Browser Hijacker - Hilfe

Dieses Thema Browser Hijacker - Hilfe im Forum "Windows XP Forum" wurde erstellt von ripper2, 6. Apr. 2004.

Thema: Browser Hijacker - Hilfe Hilfe, ich weiß nicht mehr weiter! Jedesmal, wenn ich alle R0/R1 und die beiden 013-Eintrage mittels Hijackthis...

  1. Hilfe, ich weiß nicht mehr weiter! Jedesmal, wenn ich alle R0/R1 und die beiden 013-Eintrage mittels Hijackthis entfernt hab, geht Internet wieder, aber nur bis zum nächsten Rechner-Reboot! Das aktuelle Hijackthis-Logfile hier:


    Logfile of HijackThis v1.97.7
    Scan saved at 10:58:21, on 06.04.2004
    Platform: Windows 2000 SP4 (WinNT 5.00.2195)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINNT\System32\smss.exe
    C:\WINNT\system32\winlogon.exe
    C:\WINNT\system32\services.exe
    C:\WINNT\system32\lsass.exe
    C:\WINNT\system32\svchost.exe
    C:\WINNT\system32\spoolsv.exe
    C:\WINNT\System32\cisvc.exe
    C:\WINNT\System32\svchost.exe
    C:\Programme\Norton Utilities\NPROTECT.EXE
    C:\WINNT\system32\nvsvc32.exe
    C:\WINNT\system32\regsvc.exe
    C:\WINNT\system32\MSTask.exe
    C:\Programme\Norton Speed Disk\nopdb.exe
    C:\Programme\Sophos SWEEP for NT\SWNETSUP.EXE
    C:\Programme\Sophos SWEEP for NT\SWEEPSRV.SYS
    C:\WINNT\Explorer.EXE
    C:\WINNT\System32\WBEM\WinMgmt.exe
    C:\WINNT\System32\mspmspsv.exe
    C:\WINNT\system32\devldr32.exe
    C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb04.exe
    C:\Programme\SlySoft\CloneCD\CloneCDTray.exe
    C:\WINNT\system32\CTHELPER.EXE
    C:\WINNT\system32\RUNDLL32.EXE
    C:\WINNT\system32\rundll32.exe
    C:\WINNT\system32\internat.exe
    C:\WINNT\AddCLS.exe
    C:\Programme\Logitech\MouseWare\system\em_exec.exe
    C:\Programme\Sophos SWEEP for NT\ICMON.EXE
    C:\Programme\Microsoft Office\Office\OUTLOOK.EXE
    C:\Dokumente und Einstellungen\All Users.WINNT\Startmenü\Programme\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://homepage.com@www.e-finder.cc/search/ (obfuscated)
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://homepage.com@www.e-finder.cc/search/ (obfuscated)
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.com@www.e-finder.cc/hp/ (obfuscated)
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://homepage.com@www.e-finder.cc/search/ (obfuscated)
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://homepage.com@www.e-finder.cc/search/ (obfuscated)
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://homepage.com@www.e-finder.cc/search/ (obfuscated)
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://homepage.com@www.e-finder.cc/hp/ (obfuscated)
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://homepage.com@www.e-finder.cc/search/ (obfuscated)
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://homepage.com@www.e-finder.cc/search/ (obfuscated)
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://homepage.com@www.e-finder.cc/search/ (obfuscated)
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://homepage.com@www.e-finder.cc/search/ (obfuscated)
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://homepage.com@www.e-finder.cc/search/ (obfuscated)
    R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://homepage.com@www.e-finder.cc/search/ (obfuscated)
    R1 - HKLM\Software\Microsoft\Internet Explorer\Search,(Default) = http://homepage.com@www.e-finder.cc/search/ (obfuscated)
    O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINNT\System32\spool\drivers\w32x86\3\hpztsb04.exe
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [AHQInit] C:\Programme\Creative\SBLive2k\Program\AHQInit.exe
    O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [CloneCDTray] C:\Programme\SlySoft\CloneCD\CloneCDTray.exe /s
    O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
    O4 - HKLM\..\Run: [WINDVDPatch] CTHELPER.EXE
    O4 - HKLM\..\Run: [Jet Detection] C:\Programme\Creative\SBLive\PROGRAM\ADGJDet.exe
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup
    O4 - HKCU\..\Run: [internat.exe] internat.exe
    O4 - HKCU\..\Run: [AddClass] C:\WINNT\AddCLS.exe
    O4 - Global Startup: InterCheck Monitor.LNK = C:\Programme\Sophos SWEEP for NT\ICMON.EXE
    O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
    O4 - Global Startup: Microsoft Outlook.lnk = C:\Programme\Microsoft Office\Office\OUTLOOK.EXE
    O9 - Extra button: ICQ Lite (HKLM)
    O9 - Extra->Tools' menuitem: ICQ Lite (HKLM)
    O10 - Unknown file in Winsock LSP: c:\winnt\system32\ua_lsp.dll
    O10 - Unknown file in Winsock LSP: c:\winnt\system32\ua_lsp.dll
    O10 - Unknown file in Winsock LSP: c:\winnt\system32\ua_lsp.dll
    O10 - Unknown file in Winsock LSP: c:\winnt\system32\ua_lsp.dll
    O10 - Unknown file in Winsock LSP: c:\winnt\system32\ua_lsp.dll
    O10 - Unknown file in Winsock LSP: c:\winnt\system32\ua_lsp.dll
    O10 - Unknown file in Winsock LSP: c:\winnt\system32\ua_lsp.dll
    O10 - Unknown file in Winsock LSP: c:\winnt\system32\ua_lsp.dll
    O10 - Unknown file in Winsock LSP: c:\winnt\system32\ua_lsp.dll
    O10 - Unknown file in Winsock LSP: c:\winnt\system32\ua_lsp.dll
    O10 - Unknown file in Winsock LSP: c:\winnt\system32\ua_lsp.dll
    O10 - Unknown file in Winsock LSP: c:\winnt\system32\ua_lsp.dll
    O13 - DefaultPrefix: http://ehttp.cc/?
    O13 - WWW Prefix: http://ehttp.cc/?
    O17 - HKLM\System\CCS\Services\Tcpip\..\{DA828FE9-7F4B-46A6-8F1C-49B052FCEB45}: NameServer = 192.168.123.254

    Hoffe dringend, jemand kann mir den entscheidenden Tip geben!


    Danke im voraus und Gruß, Rip
     
  2. Problem erledigt. CWShredder runtergeladen. Dieser löschte 4 infected registry entries (...typedUrl...)

    Hijackthis hat diese Einträge nicht gelistet.

    Übrigens: Mein (W2k-)System ist auf dem neusten Stand. Eben nochmal Windows-Update ausgeführt mit dem Ergebnis zur Zeit sind keine aktuellen Updates vorhanden.

    Gruß, Rip
     
Die Seite wird geladen...

Browser Hijacker - Hilfe - Ähnliche Themen

Forum Datum
Browser-Hijacker Viren, Trojaner, Spyware etc. 27. Sep. 2005
Schriften werden nicht angezeigt im Browser Windows 10 Forum 18. Juli 2016
Viren/Malware: Browserweiterleitungen Windows 10 Forum 1. Juli 2016
Keine Umlaute im Browser Webentwicklung, Hosting & Programmierung 21. Dez. 2015
Bei allen Browsern, Schriftart Darstellungsproblem Windows 7 Forum 4. Juli 2015