WinFuture-Forum.de: Cws.loadadv.400 Browser Hijacker - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Cws.loadadv.400 Browser Hijacker


#1 Mitglied ist offline   rusi 

  • Gruppe: aktive Mitglieder
  • Beiträge: 234
  • Beigetreten: 14. September 04
  • Reputation: 0

geschrieben 18. April 2006 - 22:19

hallo, escan findet bei mir seit längerer zeit immer wieder folgfendes:
cws.loadadv.400 Browser Hijacker ({5e2121ee-0300-11d4-8d3b-444553540000})
ich habe die registery nach diese zahlen gesucht, und folgende einträge sind gefunden worden:
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E2121EE-0300-11D4-8D3B-444553540000}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E2121EE-0300-11D4-8D3B-444553540000}\InprocServer32]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E2121EE-0300-11D4-8D3B-444553540000}\ProgID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E2121EE-0300-11D4-8D3B-444553540000}\Programmable]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E2121EE-0300-11D4-8D3B-444553540000}\TypeLib]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E2121EE-0300-11D4-8D3B-444553540000}\TypeLib]
@="{5E2121EE-0300-11D4-8D3B-444553540000}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E2121EE-0300-11D4-8D3B-444553540000}\VersionIndependentProgID]

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\Background\shellex\ContextMenuHandlers]
@="{5E2121EE-0300-11D4-8D3B-444553540000}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Directory\Background\shellex\ContextMenuHandlers\ACE]
@="{5E2121EE-0300-11D4-8D3B-444553540000}"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved]
"{5E2121EE-0300-11D4-8D3B-444553540000}"="Catalyst Context Menu extension"

[HKEY_USERS\S-1-5-21-1632054475-293941465-2208403423-1005\Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Cached]
"{5E2121EE-0300-11D4-8D3B-444553540000} {000214E8-0000-0000-C000-000000000046} 0x401"=hex:01,\
00,00,00,31,00,36,00,0e,68,28,16,e7,5f,c6,01

soll ich alle diese einträge löschen?
das letzte ist von microsoft.
ist das vielleicht eine fehlmeldung von escan?
danke für die hilfe, mfg
0

Anzeige



#2 _moep_

  • Gruppe: Gäste

geschrieben 18. April 2006 - 22:29

Browser Hijacker? Wie wärs dann mal mit Hijackthis? ^^ das wär dann eigentlich mal genau sein Einsatzgebiet (obwohl dieses in letzter Zeit ja schon sehr erweitert wurde...)

dann bitte Log posten und/oder auf der HP auswerten lassen

Dieser Beitrag wurde von moep bearbeitet: 18. April 2006 - 22:29

0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0