WinFuture-Forum.de: Hijackthis-log - Viele Als Bösartig Bewertet - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
Seite 1 von 1

Hijackthis-log - Viele Als Bösartig Bewertet


#1 Mitglied ist offline   muenstereifel 

  • Gruppe: aktive Mitglieder
  • Beiträge: 277
  • Beigetreten: 10. Januar 04
  • Reputation: 0

  geschrieben 17. Juni 2004 - 13:32

hallo zusammen,

ich habe hier einen problemfall. :)
in der angehängten log sind viele "bösartige" einträge, die weder von spybot noch von ad-aware gelöscht werden (können).

kann mir da bitte jemand helfen? :)

bitte erspart mir die komentare zu norton antivirus. :lol:

Dieser Beitrag wurde von muenstereifel bearbeitet: 17. Juni 2004 - 13:36

0

Anzeige



#2 _shelby_

  • Gruppe: Gäste

geschrieben 17. Juni 2004 - 13:48

Probier doch mal ob du den Coolsearch.biz mit dem Cool Web Shredder 1.59 wieder loswirst.
0

#3 Mitglied ist offline   muenstereifel 

  • Gruppe: aktive Mitglieder
  • Beiträge: 277
  • Beigetreten: 10. Januar 04
  • Reputation: 0

  geschrieben 17. Juni 2004 - 17:35

@shelby: danke für den tipp, das programm wollte aber irgendwie nicht. (ist nicht mein pc und ich habe ihn nicht vor mir.) :lol:


hat keiner mehr eine antwort/idee? :) hrhrr

ich hänge noch das aktuelle hijackthis-log-datei an. :)

Dieser Beitrag wurde von muenstereifel bearbeitet: 17. Juni 2004 - 17:37

0

#4 Mitglied ist offline   Stern1900 

  • Gruppe: aktive Mitglieder
  • Beiträge: 257
  • Beigetreten: 19. Februar 04
  • Reputation: 0

geschrieben 17. Juni 2004 - 17:47

Einige bekommst Du weg wenn Du regedit aufrufst dem Pfad folgst und den Autostart rausnimmst.

Danach noch die Files auf der FP löschen und gut ist.

- HKLM\..\Run: [xpsystem] C:\WINDOWS\system32\services\msxmidi.exe

würde auch reichen wenn Du msconfig aufrufst die Häckchen entsprechen raus und die Files von FP bannen.

Bei diesen Teilen

O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)

In der regedit nach der langen Nummer suchen lassen und löschen.


Oder mit einem Tool nach verwaisten Einträgen in der regstry suchen lassen.

Dieser Beitrag wurde von Stern1900 bearbeitet: 17. Juni 2004 - 17:51

0

#5 Mitglied ist offline   muenstereifel 

  • Gruppe: aktive Mitglieder
  • Beiträge: 277
  • Beigetreten: 10. Januar 04
  • Reputation: 0

  geschrieben 17. Juni 2004 - 17:52

auch dir danke. :)

mit fp meinst festplatte, richtig? :)
0

#6 Mitglied ist offline   Stern1900 

  • Gruppe: aktive Mitglieder
  • Beiträge: 257
  • Beigetreten: 19. Februar 04
  • Reputation: 0

geschrieben 17. Juni 2004 - 17:54

Sorry natürlich.


Habe AKÜFI=

Abkürzungsfimmel
0

#7 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 666
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 17. Juni 2004 - 19:38

In deinem zweiten Hijack-Logfile ist auch noch einiges böse:
> C:\WINDOWS\System32\ucgvql.exe
> R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.couldnotfind.com/search_
> R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.couldnotfind.com/search
> R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.coolsearch.biz/
> R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.couldnotfind.com/
> R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.coolsearch.biz/
> R3 - Default URLSearchHook is missing
> O2 - BHO: (no name) - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\twaintec.dll
> O2 - BHO: (no name) - {5321E378-FFAD-4999-8C62-03CA8155F0B3} - (no file)
> O2 - BHO: (no name) - {8F4E5661-F99E-4B3E-8D85-0EA71C0748E4} - C:\WINDOWS\wsem218.dll
> O2 - BHO: (no name) - {9C691A33-7DDA-4C2F-BE4C-C176083F35CF} - C:\WINDOWS\Downloaded Program Files\C
> O2 - BHO: (no name) - {F7F808F0-6F7D-442C-93E3-4A4827C2E4C8} - C:\WINDOWS\nem218.dll
> O3 - Toolbar: ISTbar - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - C:\Programme\ISTbar\istbar.dll
> O4 - HKLM\..\Run: [WinInit] Win86.exe
> O4 - HKLM\..\Run: [WinLogin] win32x.exe
> O4 - HKLM\..\Run: [xpsystem] C:\WINDOWS\system32\services\msxmidi.exe
> O4 - HKLM\..\Run: [IST Service] C:\Programme\ISTsvc\istsvc.exe
> O4 - HKLM\..\Run: [RunDLL] rundll32.exe "C:\WINDOWS\Downloaded Program Files\CONFLICT.2\bridge.dll",
> O4 - HKLM\..\Run: [msbb] c:\programme\180solutions\msbb.exe
> O4 - HKLM\..\Run: [Power Scan] C:\Programme\Power Scan\powerscan.exe
> O4 - HKCU\..\Run: [xpsystem] C:\WINDOWS\system32\services\msxmidi.exe
> O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} - http://www.mt-downlo...icketsInstaller
Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

Thema verteilen:


Seite 1 von 1

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0