|
Log-Analyse und Auswertung: Guten Abend zusammenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
06.09.2004, 20:58 | #1 |
| Guten Abend zusammen ich bin der sven und branntneu quasi...eben erst angemeldet lach ich benötige da mal fachmännischen rat,vielleicht hat ja jemand nen ahnungsschein,mein ist abgelaufen... ich hab da was ganz näckisches auf meinen rechner und das will sich irgendwie nicht entfernen lassen es ist ein about blank problem,per adaware ist es immer in der registry zu erkennen läßt sich zwar löschen aber ist nach dem hochfahren erneut da,ergo da ist irgendein treiber der das steuert und sich immer wieder in die registry schreibt,nur wie fin dich den verursacher ,anti vir und keiner der trojaner jäger findet irgend etwas,die sagen mir alles sauber aber per hijack this und adaware ist das anders.....ich sag nur ganz lieb hilfe hilf hil ..... Logfile of HijackThis v1.98.2 Scan saved at 21:59:33, on 06.09.2004 Platform: Windows ME (Win9x 4.90.3000) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\EXPLORER.EXE G:\MOZILLA\MOZILLA\MOZILLA.EXE C:\WINDOWS\SYSTEM\DDHELP.EXE C:\WINDOWS\SYSTEM\STIMON.EXE C:\PROGRAMME\LAVASOFT\AD-AWARE SE PERSONAL\AD-AWARE.EXE C:\WINDOWS\SYSTEM\PSTORES.EXE G:\HIGHJACKTHIS 2. VERSION\HIJACKTHIS.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = O4 - HKCU\..\RunOnce: [ICQ Lite] C:\PROGRAMME\ICQLITE\ICQLITE.EXE -trayboot danke für jede hilfe log datei adaware....ps:mit abgesicherten modus gehts leider auch net Started deep registry scan »»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»»» Possible Browser Hijack attempt : Software\Microsoft\Internet Explorer\MainStart Pageabout:blank Possible Browser Hijack attempt Object Recognized! Type : RegData Data : "about:blank" Category : Data Miner Comment : Possible Browser Hijack attempt Rootkey : HKEY_LOCAL_MACHINE Object : Software\Microsoft\Internet Explorer\Main Value : Start Page Data : "about:blank" Possible Browser Hijack attempt : .DEFAULT\Software\Microsoft\Internet Explorer\MainStart Pageabout:blank Possible Browser Hijack attempt Object Recognized! Type : RegData Data : "about:blank" Category : Data Miner Comment : Possible Browser Hijack attempt Rootkey : HKEY_USERS Object : .DEFAULT\Software\Microsoft\Internet Explorer\Main Value : Start Page Data : "about:blank" |
06.09.2004, 23:21 | #2 |
| Guten Abend zusammen Du hast wahrscheinlich in den Internetoptionen schlicht eine leere Seite als Startpage eingetragen, das ist kein Schädling, sondern in dem Fall ganz normal. Oder wo landest du, wenn du den IE startest?
__________________Das Logfile ist recht kurz, ist das aus dem abgesicherten Modus? Falls ja, bitte eins aus dem normalen komplett posten. |
Themen zu Guten Abend zusammen |
abgesicherten modus, ad-aware, browser, entfernen, explorer, highjackthis, hijack, hijack this, hijackthis, hilfe, icq, immer wieder, internet, internet explorer, löschen, microsoft, mozilla, neu, object, problem, programme, registry, software, system, temp, trojaner, windows |