Search Bar?

  • #1
S

siLL

Neues Mitglied
Themenersteller
Dabei seit
07.12.2004
Beiträge
2
Reaktionspunkte
0
hallo,ich habe folgendes problem:

bei meinem internet explorer taucht ständig auf der linken seite eine sogenannte search barauf. wenn ich sie schließe taucht sie kurze zeit später wieder auf. ich habe schon versucht diese zu deinstallieren aber in der software liste ist das programm nicht aufgeführt und ein ordner mit dem namen existiert ebenfalls nicht. als ich mein xp installiert habe war mein pc übrigens voll von dialern und viren..ich habe sie aber mit einem antivirus programm alle entfernt,aber diese search bar ist geblieben. ich habe nun angst das es sich hierbei auch um einen dialer bzw. virus handeln könnte. es wäre nett wenn ihr mir helfen könntet!

verschoben von Windows XP
 
  • #3
vielen dank! das kam dabei raus:

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant
= about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak =
O2 - BHO: (no name) - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - (no file)
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - E:\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - E:\Norton AntiVirus\NavShExt.dll
O2 - BHO: BHO Class - {ED103D9F-3070-4580-AB1E-E5C179C1AE41} - C:\WINNT\ELITES~1\ELITES~1.DLL
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - E:\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [ICQ Lite] E:\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Windows DLL Loader] C:\WINNT\RUNDLL16.EXE
O4 - HKLM\..\Run: [msnappau] C:\Programme\MSN Apps\Updater\01.02.3000.1001\de\msnappau.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [type32] C:\Programme\Microsoft IntelliType Pro\type32.exe
O4 - HKLM\..\Run: [WinampAgent] E:\Winamp\winampa.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINNT\system32\NeroCheck.exe
O4 - HKLM\..\Run: [ccApp] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [NVCLOCK] rundll32 nvclock.dll,fnNvclock
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINNT\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\RunServices: [ALTER DATA] c:\winnt\system32\ccdew\repcale.exe c:\winnt\system32\ccdew\beird.exe
O4 - HKCU\..\Run: [ALTER DATA] c:\winnt\system32\ccdew\repcale.exe c:\winnt\system32\ccdew\beird.exe
O4 - HKCU\..\Run: [MsnMsgr] C:\Programme\MSN Messenger\MsnMsgr.Exe /background
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINNT\system32\ctfmon.exe
O4 - HKCU\..\Run: [Steam] D:\Games\Steam\Steam.exe -silent
O4 - HKCU\..\RunServices: [ALTER DATA] c:\winnt\system32\ccdew\repcale.exe c:\winnt\system32\ccdew\beird.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] E:\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Microsoft Office.lnk = E:\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: WinZip Quick Pick.lnk = E:\WinZip\WZQKPICK.EXE
O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://E:\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Web Rebates - file://C:\Programme\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: ICQ 4 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\ICQLite\ICQLite.exe
O9 - Extra->Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - E:\ICQLite\ICQLite.exe
O15 - Trusted Zone:
O15 - Trusted Zone:
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} -
742ae6aabe7d3a41bcf4a5afcbb90dcf34dad1f7e20e580a8628a9310ebdbc79ff97ebe1e10940b
1a7ee84d6b88713ffc07adc36a6c198daa84af66cad27b7bddb:
0bcd3b08a0018c359992be6d71d48cd1
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) -
O16 - DPF: {771A1334-6B08-4A6B-AEDC-CF994BA2CEBE} (Installer Class) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{F33194DB-8B06-4DAD-9071-B6F36F7F2B8E}: NameServer = 217.237.150.225 217.237.150.141

weiß jemand bei welchen datei es sich um das gesuchte programm handelt? ich werde daraus nicht schlüssig..
 
  • #5
siLL schrieb:
bei meinem internet explorer taucht ständig auf der linken seite eine sogenannte search barauf.
hier sind sie ...

siLL schrieb:
O2 - BHO: (no name) - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - (no file)
gehört zur Spyware Elite Toolbar oder Elite SideBar (SearchMiracle)

O2 - BHO: BHO Class - {ED103D9F-3070-4580-AB1E-E5C179C1AE41} - C:\WINNT\ELITES~1\ELITES~1.DLL
gehört auch zu Elite Toolbar


O4 - HKLM\..\Run: [Windows DLL Loader] C:\WINNT\RUNDLL16.EXE
Backdoor.Sdbot.F


O4 - HKLM\..\RunServices: [ALTER DATA] c:\winnt\system32\ccdew\repcale.exe c:\winnt\system32\ccdew\beird.exe
W32/Randon-A Netzwerkwurm


O4 - HKCU\..\Run: [ALTER DATA] c:\winnt\system32\ccdew\repcale.exe c:\winnt\system32\ccdew\beird.exe
wie oben

O4 - HKCU\..\RunServices: [ALTER DATA] c:\winnt\system32\ccdew\repcale.exe c:\winnt\system32\ccdew\beird.exe
wie oben

O8 - Extra context menu item: Web Rebates - file://C:\Programme\Web_Rebates\Sy1150\Tp1150\scri1150a.htm
TopRebates (WebRebates) TrojanDownloader



O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - public.windupdates.com/get_file.php?bt=ie&p=
742ae6aabe7d3a41bcf4a5afcbb90dcf34dad1f7e20e580a8628a9310ebdbc79ff97ebe1e10940b
1a7ee84d6b88713ffc07adc36a6c198daa84af66cad27b7bddb:
0bcd3b08a0018c359992be6d71d48cd1
TROJ/DLOADER-AU bzw. Bridge/WinFavorites Spyware



(unter Internet Explorer Integration 15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6)

O16 - DPF: {771A1334-6B08-4A6B-AEDC-CF994BA2CEBE} (Installer Class) - ysbweb.com/ist/softwares/v4.0/ysb_regular.cab
YourSiteBar




und bitte das nächste Mal das Hijacker-Log komplett posten mit Running processes

pan_fee
 
Thema:

Search Bar?

ANGEBOTE & SPONSOREN

Statistik des Forums

Themen
113.840
Beiträge
707.965
Mitglieder
51.494
Neuestes Mitglied
Flensburg45
Oben