Moin,
habe seit heute ungewollt im Startmenue (ganz unten rechts), bei den Icons für Netzwerk usw das Programm
VIRUSBURST.COM und werde es nicht los.
Wenn ich mit der linken oder rechten Maustaste draufklicke, öffnet sich sofort Firefox mit der entsprechenden Internetseite von VIRUSBURST (aus den USA).
Alle Versuche es los zu werden sind bis jetzt fehlgeschlagen.
- kein Autostart-Eintrag
- kein Eintrag unter Dienste / Systemstart
- kein Programm mehr auf dem PC
Weiß jemand Rat ?
Gruß
Wuehler
Seite 1 von 1
Ein Programm Hat Sich Eingeschlichen Wie werde ich es wieder los?
#1
geschrieben 09. September 2006 - 17:04
_________________________________
Seit ich wieder lerne, lese usw. und mein Wissen versuche zu erweitern, weiss ich, das ich nichts weiss
Win 10-64 Bit auf "HomePC" mit 120GB SSD, ASROCK B85Pro Board mit Intel-I5-4460, 8GB Ram
Laptop Samsung R730 mit Win 10
Seit ich wieder lerne, lese usw. und mein Wissen versuche zu erweitern, weiss ich, das ich nichts weiss
Win 10-64 Bit auf "HomePC" mit 120GB SSD, ASROCK B85Pro Board mit Intel-I5-4460, 8GB Ram
Laptop Samsung R730 mit Win 10
Anzeige
#2
geschrieben 09. September 2006 - 17:11
den eintrag mit hijackthis fixen (Falls du einen log hier einbringst als Anhang). Schon mal dran gedacht das dein System Kompromittiert sein könnte.
#3
geschrieben 09. September 2006 - 18:34
Lade dir alle verfügbaren Antispyware/Anivirusprogramme auf deinen Rechner.
Lasse alles durchlaufen,und vermelde in einer Woche das dein Rechner wieder clean ist.
Begehe bloß nicht die Todsünde und spiele ein sauberes Backup ein.
Lasse alles durchlaufen,und vermelde in einer Woche das dein Rechner wieder clean ist.
Begehe bloß nicht die Todsünde und spiele ein sauberes Backup ein.
#4
geschrieben 09. September 2006 - 18:38
Und dann schauen wir mal, wie ironieanfällig der Threadstarter ist
"If you make something idiot proof, someone will invent a better idiot." - Marvin
For Emails always use OpenPGP. My KeyID: 0xA1E011A4
For Emails always use OpenPGP. My KeyID: 0xA1E011A4
#5
geschrieben 09. September 2006 - 19:32
OK,
hier die Auswertung von HiJack
hjtlog.txt (4,09K)
Anzahl der Downloads: 231
hier die Auswertung von HiJack
hjtlog.txt (4,09K)
Anzahl der Downloads: 231
Dieser Beitrag wurde von Flo bearbeitet: 10. September 2006 - 12:22
_________________________________
Seit ich wieder lerne, lese usw. und mein Wissen versuche zu erweitern, weiss ich, das ich nichts weiss
Win 10-64 Bit auf "HomePC" mit 120GB SSD, ASROCK B85Pro Board mit Intel-I5-4460, 8GB Ram
Laptop Samsung R730 mit Win 10
Seit ich wieder lerne, lese usw. und mein Wissen versuche zu erweitern, weiss ich, das ich nichts weiss
Win 10-64 Bit auf "HomePC" mit 120GB SSD, ASROCK B85Pro Board mit Intel-I5-4460, 8GB Ram
Laptop Samsung R730 mit Win 10
#6
geschrieben 09. September 2006 - 23:15
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.copern...rer17/?l=DEU&e= gehört zu copernic agent professional oder copernic agent desktop search, ist eine suchmaschine Löschen
R3 - URLSearchHook: (no name) - {83B79436-C1A7-427B-B40D-689E9CC71FAE} - (no file) Löschen
Hast du das Programm Preispirat bei dir drauf? O2 - BHO: metaspinner GmbH - {E9E027BF-C3F3-4022-8F6B-8F6D39A59684} - (no file) wenn nicht Löschen
O21 - SSODL: imputable - {6570b782-1a41-4053-b2c9-12c7fcf0d84d} - C:\WINDOWS\system32\duxzj.dll ist laut www.trojaner-board.de ein Visus hier so ein ähnlicher Fall
http://www.trojaner-...ead.php?t=32023
R3 - URLSearchHook: (no name) - {83B79436-C1A7-427B-B40D-689E9CC71FAE} - (no file) Löschen
Hast du das Programm Preispirat bei dir drauf? O2 - BHO: metaspinner GmbH - {E9E027BF-C3F3-4022-8F6B-8F6D39A59684} - (no file) wenn nicht Löschen
O21 - SSODL: imputable - {6570b782-1a41-4053-b2c9-12c7fcf0d84d} - C:\WINDOWS\system32\duxzj.dll ist laut www.trojaner-board.de ein Visus hier so ein ähnlicher Fall
http://www.trojaner-...ead.php?t=32023
#7
geschrieben 10. September 2006 - 08:31
@ wuehler das hatte schon einen grund wieso ich geschrieben habe "Falls du einen log hier einbringst als Anhang" denn hier nachzulesen klick
na nun gut hier findest du die auswertung klick
unbedingt fixen !!!
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.copern...rer17/?l=DEU&e=
O21 - SSODL: imputable - {6570b782-1a41-4053-b2c9-12c7fcf0d84d} - C:\WINDOWS\system32\duxzj.dll
und einiges ist innötig aber nicht weiter schlimm
na nun gut hier findest du die auswertung klick
unbedingt fixen !!!
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.copern...rer17/?l=DEU&e=
O21 - SSODL: imputable - {6570b782-1a41-4053-b2c9-12c7fcf0d84d} - C:\WINDOWS\system32\duxzj.dll
und einiges ist innötig aber nicht weiter schlimm
#8
geschrieben 10. September 2006 - 09:52
erstmal vielen Dank,
HiJackThis war der "Bringer", hier die aktuelle Log:
hjtlog.txt (1,92K)
Anzahl der Downloads: 213
HiJackThis war der "Bringer", hier die aktuelle Log:
hjtlog.txt (1,92K)
Anzahl der Downloads: 213
Dieser Beitrag wurde von Flo bearbeitet: 10. September 2006 - 12:21
_________________________________
Seit ich wieder lerne, lese usw. und mein Wissen versuche zu erweitern, weiss ich, das ich nichts weiss
Win 10-64 Bit auf "HomePC" mit 120GB SSD, ASROCK B85Pro Board mit Intel-I5-4460, 8GB Ram
Laptop Samsung R730 mit Win 10
Seit ich wieder lerne, lese usw. und mein Wissen versuche zu erweitern, weiss ich, das ich nichts weiss
Win 10-64 Bit auf "HomePC" mit 120GB SSD, ASROCK B85Pro Board mit Intel-I5-4460, 8GB Ram
Laptop Samsung R730 mit Win 10
#9
geschrieben 10. September 2006 - 11:28
Da hast du aber noch nicht neuinstalliert
"If you make something idiot proof, someone will invent a better idiot." - Marvin
For Emails always use OpenPGP. My KeyID: 0xA1E011A4
For Emails always use OpenPGP. My KeyID: 0xA1E011A4
#10
geschrieben 10. September 2006 - 12:20
Hijackthis logs bitte nur noch als Anhang, Danke
Thema verteilen:
Seite 1 von 1