Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Seiten die ich nicht kenne....

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 21.11.2004, 14:13   #1
Xanari
 
Seiten die ich nicht kenne.... - Standard

Seiten die ich nicht kenne....



Hi all,

im IE tauchen immer wieder seiten auf die ich nicht kenne und meine Startseite wird zu einer suchmaschiene verbunden... Außerdem erscheint mir so gut wie jedes mal wenn ich auf google nach etwas suche und auf einen link klicke erscheint diese Seite...

http://lender-search.com/index.php?a...&seid=1&r=4117

ich muss dann immer zurück und mehrmals versuchen bis ich auf die gewünschte seite komme...

Hoffe ihr könnt mir Helfen

MFG Xanari Webstudio FX

Logfile of HijackThis v1.97.7
Scan saved at 14:03:55, on 21.11.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\RunDll32.exe
C:\WINDOWS\system32\igfxtray.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe
C:\Programme\QuickTime\qttask.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Gemeinsame Dateien\GMT\GMT.exe
C:\WINDOWS\system32\RUNDLL32.exe
C:\WINDOWS\system32\RUNDLL32.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWIN.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\KalsCom Elektronik\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://hot-searches.com/search.php?v=6&aff=0
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://hot-searches.com/index.php?v=6&aff=0
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *hot-searches.com*;*lender-search.com*
R3 - URLSearchHook: PerfectNavBHO Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL (file missing)
O1 - Hosts file is located at: C:\WINDOWS\nsdb\hosts
O1 - Hosts: 82.179.166.164 lender-search.com
O1 - Hosts: 82.179.166.165 hot-searches.com
O2 - BHO: NavErrRedir Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL (file missing)
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [SearchUpgrader] C:\Programme\Common files\SearchUpgrader\SearchUpgrader.exe
O4 - HKLM\..\Run: [CMESys] "C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe"
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM)
O9 - Extra button: ICQ 4.1 (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab

Alt 21.11.2004, 14:17   #2
Cidre
Administrator, a.D.
 
Seiten die ich nicht kenne.... - Standard

Seiten die ich nicht kenne....



Wechsle in den abgesicherten Modus http://www.bsi.bund.de/av/texte/wiederher_xp.htm und fixe diese Einträge (Haken setzen und auf Fix Checked klicken):

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://hot-searches.com/search.php?v=6&aff=0
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://hot-searches.com/index.php?v=6&aff=0
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *hot-searches.com*;*lender-search.com*
R3 - URLSearchHook: PerfectNavBHO Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL (file missing)
O1 - Hosts file is located at: C:\WINDOWS\nsdb\hosts
O1 - Hosts: 82.179.166.164 lender-search.com
O1 - Hosts: 82.179.166.165 hot-searches.com
O2 - BHO: NavErrRedir Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - C:\PROGRA~1\PERFEC~1\BHO\PERFEC~1.DLL (file missing)
O4 - HKLM\..\Run: [SearchUpgrader] C:\Programme\Common files\SearchUpgrader\SearchUpgrader.exe
O4 - HKLM\..\Run: [CMESys] "C:\Programme\Gemeinsame Dateien\CMEII\CMESys.exe"

Lösche diese Dateien:

Ordner C:\Programme\Gemeinsame Dateien\CMEII
Ordner C:\Programme\Common files\SearchUpgrader
C:\WINDOWS\nsdb\hosts

Poste ein aktuelles Log-File Version 1.98.2 http://www.chip.de/downloads/c_downloads_11353576.html
__________________

__________________

Alt 21.11.2004, 20:01   #3
Xanari
 
Seiten die ich nicht kenne.... - Icon27

Seiten die ich nicht kenne....



danke dir, nur hätt ich da noch eine Frage ?

ist jusched.exe ein Virus ?

MFG Xanari Webstudio FX
__________________

Alt 21.11.2004, 20:09   #4
Cidre
Administrator, a.D.
 
Seiten die ich nicht kenne.... - Standard

Seiten die ich nicht kenne....



Zitat:
ist jusched.exe ein Virus ?
Nein, siehe http://www.neuber.com/taskmanager/de...sched.exe.html
__________________
Gruß, Cidre


Antwort

Themen zu Seiten die ich nicht kenne....
.dll, adobe, avg, desktop, dll, einstellungen, explorer, file missing, google, helfen, hijack, hijackthis, icq, immer wieder, internet, internet explorer, logfile, microsoft, object, programme, rundll, seiten, shockwave, software, suche, sun java, system, urlsearchhook, windows, windows messenger, windows xp




Ähnliche Themen: Seiten die ich nicht kenne....


  1. Computer startet nicht kenne mich damit nicht aus
    Plagegeister aller Art und deren Bekämpfung - 02.04.2015 (13)
  2. Bundestrojaner kenne den Stand leider nicht!
    Log-Analyse und Auswertung - 11.05.2012 (1)
  3. Gigamail.nl schickt Rechnung per Email - ich kenne die nicht! Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 01.05.2012 (7)
  4. HTML/fakealert.ad Bundespolizei. Bitte um Hilfe, kenne mich gar nicht aus.
    Plagegeister aller Art und deren Bekämpfung - 03.04.2012 (7)
  5. bka virus 3.04 was kann ich tun? kenne mich da nicht so gut aus....
    Plagegeister aller Art und deren Bekämpfung - 18.03.2012 (1)
  6. Logfile Gmer kenne ich mich nicht aus
    Plagegeister aller Art und deren Bekämpfung - 14.02.2010 (4)
  7. Es öffnet sich eine Seite die ich nicht kenne. xplodya.com
    Log-Analyse und Auswertung - 02.12.2009 (1)
  8. Treibersuche, kann mir bitte jemand helfen? Kenne mich nicht aus!
    Alles rund um Windows - 02.07.2009 (8)
  9. 2 Service die ich nicht kenne - Ungefährlich?
    Log-Analyse und Auswertung - 19.03.2009 (1)
  10. Worm.Win32.Netbooster2 HijakThis Bericht --> Auswertung? (Ich kenne mich nicht aus!)
    Log-Analyse und Auswertung - 01.05.2008 (1)
  11. kenne mich nicht aus, helft mir bitte
    Mülltonne - 02.12.2007 (0)
  12. ich kenne den virus nicht und weiss nicht was ich machen soll
    Plagegeister aller Art und deren Bekämpfung - 11.10.2007 (8)
  13. ich kenne mich hier überhaubt nicht aus
    Log-Analyse und Auswertung - 22.07.2007 (1)
  14. kenne ip ad in log nicht ? fw blockt oft angriffe
    Log-Analyse und Auswertung - 13.04.2007 (5)
  15. Bräuchte Hilfe bei der Auswertung kenne mich damit nicht so aus Danke
    Log-Analyse und Auswertung - 29.10.2006 (3)
  16. Brauche dringend Hilfe, kenne mich nicht gut aus
    Log-Analyse und Auswertung - 04.01.2005 (2)
  17. Trojaner ? Virus ? Kenne mich nicht soooo gut aus....
    Plagegeister aller Art und deren Bekämpfung - 13.02.2003 (5)

Zum Thema Seiten die ich nicht kenne.... - Hi all, im IE tauchen immer wieder seiten auf die ich nicht kenne und meine Startseite wird zu einer suchmaschiene verbunden... Außerdem erscheint mir so gut wie jedes mal wenn - Seiten die ich nicht kenne.......
Archiv
Du betrachtest: Seiten die ich nicht kenne.... auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.