![]() |
wie entferne ich einen Browser Hijacker? Hallo! Habe wieder mal e-Scan durchlaufen lassen und einen Browser Hijacker gefunden: System found infected with cws.loadadv.400 Browser Hijacker ({5e2121ee-0300-11d4-8d3b-444553540000})! Action taken: No Action Taken. Jetzt hab ich mir den Registry Search runtergeladen und der bringt mir aber mehrere Resultate: REGEDIT4 ; Registry Search 2.0 by Bobbi Flekman © 2005 ; Version: 2.0.0.1 ; Results at 25.03.2006 11:17:10 for strings: ; '{5e2121ee-0300-11d4-8d3b-444553540000}' ; Strings excluded from search: ; (None) ; Search in: ; Registry Keys Registry Values Registry Data ; HKEY_LOCAL_MACHINE HKEY_USERS [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E2121EE-0300-11D4-8D3B-444553540000}] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E2121EE-0300-11D4-8D3B-444553540000}\InprocServer32] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E2121EE-0300-11D4-8D3B-444553540000}\ProgID] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E2121EE-0300-11D4-8D3B-444553540000}\Programmable] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E2121EE-0300-11D4-8D3B-444553540000}\VersionIndependentProgID] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\Background\shellex\ContextMenuHandlers] @="{5E2121EE-0300-11D4-8D3B-444553540000}" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\Background\shellex\ContextMenuHandlers\ACE] @="{5E2121EE-0300-11D4-8D3B-444553540000}" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved] "{5E2121EE-0300-11D4-8D3B-444553540000}"="Catalyst Context Menu extension" ; End Of The Log... Woher weiß ich jetzt, was mein Hijacker ist? Bitte um Hilfe! MfG |
ich kann zwar so ein log absolut nicht entziffern...jedoch könntest du trendmicros CWS shredder laufen lassen im abgesicherten modus...cws ist das einzige was mir was sagt aus dem posting... zu beachten bei arbeiten: abgesicherter modus, systemwiederherstellug vorher deaktivieren. danach (einen)neuen hijackthis log posten... rock |
Hallo Killermatze007 es scheint sich wohl um den hier zu handeln. Hast du schon dein Avscanner mal in den abgesicherten modus laufen lassen? chaosman |
Alle Zeitangaben in WEZ +1. Es ist jetzt 23:10 Uhr. |
Copyright ©2000-2025, Trojaner-Board