![]() |
|
Plagegeister aller Art und deren Bekämpfung: Startseite ändert selberWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
![]() | ![]() Startseite ändert selber meine Startseite ändert immer auf folgende Seite res://vckbj.dll/index.html#96676 ich habe hier die Hijack Liste reinkopiert, kann mir jemand helfen welche ich löschen darf oder muss die mit der Endung 96676 habe ich gelöscht hat aber nicht geholfen, waren beim nächsten Start wieder da Besten Dank C:\Program Files\Compaq\Compaq Management Agents\cpqalert.exe C:\PROGRA~1\Compaq\COMPAQ~1\CPQWEB~1\WebDmi.exe C:\WINDOWS\Cpqdiag\Cpqdfwag.exe C:\Program Files\Common Files\Microsoft Shared\VS7Debug\mdm.exe C:\OfficeScan NT\ntrtscan.exe C:\OfficeScan NT\tmlisten.exe C:\Program Files\Compaq\Compaq Management Agents\Dmi\Win32\bin\Win32sl.exe C:\WINDOWS\system32\crtb.exe C:\OfficeScan NT\ofcdog.exe C:\PROGRA~1\Compaq\COMPAQ~1\cpqdmi.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe C:\OfficeScan NT\pccntmon.exe C:\WINDOWS\system32\ipoz.exe C:\WINDOWS\MS\SMS\CORE\BIN\LAUNCH32.EXE C:\Program Files\Adobe\Acrobat 5.0.5 With Distiller\Distillr\AcroTray.exe C:\Program Files\Palm\HOTSYNC.EXE C:\WINDOWS\MS\SMS\clicomp\apa\Bin\smsapm32.exe C:\WINDOWS\MS\SMS\CLICOMP\SWDist32\bin\smsmon32.exe C:\WINDOWS\System32\ctfmon.exe \CHSUSRV001\Users$\leuper\My Documents\Daten Erich\Erich\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\vckbj.dll/sp.html#96676 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://vckbj.dll/index.html#96676 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://vckbj.dll/index.html#96676 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\vckbj.dll/sp.html#96676 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://vckbj.dll/index.html#96676 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\vckbj.dll/sp.html#96676 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer provided by DeLaval R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://cps.delaval.local/proxy/Gpoproxy.asp R1 - HKCU\Software\Microsoft\Internet Connection Wizard,Shellnext = ftp://cww.delaval.com/projects/Aladin/ O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {C9C39404-2F6C-F6A0-18EC-055AF4D52B2B} - C:\WINDOWS\system32\d3zo32.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Roxio\Easy CD Creator 5\DirectCD\DirectCD.exe" O4 - HKLM\..\Run: [OfficeScanNT Monitor] "C:\OfficeScan NT\pccntmon.exe" -HideWindow O4 - HKLM\..\Run: [ipoz.exe] C:\WINDOWS\system32\ipoz.exe O4 - HKLM\..\Run: [SMS Application Launcher] C:\WINDOWS\MS\SMS\CORE\BIN\LAUNCH32.EXE O4 - HKLM\..\Run: [ATIModeChange] Ati2mdxx.exe O4 - HKLM\..\Run: [ChkAdmin] C:\PROGRA~1\Compaq\COMPAQ~1\CHKADMIN.EXE O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe O4 - HKLM\..\Run: [eabconfg.cpl] C:\Program Files\Compaq\EAB\EabServr.exe /Start O4 - HKLM\..\Run: [hkss] C:\Program Files\Compaq\Hotkey Software\hkss.exe O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [LtMoh] C:\PROGRA~1\ltmoh\Ltmoh.exe O4 - HKLM\..\Run: [LTWinModem1] ltmsg.exe 9 O4 - HKLM\..\Run: [PROMon.exe] PROMon.exe O4 - HKLM\..\Run: [Synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [SynTPLpr] C:\Program Files\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\RunServices: [CPQDFWAG] C:\WINDOWS\Cpqdiag\CpqDfwAg.exe O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background O4 - Startup: HotSync Manager.lnk = C:\Program Files\Palm\HOTSYNC.EXE O4 - Global Startup: Acrobat Assistant.lnk = C:\Program Files\Adobe\Acrobat 5.0.5 With Distiller\Distillr\AcroTray.exe O4 - Global Startup: DataViz Messenger.lnk = C:\WINDOWS\DvzCommon\DvzMsgr.exe O4 - Global Startup: Microsoft Office.lnk = C:\Program Files\Microsoft Office\Office10\OSA.EXE O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Related (HKLM) O9 - Extra 'Tools' menuitem: Show &Related Links (HKLM) O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll O14 - IERESET.INF: START_PAGE_URL=http://intranet.delaval.local O15 - Trusted Zone: cww.delaval.com O15 - Trusted Zone: http://cww.delaval.com O15 - Trusted Zone: cww.seso.delaval.com O15 - Trusted Zone: http://cww.seso.delaval.com O15 - Trusted Zone: cww.setu.delaval.com O15 - Trusted Zone: http://cww.setu.delaval.com O15 - Trusted Zone: setuagrint32.delaval.com O15 - Trusted Zone: http://setuagrint32.delaval.com O15 - Trusted Zone: setuagrint51.delaval.com O15 - Trusted Zone: setuagrint51.setu.delaval.com O15 - Trusted Zone: setuagrint66.sestu.delaval.com O15 - Trusted Zone: setuagrint66.setu.delaval.com O15 - Trusted Zone: cww.delaval.local O15 - Trusted Zone: intranet.delaval.local O15 - Trusted Zone: http://*.setuagrint32 O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.co...685.4241319444 O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = delaval.local O17 - HKLM\Software\..\Telephony: DomainName = delaval.local O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = delaval.local O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = delaval.local |
Themen zu Startseite ändert selber |
.inf, acrobat, adobe, application, bho, button, check, excel, ftp, gelöscht, helfen, hijack, hotkey, ics, internet, internet explorer, launch, links, löschen, messenger, microsoft, monitor, nicht, officescan, seite, software, system, system32, tcpip, update, win32, windows |