Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   wie entferne ich einen Browser Hijacker? (https://www.trojaner-board.de/27827-entferne-browser-hijacker.html)

Killermatze007 25.03.2006 11:28

wie entferne ich einen Browser Hijacker?
 
Hallo!
Habe wieder mal e-Scan durchlaufen lassen und einen Browser Hijacker gefunden:

System found infected with cws.loadadv.400 Browser Hijacker ({5e2121ee-0300-11d4-8d3b-444553540000})! Action taken: No Action Taken.

Jetzt hab ich mir den Registry Search runtergeladen und der bringt mir aber mehrere Resultate:

REGEDIT4

; Registry Search 2.0 by Bobbi Flekman © 2005
; Version: 2.0.0.1

; Results at 25.03.2006 11:17:10 for strings:
; '{5e2121ee-0300-11d4-8d3b-444553540000}'
; Strings excluded from search:
; (None)
; Search in:
; Registry Keys Registry Values Registry Data
; HKEY_LOCAL_MACHINE HKEY_USERS


[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E2121EE-0300-11D4-8D3B-444553540000}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E2121EE-0300-11D4-8D3B-444553540000}\InprocServer32]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E2121EE-0300-11D4-8D3B-444553540000}\ProgID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E2121EE-0300-11D4-8D3B-444553540000}\Programmable]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E2121EE-0300-11D4-8D3B-444553540000}\VersionIndependentProgID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\Background\shellex\ContextMenuHandlers]
@="{5E2121EE-0300-11D4-8D3B-444553540000}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\Background\shellex\ContextMenuHandlers\ACE]
@="{5E2121EE-0300-11D4-8D3B-444553540000}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{5E2121EE-0300-11D4-8D3B-444553540000}"="Catalyst Context Menu extension"

; End Of The Log...


Woher weiß ich jetzt, was mein Hijacker ist?
Bitte um Hilfe!

MfG

rock 25.03.2006 11:59

ich kann zwar so ein log absolut nicht entziffern...jedoch könntest du trendmicros CWS shredder laufen lassen im abgesicherten modus...cws ist das einzige was mir was sagt aus dem posting...

zu beachten bei arbeiten:
abgesicherter modus, systemwiederherstellug vorher deaktivieren.

danach (einen)neuen hijackthis log posten...

rock

chaosman 25.03.2006 12:03

Hallo Killermatze007
es scheint sich wohl um den hier zu handeln.

Hast du schon dein Avscanner mal in den abgesicherten modus laufen lassen?


chaosman


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:10 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55