WinFuture-Forum.de: Spamtoolbars Im Ie Löschen? - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Browser & E-Mail
  • 3 Seiten +
  • 1
  • 2
  • 3

Spamtoolbars Im Ie Löschen?

#31 Mitglied ist offline   superfun 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.948
  • Beigetreten: 16. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Sachsen

geschrieben 11. Oktober 2004 - 19:06

@d2kx: ad-aware hat auch nichts gefunden, nur 3 tracking tools, die hab ich gelöscht und immer noch nichts, die toolbar verschwindet nicht

@matze: hier das aktuelle logfile:

Logfile of HijackThis v1.98.2
Scan saved at 20:05:18, on 11.10.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Norton SystemWorks\Password Manager\AcctMgr.exe
D:\Programme\Winamp\winampa.exe
D:\Programme\SlySoft\CloneCD\CloneCDTray.exe
D:\Programme\SlySoft\AnyDVD\AnyDVD.exe
C:\Programme\Java\jre1.5.0\bin\jusched.exe
D:\Programme\QuickTime\qttask.exe
C:\Programme\Symantec\Norton Ghost\Agent\GhostTray.exe
D:\Programme\Messenger Plus! 3\MsgPlus.exe
E:\progra~1\valve\steam\steam.exe
D:\Programme\1&1\1&1 EasyLogin\EasyLogin.exe
C:\Programme\Internet Explorer\iexplore.exe
D:\Programme\GetRight\getright.exe
c:\progra~1\intern~1\iexplore.exe
D:\Programme\GetRight\getright.exe
C:\WINDOWS\System32\GEARSec.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Symantec\Norton Ghost\Agent\PQV2iSvc.exe
C:\WINDOWS\System32\tcpsvcs.exe
C:\WINDOWS\System32\snmp.exe
C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\MSN Messenger\msnmsgr.exe
E:\ProgDVB\ProgDVB.exe
C:\Programme\Internet Explorer\iexplore.exe
E:\downloads_IE6\hijackthis_198\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.jan-stein...Start/Start.htm
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.microsoft.com/isapi/redir.dll?p...er=6&ar=msnhome
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.microsoft...=ie&ar=iesearch
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.microsoft.com/isapi/redir.dll?p...B_PVER}&ar=home
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.cmygtowlchtyimodef.com/0xsg4saV...ZnDTfDNFuh.html
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: bho2gr Class - {31FF080D-12A3-439A-A2EF-4BA95A3148E8} - D:\Programme\GetRight\xx2gr.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - d:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - D:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - D:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [AcctMgr] C:\Programme\Norton SystemWorks\Password Manager\AcctMgr.exe /startup
O4 - HKLM\..\Run: [AtiPTA] atiptaxx.exe
O4 - HKLM\..\Run: [WinampAgent] d:\Programme\Winamp\winampa.exe
O4 - HKLM\..\Run: [CloneCDTray] "d:\Programme\SlySoft\CloneCD\CloneCDTray.exe" /s
O4 - HKLM\..\Run: [AnyDVD] D:\Programme\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\jre1.5.0\bin\jusched.exe
O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [Norton Ghost 9.0] C:\Programme\Symantec\Norton Ghost\Agent\GhostTray.exe
O4 - HKLM\..\Run: [MessengerPlus3] "d:\Programme\Messenger Plus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [RefMapi] C:\PROGRA~1\SENDWA~1\MEDIA DEAF ONE.exe
O4 - HKCU\..\Run: [Steam] "e:\progra~1\valve\steam\steam.exe" -silent
O4 - HKCU\..\Run: [1&1 EasyLogin] "d:\Programme\1&1\1&1 EasyLogin\EasyLogin.exe" HIDE
O4 - HKCU\..\Run: [MessengerPlus3] "d:\Programme\Messenger Plus! 3\MsgPlus.exe" /WinStart
O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background
O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
O4 - Global Startup: GetRight - Tray Icon.lnk = D:\Programme\GetRight\getright.exe
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Download with GetRight - D:\Programme\GetRight\GRdownload.htm
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Open with GetRight Browser - D:\Programme\GetRight\GRbrowse.htm
O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O16 - DPF: {3AF4DACE-36ED-42EF-9DFC-ADC34DA30CFF} (PatchInstaller.Installer) - file://E:\content\include\XPPatchInstaller.CAB
O17 - HKLM\System\CCS\Services\Tcpip\..\{ACFB33A5-43A0-43A2-A850-D387ACDD0BF8}: NameServer = 192.168.8.1

R0, mit "http://www.cmygtowlchtyimodef.com/... in der zeile ist verdächtig, geht aber nicht zu löschen"

Dieser Beitrag wurde von superfun bearbeitet: 11. Oktober 2004 - 19:07

0

Anzeige



#32 Mitglied ist offline   Matze 

  • Gruppe: aktive Mitglieder
  • Beiträge: 666
  • Beigetreten: 29. Februar 04
  • Reputation: 0
  • Geschlecht:Männlich

geschrieben 11. Oktober 2004 - 19:08

Es gibt einen LOP.Com Uninstaller. Evtl. hilft es dir etwas (keine Garantie):
http://lop.com/new_uninstall.exe

Edit:
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.cmygtowlc...ZnDTfDNFuh.html
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
O4 - HKLM\..\Run: [RefMapi] C:\PROGRA~1\SENDWA~1\MEDIA DEAF ONE.exe
Fixen

C:\PROGRA~1\SENDWA~1\MEDIA DEAF ONE.exe
Löschen

D:\Programme\Messenger Plus! 3\MsgPlus.exe
Nicht zwingend böse. Ich denke aber du hast die Spyware mit installiert.

Dieser Beitrag wurde von Matze bearbeitet: 11. Oktober 2004 - 19:11

Lorem ipsum dolor sit amet, consetetur sadipscing elitr.
0

#33 Mitglied ist offline   newbasti 

  • Gruppe: aktive Mitglieder
  • Beiträge: 494
  • Beigetreten: 03. Oktober 04
  • Reputation: 0

geschrieben 11. Oktober 2004 - 19:09

@superfun
O4 - HKLM\..\Run: [RefMapi] C:\PROGRA~1\SENDWA~1\MEDIA DEAF ONE.exe immer noch böse

D:\Programme\Messenger Plus! 3\MsgPlus.exe auch noch böse

http://www.hijackthis.de/index.php
hier die auswertung !
0

#34 Mitglied ist offline   stefanra 

  • Gruppe: aktive Mitglieder
  • Beiträge: 6.208
  • Beigetreten: 13. September 04
  • Reputation: 1

geschrieben 11. Oktober 2004 - 19:10

Warum nimmt keiner die automatische HiJackThis Logfileauswertung an? Alle Posten immer das ganze Log im Forum, anstatt die als "böse" gekennzeichneten Einträge :blink:

edit
newbasti war schneller :8):

Dieser Beitrag wurde von stefanra bearbeitet: 11. Oktober 2004 - 19:12

0

#35 Mitglied ist offline   superfun 

  • Gruppe: aktive Mitglieder
  • Beiträge: 1.948
  • Beigetreten: 16. Mai 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Sachsen

geschrieben 11. Oktober 2004 - 19:18

jetzt is sie weg, ich glaube auch langsam das sie sich mit msgplus installiert hat
0

Thema verteilen:


  • 3 Seiten +
  • 1
  • 2
  • 3

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0