Status
Für weitere Antworten geschlossen.
T

Thomas_ffm

Guest
also heute beim surfen ist es mir mal wieder passiert ich erhielt mal wieder so ein megadoofes spyware programm, es is ja jetz schon das 3. mal die vorherigen 2 male habe ich windows neu installiert. also, die website die sich als meine startseite öffnet nennt sich home search (is glaub ich so ähnlich wie cool web search was eh schon viele von euch kennen) oben in der zeile in der man die adresse angibt steht about blank. nun is meine frage was ich machen kann ich hab schon viele foren durchgelesen und hab erfahren das ihr mein logfile von hijackthis braucht. ok, hier isses... ich hoffe ihr könnt mir helfen ich wäre euch schon für den versuch dankbar

Logfile of HijackThis v1.98.2
Scan saved at 19:23:02, on 23.11.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSExplorer.EXE
C:WINDOWSsystem32spoolsv.exe
C:WINDOWSSystem32bcmwltry.exe
C:programmeMSN AppsUpdater1.02.3000.1001demsnappau.exe
C:WINDOWSSystem32ctfmon.exe
C:programmeMSN MessengerMsnMsgr.Exe
C:programmeAVPersonalAVGUARD.EXE
C:programmeAVPersonalAVWUPSRV.EXE
C:WINDOWSSystem32wuauclt.exe
C:Dokumente und EinstellungenWHITEGOLDAnwendungsdatenimhs.exe
C:WINDOWSsystem32?ttrib.exe
C:program filesInterMuteSpySubtractSpySub.exe
C:WINDOWSsystem32ierf32.exe
C:WINDOWSsystem32mfcml.exe
C:programmeInternet Exploreriexplore.exe
C:Dokumente und EinstellungenWHITEGOLDDesktophijackthisHijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Bar = res://C:WINDOWSsystem32ewzxx.dll/sp.html#28129
R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Search Page = res://C:WINDOWSsystem32ewzxx.dll/sp.html#28129
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = about:blank
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Search_URL = res://C:WINDOWSsystem32ewzxx.dll/sp.html#28129
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar = res://C:WINDOWSsystem32ewzxx.dll/sp.html#28129
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Page = res://C:WINDOWSsystem32ewzxx.dll/sp.html#28129
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = res://C:WINDOWSsystem32ewzxx.dll/sp.html#28129
R0 - HKLMSoftwareMicrosoftInternet ExplorerSearch,SearchAssistant = res://C:WINDOWSsystem32ewzxx.dll/sp.html#28129
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:programmeAdobeAcrobat 6.0ReaderActiveXAcroIEHelper.dll
O2 - BHO: (no name) - {5E940647-A153-0D81-849D-912EFEE6B0FD} - C:WINDOWSappqt.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:programmegooglegoogletoolbar1.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:programmeMSN AppsMSN Toolbar1.02.3000.1001demsntb.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSystem32msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:programmegooglegoogletoolbar1.dll
O4 - HKLM..Run: [bcmwltry] bcmwltry.exe
O4 - HKLM..Run: [AVGCtrl] "C:programmeAVPersonalAVGNT.EXE" /min
O4 - HKLM..Run: [msnappau] "C:programmeMSN AppsUpdater1.02.3000.1001demsnappau.exe"
O4 - HKLM..Run: [ierf32.exe] C:WINDOWSsystem32ierf32.exe
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 - HKCU..Run: [MsnMsgr] "C:programmeMSN MessengerMsnMsgr.Exe" /background
O4 - HKCU..Run: [Chos] C:Dokumente und EinstellungenWHITEGOLDAnwendungsdatenimhs.exe
O4 - HKCU..Run: [Mvbg] C:WINDOWSSystem32?ttrib.exe
O4 - HKCU..Run: [SpybotSD TeaTimer] C:programmeSpybot - Search & DestroyTeaTimer.exe
O4 - Global Startup: SpySubtract.lnk = C:program filesInterMuteSpySubtractSpySub.exe
O8 - Extra context menu item: &Google Search - res://C:programmeGoogleGoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://C:programmeGoogleGoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://C:programmeGoogleGoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Si&milar Pages - res://C:programmeGoogleGoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:programmeMessengerMSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:programmeMessengerMSMSGS.EXE
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} -
Please, Anmelden or Registrieren to view URLs content!

O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) -
Please, Anmelden or Registrieren to view URLs content!


 
A

anonymum2

Guest
Re: wer kann mir helfen home search zu entfernen?

Hallo Thomas_ffm

Dies musst Du fixen und anschliessend offline mit einigen Tool's scannen. Anleitungen und Downloads gibt es hier im Forum >Alle Themen<

C:\Programme\MSN Apps\Updater\01.02.3000.1001\de\msnappau.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\ewzxx.dll/sp.html#28129
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\ewzxx.dll/sp.html#28129
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system32\ewzxx.dll/sp.html#28129
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system32\ewzxx.dll/sp.html#28129
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system32\ewzxx.dll/sp.html#28129
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\ewzxx.dll/sp.html#28129
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system32\ewzxx.dll/sp.html#28129
O4 - HKLM\..\Run: [msnappau] "C:\Programme\MSN Apps\Updater\01.02.3000.1001\de\msnappau.exe"
O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} -
Please, Anmelden or Registrieren to view URLs content!
c271dfd5b772fcfb344ed4d5f8217f7b03e9b7145eeb15c7b73869070b857bc819ac1ca4178 7ff055d83fcb743482bfaec:0a002003c3f6d5950937c6314a45eb37
O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) -
Please, Anmelden or Registrieren to view URLs content!


Gruss rolfpower

 
Status
Für weitere Antworten geschlossen.
Oben