Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Searchupgrader u.a. (https://www.trojaner-board.de/9006-searchupgrader-u-a.html)

Paula 31.10.2004 09:55

Searchupgrader u.a.
 
Hallo,
bin über Google zu euch gelangt und hoffe auf ein paar Tipps.

Ich hatte vor einiger Zeit einen Trojaner auf meinem Rechner. Habe mich aber darauf verlassen, daß AV ihn ihn löscht. Zusätzlich habe ich in der Registry danach gesucht und alle Einträge gelöscht. Irgendwie schwant mir, daß das wohl nicht ganz reicht.

Möglicherweise hängt ein weiteres Problem damit zusammen:
ich habe bei der Installation einer Software (Scansoft/Paperport) für ein Multifunktionsgerät eine Fehlermeldung bekommen. Die Installation wurde abgebrochen. Auch die Deinstallation wird abgebrochen. Die Einträge dieser Software in der Registry lassen sich um's Verrecken nicht löschen ("Fehler beim löschen des Schlüssels") Regseeker und diverse andere Tools, die mir die Brother-Hotline zugeschickt hat, kriegen das auch nich fertig.

Wat nu??

Paula

Hier mein Log-file von Hijackthis:

Logfile of HijackThis v1.98.2
Scan saved at 16:56:41, on 30.10.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\Explorer.EXE
C:\SoweitSogut\WebDownloads\Programme\HijackThis.exe

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Video Process] MSlti64.exe
O4 - HKLM\..\Run: [Systesms.exe] Systesms.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [InCD] C:\Programme\ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\RunServices: [Video Process] MSlti64.exe
O4 - HKLM\..\RunServices: [Systesms.exe] Systesms.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm

cacatoa 31.10.2004 10:05

Hallo, paula,
Du hast z.B. den hier drauf. Und auch den.
Lies Dir das mal durch und Du wirst feststellen, daß es das sinnvollste ist, Dein System neu aufzusetzen.
Ich hätte Dir gerne was anderes geraten.
Gruß cacatoa


Alle Zeitangaben in WEZ +1. Es ist jetzt 05:34 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131