Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   HiJackThis Log- was haltet ihr davon? (https://www.trojaner-board.de/15235-hijackthis-log-haltet-davon.html)

Gigamail 11.03.2005 22:25

Zitat:

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.searchdot.net
solltest du die Startseite nicht kennen kannst du die auch noch fixen, musst aber danach eine neu vergeben.

Zitat:

okay, also nur noch diese globaldialer geschichte im abgesicherten modus löschen und fixen, sonst nix mehr?
fixen ist dann erst mal erledigt, aber Scannen musst du auch noch im abgesicherten modus
Zitat:

und was ist mit der systemwiederherstellung? wann und wo (abges. modus?) muss ich die wieder aktivieren?
am besten wenn alles erledigt ist im normalen Modus

Yopie 11.03.2005 22:25

Zitat:

Zitat von nadjax
Hm..okay :) aber wenn das so hoch auf der schlimmheitsskala ;) steht, sollte ich das dann nicht auch loswerden???

Na klar! Hinweise wurden ja schon gegeben. ;)

Gruß :daumenhoc
Yopie

nadjax 11.03.2005 22:45

oh gott ist das alles kompliziert. ich habe den eintrag mit dem dialer im abgesicherten modus ned gefunden :-( und erst recht nicht das verzeichnis C:\programme\globaldialer, auch wenn ich unter ordneroptionen "geschütze verstecken" deaktiviere.

außerdem, soll ich nur
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://www.searchdot.net
löschen oder auch
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = ??

ihr seid echte schätze, danke für alles!

Gigamail 11.03.2005 22:53

Zitat:

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = ??
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page =
ok kannst du mit fixen

hast du es so probiert?
Windows Explorer -> "Extras/Ordneroptionen" -> "Ansicht" -> Haken entfernen bei "Geschützte Systemdateien ausblenden (empfohlen)" und "Alle Dateien und Ordner anzeigen" aktivieren -> "OK"

nadjax 11.03.2005 23:01

ja, hab ich. da ist kein ordner, der so heißt. und das komische ist, dass hijack diesen global dialer im abg. modus offensichtlich nicht erkennt. soll ich ihn dann im normalen modus löschen?? oder wie?
das verzeichnis finde ich definitiv nicht.

dartus 11.03.2005 23:16

Lade den Total Commander und nimm folgende Einstellung vor:
Total Commander öffnen -> Konfigurieren -> Einstellungen -> Ansicht -> Haken setzen bei "Versteckte und Systemdateien anzeigen (nur für Experten)" -> Ok
Gehe im linken Fenster zum entsprechenden Ordner (markieren -> F8 -> JA) oder die beanstandete Datei

dartus

nadjax 11.03.2005 23:44

danke :) kann ich das auch im normalen modus machen oder im abg.? (habs grad im normalen versucht...zeigt das verzeichnis trotzdem ned an :( )

nadjax 12.03.2005 00:05

geht auch im abgesicherten ned. und nu? boah ist das ein komplizierter scheiss ;)!

Feierfox 12.03.2005 00:09

Hast Du eigentlich schon eScan laufen lassen? (Posting von dartus von 22:03)

nadjax 12.03.2005 09:15

schönen guten morgen :)
nee, hatte gestern abend keine lust noch länger wach zu bleiben ;), außerdem wollt ich das mit dem global dialer erstmal abklären.
würdet ihr das problem jetzt erstmal einfach übergehen und escan laden?
LG

Feierfox 12.03.2005 23:25

JA, denn dort wird ggf. der Dialer (wieder)gefunden.


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:53 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131