![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: Home search und only the bestWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
| | #4 |
| Gast | Home search und only the best Dies ist ein illegaler Dialer: ger_nopop.exe Die Datei solltest du unbedingt zwecks Beweissicherung auf Diskette sichern. C:\WINDOWS\system32\msjz32.exe überprüfe hier: http://www.kaspersky.com/de/scanforvirus Sollte sie infiziert sein, lösche die Datei im abgesicherten Modus und fixe mit HijackThis dies: O4 - HKLM\..\Run: [msjz32.exe] C:\WINDOWS\system32\msjz32.exe Außerdem lösche diese Datei im abgesicherten Modus: C:\WINDOWS\system32\atlbp32.dll Fixe mit HijackThis dies: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\qedld.dll/sp.html#29126 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\qedld.dll/sp.html#29126 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\qedld.dll/sp.html#29126 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\qedld.dll/sp.html#29126 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\qedld.dll/sp.html#29126 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\qedld.dll/sp.html#29126 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\qedld.dll/sp.html#29126 R3 - Default URLSearchHook is missing O2 - BHO: (no name) - {8A680F27-C0B7-CB9F-D757-5E6237284851} - C:\WINDOWS\system32\atlbp32.dll O4 - HKLM\..\RunOnce: [pmgdm] C:\WINDOWS\_delis32.inimgdm O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/ger_nopop.exe O16 - DPF: {12E5E9D9-4366-45D9-BA41-D0BCD55AD8CF} (UDConnect Class) - http://17.sharedsource.org/html/Nrs..._1.0.0.3ie.cab? O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52...meInstaller.exe O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.c...b?1097936259421 O16 - DPF: {91433D86-9F27-402C-B5E3-DEBDD122C339} - http://www.netvenda.com/sites/games-intl/de/games4.cab O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/active...ol_v1-0-3-0.cab O16 - DPF: {EF99BD32-C1FB-11D2-892F-0090271D4F88} (Yahoo! Assistent) - http://us.dl1.yimg.com/download.com...ebio5_1_6_0.cab Anschließende scanne nochmal mit eScan. |
| Themen zu Home search und only the best |
| andere, anderen, anfänger, anleitung, beiträge, escan, hijack, hijack this, hilfe, home, homesearch, löschen, nervige, neue, neuling, neuste, nicht mehr, problem, programm, search, seite, startseite, this, tricks, version |