MY Search bar bekomme ich nicht weg

  • #1
S

slekk

Guest
Hallo
ich habe im Internet explorer eine My Search Leiste und ich möchte dich für IMMER weg bekommen das geht aber irgnedwie nicht ich habe es daweil immer mit rechter maus taste auf die leiste und dann das hackerl bei Search Bar weggeklickt aber das kommt immer wieder
 
  • #2
Adaware und Spybot solltest du erstmal versuchen. Gibt es beide im Softwarearchiv.
 
  • #3
hallo
also ich hab den Spybot Search & Destroy 1.3 laufen lassen ich habe auch sachen gelöscht aber die search bar ist noch immer da
 
  • #4
ich hab noch eine frage:in welchem registry eintrag finde ich die internet taskleisten vielleicht ist die search bar da drinnen
 
  • #5
hi,
schau mal unter software ob dort der eintrag wenn ja einfach deinstallieren

mfg
mimei
 
  • #6
was meinst du ich soll schaun unter software ob dort eintrag kannst du dich bitte deutlicher ausdrücken
 
  • #7
START--> EINSTELLUNGEN--> SYSTEMSTEUERUNG--> SOFTWARE
schauen ob da MY SEARCHBAR steht wenn ja deinstallieren
wenn nicht weiß ich auch erstmal keinen rat

mfg
mimei
 
  • #8
also da ist auch nix
kann mir sonst keiner helfen
 
  • #10
Poste doch mal ein Logfile von HiJackThis.

Vielleicht sieht man ja da was ;)
 
  • #11
also ich probier einmal das HiJackThis aber ich hoffe du kannst mir dann bitte mein log file auswerten
danke
 
  • #12
Logfile of HijackThis v1.98.0
Scan saved at 08:12:23, on 06.08.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\ibmpmsvc.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\drivers\trcboot.exe
C:\Program Files\NavNT\defwatch.exe
C:\Program Files\c4ebreg\isamsmt.exe
C:\Program Files\IBM\Personal Communications\PCS_AGNT.EXE
c:\sdwork\issimsvc.exe
C:\WINDOWS\System32\mnmsrvc.exe
C:\PROGRA~1\AT&TNE~1\NetCfgSv.EXE
C:\Program Files\NavNT\rtvscan.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\QCONSVC.EXE
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\System32\drivers\ldlcserv.exe
C:\WINDOWS\System32\MsgSys.EXE
C:\WINDOWS\Explorer.EXE
C:\Program Files\NavNT\vptray.exe
C:\WINDOWS\System32\ltmsg.exe
C:\WINDOWS\System32\tp4serv.exe
C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
C:\WINDOWS\System32\RunDll32.exe
C:\progra~1\c4ebreg\c4ebreg.exe
C:\Program Files\ThinkPad\PkgMgr\HOTKEY\TPONSCR.exe
C:\Program Files\DelFin\PromulGate\PgMonitr.exe
C:\Program Files\Cisco Systems\Aironet Client Monitor\ACUMon.Exe
C:\PROGRA~1\ThinkPad\CONNEC~1\QCWLIcon.exe
C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\cobmfze.exe
C:\PROGRA~1\ThinkPad\CONNEC~1\QCTray.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Program Files\IBM\Infoprint Select\ipnotify.exe
C:\Program Files\Zone Labs\Integrity Client\iclient.exe
C:\Notes\NLNOTES.EXE
C:\Program Files\IBM\NotesBuddy\NotesBuddy.exe
C:\Notes\ntaskldr.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Documents and Settings\Administrator\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = ftp=proxy:8080;gopher=proxy:8080;http=proxy:8080;https=proxy:8080;socks=proxy:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = w3*;9.*;<local>
R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
R3 - URLSearchHook: (no name) - {9368D063-44BE-49B9-BD14-BB9663FD38FC} - (no file)
O2 - BHO: TwaintecObj Class - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\twaintec.dll
O2 - BHO: (no name) - {00041A26-7033-432C-94C7-6371DE343822} - (no file)
O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet6_30.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &SearchBar - {0494D0D9-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL
O4 - HKLM\..\Run: [vptray] C:\Program Files\NavNT\vptray.exe
O4 - HKLM\..\Run: [LTWinModem1] ltmsg.exe 9
O4 - HKLM\..\Run: [TrackPointSrv] tp4serv.exe
O4 - HKLM\..\Run: [TP4EX] tp4ex.exe
O4 - HKLM\..\Run: [TPHOTKEY] C:\PROGRA~1\ThinkPad\PkgMgr\HOTKEY\TPHKMGR.exe
O4 - HKLM\..\Run: [BMMGAG] RunDll32 C:\PROGRA~1\ThinkPad\UTILIT~1\pwrmonit.dll,StartPwrMonitor
O4 - HKLM\..\Run: [BMMLREF] C:\Program Files\ThinkPad\Utilities\BMMLREF.EXE
O4 - HKLM\..\Run: [C4EBReg] C:\progra~1\c4ebreg\c4ebreg.exe /q
O4 - HKLM\..\Run: [ISSI EZUpdate Service] c:\sdwork\issimsvc.exe
O4 - HKLM\..\Run: [ISAM SMT Service] C:\Program Files\c4ebreg\isamsmt.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [stgclean] c:\sdwork\w32main2.exe /cleanup
O4 - HKLM\..\Run: [PromulGate] C:\Program Files\DelFin\PromulGate\PgMonitr.exe
O4 - HKLM\..\Run: [ACUMon] C:\Program Files\Cisco Systems\Aironet Client Monitor\ACUMon.Exe -a
O4 - HKLM\..\Run: [QCWLIcon] C:\PROGRA~1\ThinkPad\CONNEC~1\QCWLIcon.exe
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s
O4 - HKLM\..\Run: [ezxdwxgugu] C:\WINDOWS\System32\cobmfze.exe
O4 - HKLM\..\Run: [QCTray] C:\PROGRA~1\ThinkPad\CONNEC~1\QCTray.exe
O4 - HKLM\..\Run: [defergui] c:\sdwork\defergui.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Infoprint Select Notification.lnk = C:\Program Files\IBM\Infoprint Select\ipnotify.exe
O4 - Global Startup: Integrity Client.lnk = C:\Program Files\Zone Labs\Integrity Client\iclient.exe
O4 - Global Startup: Lotus QuickStart.lnk = C:\lotus\wordpro\ltsstart.exe
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O14 - IERESET.INF: START_PAGE_URL=http://w3.ibm.com
O16 - DPF: {12398DD6-40AA-4C40-A4EC-A42CFC0DE797} (Installer Class) -
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) -
O16 - DPF: {9519B2A2-6592-4E41-8290-D0298459270C} (LNWebAssist Class) -
O16 - DPF: {A4B28810-11A2-4956-82D1-B2DCBA4B2AFD} (gpwsx.plugin) -
O16 - DPF: {B942A249-D1E7-4C11-98AE-FCB76B08747F} (RealArcadeRdxIE Class) -
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = vienna.at.ibm.com,at.ibm.com,ibm.com,
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = vienna.at.ibm.com,at.ibm.com,ibm.com,
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = vienna.at.ibm.com,at.ibm.com,ibm.com,



ich hoffe du oder sonst jemand kennt sich da aus
und kann mir dann auch weiter helfen
 
  • #13
übrprüf mal diese dateine

C:\WINDOWS\System32\rundll32.exe
C:\WINDOWS\System32\RunDll32.exe

sind die versionen und die größe der dateien gleich? gibts nur eine, oder wie oben zwei verschiedengeschriebene dateien? wenn ja die untere fixen (löschen)

C:\Program Files\DelFin\PromulGate\PgMonitr.exe

wenn nicht bekannt, löschen

C:\WINDOWS\System32\cobmfze.exe

löschen

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) =
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,(Default) =

kennst du die? wenn nicht, fixen

R3 - URLSearchHook: (no name) - _{CFBFAE00-17A6-11D0-99CB-00C04FD64497} - (no file)
R3 - URLSearchHook: (no name) - {9368D063-44BE-49B9-BD14-BB9663FD38FC} - (no file)
O2 - BHO: TwaintecObj Class - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\twaintec.dll
O2 - BHO: (no name) - {00041A26-7033-432C-94C7-6371DE343822} - (no file)
O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Program Files\NewDotNet\newdotnet6_30.dll

die oben alle mal fixen, bei dem bin ich nicht ganz sicher, wenn es nichts bekanntes ist auch fixen

O2 - BHO: myBar BHO - {0494D0D1-F8E0-41ad-92A3-14154ECE70AC} - C:\Program Files\MyWay\myBar\1.bin\MYBAR.DLL


O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s
O4 - HKLM\..\Run: [PromulGate] C:\Program Files\DelFin\PromulGate\PgMonitr.exe

O4 - HKLM\..\Run: [ezxdwxgugu] C:\WINDOWS\System32\cobmfze.exe

O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net

O16 - DPF: {12398DD6-40AA-4C40-A4EC-A42CFC0DE797} (Installer Class) -

fixen

... und beim nächsten log alle applikationen beenden, vor allem den ie, man tut sich dann mit der suche leichter. lass auch mal cwshredder, ad-aware und spybot über die kiste laufen, viren scanner natürlich auch. wenn das prob nicht gelöst wurde, nochmal ein log posten ...

greetz

hugo
 
  • #14
Hallo,

habe also auch seit August das Problem mit der Search bar gehabt (Win 2000, Internet Explorer 6). Auch meine Startseite war immer Google, dann ständig iwantsearch.com. Jetzt ist das Problem gelöst.

Folgende Hilfe bzw. Problemlösung:
Im Explorer den Ordner Inbar löschen. Falls dies nicht geht, da mit dem Hinweis versehen, dass diese Datei von Windows verwendet wird, den Ordner einfach an einen anderen Platz kopieren, z.B. in Eingene Dateien.
Beim nächsten Programmstart ist der Ordner problemlos zu löschen.

Dann im Autoststart den Eintrag iwantserch.com löschen. Kann man auch über die Suchen-Maske problemlos auffinden.
Wichtig ist nach dem Neustart verwaiste Registry-Einträge von der Search Bar zu löschen. Geht mit einem entsprechenden Programm, wie z.B. Ashampoo Winoptimizer.

Habe nun endlich die Search Bar los gekriegt. Einfach ausprobieren. Kein Problem. Viel Glück :) :) :)
 
Thema:

MY Search bar bekomme ich nicht weg

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.963
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben