WinFuture-Forum.de: Hijackthis - WinFuture-Forum.de

Zum Inhalt wechseln

Nachrichten zum Thema: Sicherheit
  • 3 Seiten +
  • 1
  • 2
  • 3

Hijackthis GROßES PROBLEM!!!

#16 Mitglied ist offline   ZeRo-Cool 

  • Gruppe: aktive Mitglieder
  • Beiträge: 477
  • Beigetreten: 10. September 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Baden-Württemberg
  • Interessen:Computer<br />Elektronik<br />Musik

geschrieben 18. Februar 2005 - 21:21

Zitat

Check mal die BHOs im Internet Explorer.

Ja, wenn du mir sagst wie das geht, dann kann ich se auch manuell löschen!
Den rest krieg ich alleine hin!
Aber das mit den "zehn bösen" halt net ;)
Eingefügtes Bild

Mein System

AMD Athlon 64 3500+ (2200) L2 512KB Cache 400Mhz FSB
2GB RAM MDT DualChannel
Asus A8V Deluxe Socket 939
Tagan TG480-U01 480W Netzteil
MSI NX6800Ultra T2D256
2* 80GB S-ATA Hitachi 7200U/min Raid 0
250GB S-ATA Festplatte IBM 7200 U/min
Windows XP Professional SP2
0

Anzeige



#17 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.922
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 18. Februar 2005 - 21:21

Zitat

Dann erzähl doch mal, wie denn....

ohne Platt zu machen wink.gif



Das kommt darauf an um was es sich handelt, sind es nur Hijaker, dann kann man im Abgesicherten modus , bei deaktivierter systemwiederherstellung die einträge Fixen, und dannach hat man normal dann ruhe!


Wenn aber spy und adwaree dabei ist, sollte man den rechner neu aufsetzen, denn die kann ziehnlich hartnäckig sein

und in diesem Fall hier würde ich auch zum rechner neu aufsetzen raten

Dieser Beitrag wurde von Flo01 bearbeitet: 18. Februar 2005 - 21:24

0

#18 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 18. Februar 2005 - 21:23

Zitat

Ja, wenn du mir sagst wie das geht, dann kann ich se auch manuell löschen!

Extras --> Add-Ons verwalten.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#19 Mitglied ist offline   ZeRo-Cool 

  • Gruppe: aktive Mitglieder
  • Beiträge: 477
  • Beigetreten: 10. September 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Baden-Württemberg
  • Interessen:Computer<br />Elektronik<br />Musik

geschrieben 18. Februar 2005 - 21:24

Zitat

Wenn aber spy und adwaree dabei ist, sollte man den rechner neu aufsetzen, denn die kann ziehnlich hartnäckig sein

Ja da hast du recht...
Aber damit komm ich klar;
Abgesicherter Modus-->Und dann die Files löschen!
Aber das mit den einträgen das müsst ihr mir mal erklären! (Wie ich sie weg kriege...)

P.S.: Warum schreit ihr alle gleich formatieren...?
Wenn das zeug weg is isses doch weg...? Oder? ;)
Eingefügtes Bild

Mein System

AMD Athlon 64 3500+ (2200) L2 512KB Cache 400Mhz FSB
2GB RAM MDT DualChannel
Asus A8V Deluxe Socket 939
Tagan TG480-U01 480W Netzteil
MSI NX6800Ultra T2D256
2* 80GB S-ATA Hitachi 7200U/min Raid 0
250GB S-ATA Festplatte IBM 7200 U/min
Windows XP Professional SP2
0

#20 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 18. Februar 2005 - 21:26

Zitat

Aber das mit den einträgen das müsst ihr mir mal erklären! (Wie ich sie weg kriege...)

Durchsuch einfach die Einträge in der Add-On-Liste nach dir unbekannten Einträgen und deaktiviere sie.

Zitat

Wenn das zeug weg is isses doch weg...? Oder?

Das kommt darauf an, was das "Zeug" noch alles installiert hat. Wenn man klug ist, nimmt man prinzipiell an, dass das System unsauber ist.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#21 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.922
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 18. Februar 2005 - 21:28

Zitat

P.S.: Warum schreit ihr alle gleich formatieren...?
Wenn das zeug weg is isses doch weg...? Oder? blink.gif



Wie schon gesagt , kommt darauf an was es ist!


Und was verstehst du nicht, du gehst in den abgesicherten modus, dann deaktivierst du die systemwiederherstellung (wichtig), dann startest du Hijackthis, und Hackst alle einträge an die du fixen willst, dann unten auf fixen , und neu booten!

Dann Löscht du noch die Temp Tateien, und macht nen neuen LOG um zu Prüfen ob alles weg ist!

Die .EXE oder .DLL dateien solltest du auch manuell löschen
0

#22 Mitglied ist offline   ZeRo-Cool 

  • Gruppe: aktive Mitglieder
  • Beiträge: 477
  • Beigetreten: 10. September 04
  • Reputation: 0
  • Geschlecht:Männlich
  • Wohnort:Baden-Württemberg
  • Interessen:Computer<br />Elektronik<br />Musik

geschrieben 18. Februar 2005 - 21:39

ok danke dann probier ich das gleich mal aus!!!!
Meld mich dann wieder und poste euch das ergebnis!

@Graumagier
hier is n screenshot von den add on´s;
Eingefügtes Bild

Danke für eure Hilfe!
mfg
ZeRo-Cool
Eingefügtes Bild

Mein System

AMD Athlon 64 3500+ (2200) L2 512KB Cache 400Mhz FSB
2GB RAM MDT DualChannel
Asus A8V Deluxe Socket 939
Tagan TG480-U01 480W Netzteil
MSI NX6800Ultra T2D256
2* 80GB S-ATA Hitachi 7200U/min Raid 0
250GB S-ATA Festplatte IBM 7200 U/min
Windows XP Professional SP2
0

#23 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 18. Februar 2005 - 21:42

Hast du den untersten Schlüssel selbst deaktiviert? Wenn ja, was sagt HijackThis! jetzt?

Dieser Beitrag wurde von Graumagier bearbeitet: 18. Februar 2005 - 21:42

"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#24 Mitglied ist offline   flo 

  • Gruppe: aktive Mitglieder
  • Beiträge: 7.922
  • Beigetreten: 14. November 04
  • Reputation: 1
  • Geschlecht:Männlich

geschrieben 18. Februar 2005 - 21:44

Zitat

C:\Programme\Gemeinsame Dateien\WinTools\WSup.exe


@graumagier

ich denke dieser schlüssel ist das, der is böse, leider ist nicht bekannt was es ist, aber nix gutes

Tippe auf Adware

Dieser Beitrag wurde von Flo01 bearbeitet: 18. Februar 2005 - 21:48

0

#25 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 18. Februar 2005 - 21:47

Zitat

ich denke dieser schlüssel ist das, der is böse, leider ist nicht bekannt was es ist, aber nix gutes

An den hab ich gar nicht mehr gedacht, ich habe mich auf die Hijacker konzentiert ;)

Zitat

Tipe auf Adware

Dito. Du wirst ums neu aufsetzen wohl wirklich nicht herumkommen.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#26 _shelby_

  • Gruppe: Gäste

geschrieben 19. Februar 2005 - 02:35

Warum denn formatieren?

Die Newnet und Webhancer-Einträge kriegst du mit Spybot Search & Destroy locker weg.

Nach der Installation von Spybot noch die Dateiausnahmen überprüfen. NewNet trägt sich nämlich gern unter die Ausnahmen ein, die nicht gefixt werden sollen.
0

#27 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 19. Februar 2005 - 10:54

Zitat

Warum denn formatieren?

WSup.exe ist ein Hijacker, der auch diverse andere Programme installieren kann. Noch Fragen?
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#28 _BAstiL_

  • Gruppe: Gäste

geschrieben 19. Februar 2005 - 10:59

"wsup.exe description:
This is a part of Huntbar adware program, which modifies browser settings and tracks user's activity in the Internet. File wsup.exe doesn't harm a computer, but violates user's privacy and should be deleted. It can be found in C:\Program Files\Common Files\WinTools\ directory. File wsup.exe is related to ibis toolbar."

Remover-Tool:
http://www.enigmasoftwaregroup.com/affilia...=42&productid=4
0

#29 Mitglied ist offline   Graumagier 

  • Gruppe: aktive Mitglieder
  • Beiträge: 8.747
  • Beigetreten: 01. März 04
  • Reputation: 1
  • Geschlecht:Männlich
  • Wohnort:Graz, Österreich

geschrieben 19. Februar 2005 - 11:01

Zitat

This toolbar is also a search hijacker and BHO. It will also try to install a number of other applications which according to the terms you agreed to while installing it CAN do! IBIS has been known to prevent you from visiting a number of popular spyware removal sites.

Man beachte den zweiten Satz.
"If you make something idiot proof, someone will invent a better idiot." - Marvin

For Emails always use OpenPGP. My KeyID: 0xA1E011A4
0

#30 Mitglied ist offline   German-seal 

  • Gruppe: Mitglieder
  • Beiträge: 1
  • Beigetreten: 26. Februar 05
  • Reputation: 0
  • Wohnort:Luschdna
  • Interessen:Tauchen<br />Pc<br />Weiber<br />Bier

geschrieben 26. Februar 2005 - 21:52

Servus Hopfy!!
mach dir nix draus bei nem andern forum hab ich mein logfile nei gesetzt und des is noch viel schlimmer!!
Take it easy!!
Onkelz 4 e!!!!!!!
0

Thema verteilen:


  • 3 Seiten +
  • 1
  • 2
  • 3

1 Besucher lesen dieses Thema
Mitglieder: 0, Gäste: 1, unsichtbare Mitglieder: 0