Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   IE,cws und vieles mehr (https://www.trojaner-board.de/10508-ie-cws-vieles-mehr.html)

julia2 07.12.2004 10:40

IE,cws und vieles mehr
 
hi zusammen

habe eigentlich ziemlich viele problemchen mit dem computer, ich versuch mal alles in einen post zu fassen:

1. (Habe windows 2000 professional) ich benutze firefox und möchte den internet explorer eigentlich gerne löschen, er erscheint auch nicht mehr unter 'software' aber er ist immernoch installiert. Habe ihn nochmals vollständig installiert und wollte ihn deinstalliert, ging aber nicht.
2. Ich benutze täglich spybot (der findet immer dso exploit) und anschliessend ad aware (der findet coolwebsearch uvm.), oft schliesst ad aware sich plötzlich mitten im scannen, oder ich kann die gefundenen files nicht löschen (bei anklicken der taste passiert nichts).
3. Coolwebsearch lässt sich nicht für immer löschen, versuchte es mit diesem cwshredder, der fand aber nichts, es taucht aber immer wieder auf bei ad aware.

und zu guter letzt:
4. Es kam schon vor dass plötzlich die internetverbindung nicht mehr funktionierte, habe dsl und sonst nie probleme, muss dann neustarten und es geht wieder.

Ich hoffe jemand kann mir wenigstens ein bisschen helfen...
danke!

MountainKing 07.12.2004 10:54

Hallo Julia,

den IE sollte man immer in Ruhe lassen und auch alle erhältlichen Patches aufspielen. Eine Deinstallation bringt nichts, macht höchstens das System instabil, einfach nur einen alternativen Browser verwenden ist das Beste.

Bitte ein Log mit diesem Programm erstellen:

http://www.trojaner-board.de/51130-a...ijackthis.html

Inhalt hier ins Forum posten.

julia2 07.12.2004 13:11

Ich hoffe so ist das richtig:

Logfile of HijackThis v1.98.2
Scan saved at 13:12:57, on 07.12.2004
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\System32\svchost.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\apife32.exe
C:\WINNT\Explorer.EXE
C:\Programme\Mozilla Firefox\firefox.exe
C:\WINNT\system32\ntlw.exe
C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Dokumente und Einstellungen\Administrator\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\hmqyu.dll/sp.html#11111
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\hmqyu.dll/sp.html#11111
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINNT\system32\hmqyu.dll/sp.html#11111
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINNT\system32\hmqyu.dll/sp.html#11111
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\hmqyu.dll/sp.html#11111
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINNT\system32\hmqyu.dll/sp.html#11111
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {45FF8EB2-E13A-CE62-C171-8A09D575C060} - C:\WINNT\system32\d3fc32.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\system32\msdxm.ocx
O4 - HKLM\..\Run: [ntlw.exe] C:\WINNT\system32\ntlw.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINNT\system32\msjava.dll
O10 - Unknown file in Winsock LSP: c:\winnt\system32\aklsp.dll
O10 - Unknown file in Winsock LSP: c:\winnt\system32\aklsp.dll
O10 - Unknown file in Winsock LSP: c:\winnt\system32\aklsp.dll
O10 - Unknown file in Winsock LSP: c:\winnt\system32\aklsp.dll
O14 - IERESET.INF: START_PAGE_URL=http://internet.sunrise.ch/de/hom/default.asp
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class)

*Christian* 07.12.2004 18:49

Scanne hiermit im abg. Modus: http://www.trojaner-board.de/42731-escan-anleitung.html

Entferne die gefundenen Dateien manuell im abg. Modus.

Anschl. poste neues Log von HijackThis.


Alle Zeitangaben in WEZ +1. Es ist jetzt 18:04 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131