp.html#12802 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about:blank R3 - Default URLSearchHook is missing O2 - BHO: twaintecObj Class - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\twaintec.dll O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {796F15CD-76E9-97B3-C7E0-1A180FA24EB5} - C:\WINDOWS\system32\sysnv32.dll O2 - BHO: brdg Class - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - C:\WINDOWS\Downloaded Program Files\bridge.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [REGSHAVE] C:\Programme\REGSHAVE\REGSHAVE.EXE /AUTORUN O4 - HKLM\..\Run: [Lorraine] C:\WINDOWS\System32\Lorraine.exe O4 - HKLM\..\Run: [MMTray] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Programme\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe" O4 - HKLM\..\Run: [updmgr] C:\Programme\Common files\updmgr\updmgr.exe O4 - HKLM\..\Run: [WinampAgent] "C:\Programme\Winamp\Winampa.exe" O4 - HKLM\..\Run: [crtk.exe] C:\WINDOWS\system32\crtk.exe O4 - HKLM\..\Run: [RunDLL] rundll32.exe "C:\WINDOWS\Downloaded Program Files\bridge.dll",Load O4 - HKLM\..\Run: [BullsEye Network] C:\Programme\BullsEye Network\bin\bargains.exe O4 - HKLM\..\Run: [irgogjadmxc] C:\WINDOWS\System32\rbxdgi.exe O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [Instant Access] rundll32.exe EGCOMLIB_1035.dll,InstantAccess O4 - HKCU\..\Run: [Felix] C:\Program Files\ScreenMates\cats1.exe O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: Ulead Photo Express SE Calendar Checker.lnk = C:\Programme\Ulead Systems\Ulead Photo Express 3.0 SE\CalCheck.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O12 - Plugin for .pdf: C:\Programme\Internet Explorer\PLUGINS\nppdf32.dll O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab O16 - DPF: {093F9CF8-0DE1-491C-95D5-5EC257BD4CA3} - http://akamai.downloadv3.com/binarie...tc32_EN_XP.cab O16 - DPF: {10000000-1000-0000-1000-000000000000} - ms-its:mhtml:file://C:\foo.mht!http://www.free32.com/POP.CHM::/sp.exe O16 - DPF: {11111111-1111-1111-1111-113465819277} - mhtml:file://C:NO_SUCH_MHT.MHT!http://www.easywww.info/safe/payloadexe.exe O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52/...eInstaller.exe O16 - DPF: {8699D723-6DC6-47D3-B55C-489BA006B917} - http://www.htttp.biz/schweiz/webinstall.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...tatsClient.cab O16 - DPF: {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} (brdg Class) - http://static.flingstone.com/cab/200.../bridge-c5.cab O16 - DPF: {CEFB7B49-9652-464F-8AFD-A577C0500F39} (EGP2ECOM Class) - http://akamai.downloadv3.com/binarie...35_pack_XP.cab O16 - DPF: {F48EAB92-8BCE-4C77-BE98-D10060BD8590} (SpyBouncer.SBDownloader) - http://www.spybouncer.com/downloader/downloader.ocx O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary...reShowdown.cab O18 - Protocol: icoo - {4A8DADD4-5A25-4D41-8599-CB7458766220} - C:\WINDOWS\msopt.dll vielen Dank, see ya later ! B. |
![]() |
Themen zu Hilfe! Wie entferne ich "Home Search" aus dem IE? |
entferne, helfen, hilfe, hilfe!, hoffe, home, schmoll, search, thema, threads |