![]() |
|
Plagegeister aller Art und deren Bekämpfung: eScan, Hijackthis, alles bringt nichts! Werbefenster öffnen sich trotzdemWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
Gast | ![]() eScan, Hijackthis, alles bringt nichts! Werbefenster öffnen sich trotzdem hi, kann mir die Syp BOt TC nicht runterladen und finde den auch nicht... mfg sash |
![]() | #2 |
Gast | ![]() eScan, Hijackthis, alles bringt nichts! Werbefenster öffnen sich trotzdem Die Version ist momentan nicht verfügbar und vom Server genommen worden.
__________________ |
![]() | #3 |
Gast | ![]() eScan, Hijackthis, alles bringt nichts! Werbefenster öffnen sich trotzdem danke für die vielen Tipps.
__________________1. ich brauche den IE, weil ich damit meine Windoof-Updates mache und auch sonst reicht mir der eigentlich...hatte alle andere Browser schon drauf, aber die gefallen mir nicht so 2. schade, dass es die TX Version im Moment nicht gibt 3. habe das Browser Hijack Blaster 1.0 glaube aber nicht, dass sich jetzt keine Werbefenster mehr öffnen. hier nochmal mein Log: kriege die fettgedrucken Zeilen einfach nicht weg - da kann ich "fixen" soviel ich will. Nach jedem Neustart ist der scheiß wieder da... Logfile of HijackThis v1.98.2 Scan saved at 16:48:52, on 27.10.2004 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AVPersonal\AVWUPSRV.EXE C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\system32\rundll32.exe C:\WINDOWS\Explorer.EXE C:\Programme\AVPersonal\AVGNT.EXE C:\Programme\Logitech\MouseWare\system\em_exec.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\AVPersonal\AVGUARD.EXE E:\D\Programme\eMule.de\emule.exe C:\Programme\ICQLite\ICQLite.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Winamp\winamp.exe C:\Programme\Internet Explorer\iexplore.exe C:\Hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ O1 - Hosts: 69.20.16.183 auto.search.msn.com O1 - Hosts: 69.20.16.183 search.netscape.com O1 - Hosts: 69.20.16.183 ieautosearch O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html O9 - Extra button: eBay - Homepage - {EF79EAC5-3452-4E02-B8BD-BA4C89F1AC7A} - C:\Programme\IrfanView\Ebay\Ebay.htm O17 - HKLM\System\CCS\Services\Tcpip\..\{17238201-8B9B-44C6-8D4B-7DAAB660EB51}: NameServer = 192.168.178.1,192.168.178.2 O17 - HKLM\System\CCS\Services\Tcpip\..\{A4DD41DC-366E-42C0-BEF4-DCD18CB5753E}: NameServer = 192.168.178.1,192.168.178.2 O17 - HKLM\System\CCS\Services\Tcpip\..\{DBBE4F15-CA6F-4CD3-A256-E5E525616DC7}: NameServer = 192.168.178.1,192.168.178.2 O17 - HKLM\System\CS1\Services\Tcpip\..\{17238201-8B9B-44C6-8D4B-7DAAB660EB51}: NameServer = 192.168.178.1,192.168.178.2 |
![]() |
Themen zu eScan, Hijackthis, alles bringt nichts! Werbefenster öffnen sich trotzdem |
abgesicherten modus, button, clean, dll, ebay, escan, excel, explorer, hijack, hijackthis, homepage, immer wieder, internet, internet explorer, log, löschen, microsoft, nicht zu löschen, nvcpl.dll, office, programme, rundll, seite, software, system, system32, tcpip, träge, weiterleitungen, werbefenster, windows, windows xp |