Jump to content

HiJack This Log


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Wenn ich den IE starte kommt immer wieder als Startseite msn.de, obwohl ich immer wieder about :blank einstelle. Ich habe Norton Anti Virus, Adaware, Spybot - Search and Destroy, Stinger, CWShredder laufen lassen es tut sich einfach nichts :(( Habe auch schon Logfiles von HiJack This erstellt und habe es auf der HiJackThis Seite automatisch bewerten lassen. Ändern tut sich trotzdem nichts. Ausserdem wenn ich Adaware laufen lasse bekomme ich dieses Ergebnis :

 

Ad-Aware 6 Such Resultat 03.10.2004 15:01:16

------------------------------------------------

Hersteller Typ Kategorie Objekt Kommentar

Possible Browser Hijack attempt Reg.Daten Data Miner HKEY_CURRENT_USER:Software\Microsoft\Internet Explorer\Main"Start Page" ("about :blank") Möglicher Browser-Hijack Versuch

 

Wenn ich das lösche kommt wieder msn als Startseite, wenn ich dann wieder bei Internetoptionen about :blank einstelle und Adaware laufen lasse kommt wieder das gleiche Ergebniss wie oben wenn und das geht dann immer so weiter.

Ich verstehe leider nicht viel von Pc's kann mir da jemand helfen bitte???? Bin für jede Antwort dankbar!

 

Hir ist meine HiJack This Log:

 

Logfile of HijackThis v1.98.2

Scan saved at 18:05:26, on 03.10.2004

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\SYSTEM32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe

C:\WINDOWS\Explorer.EXE

C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe

C:\WINDOWS\system32\spoolsv.exe

C:\PROGRA~1\VCOM\Fix-It\mxtask.exe

C:\Programme\Norton AntiVirus\navapsvc.exe

C:\Programme\Norton Utilities\NProtect.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\oodag.exe

C:\Programme\Norton AntiVirus\SAVScan.exe

C:\Programme\Speed Disk\nopdb.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\MsPMSPSv.exe

C:\PROGRA~1\VCOM\Fix-It\mxtask.exe

C:\WINDOWS\system32\wscntfy.exe

C:\WINDOWS\anvshell.exe

C:\Programme\Microsoft Hardware\Mouse\point32.exe

C:\Programme\Microsoft Hardware\Keyboard\type32.exe

C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe

C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe

C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe

C:\Programme\CursorXP\CursorXP.exe

C:\PROGRA~1\GMX\GMXSMS~1\SMSMngr.exe

C:\Programme\MSN Messenger\msnmsgr.exe

C:\Programme\Internet Explorer\iexplore.exe

D:\Downloads\Antivirus\HijackThis\HijackThis.exe

C:\Programme\Messenger\msmsgs.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.de/ie'>http://www.google.de/ie

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.google.de

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.de/ie

R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.de/keyword/%s

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = about :blank

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll

O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll

O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll

O4 - HKLM\..\Run: [anvshell] anvshell.exe

O4 - HKLM\..\Run: [POINTER] C:\Programme\Microsoft Hardware\Mouse\point32.exe

O4 - HKLM\..\Run: [intelliType] "C:\Programme\Microsoft Hardware\Keyboard\type32.exe"

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize

O4 - HKLM\..\Run: [sunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe

O4 - HKLM\..\Run: [synchronization Manager] %SystemRoot%\system32\mobsync.exe /logon

O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"

O4 - HKLM\..\Run: [Advanced Tools Check] C:\PROGRA~1\NORTON~1\AdvTools\ADVCHK.EXE

O4 - HKLM\..\Run: [Zone Labs Client] "C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe"

O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot

O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto

O4 - HKCU\..\Run: [CursorXP] C:\Programme\CursorXP\CursorXP.exe

O4 - HKCU\..\Run: [msnmsgr] "C:\Programme\MSN Messenger\msnmsgr.exe" /background

O4 - HKCU\..\Run: [sMS-Manager] C:\PROGRA~1\GMX\GMXSMS~1\SMSMngr.exe

O4 - Global Startup: Zone Labs Security.lnk = C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe

O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html

O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html

O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~4\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html

O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html

O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe

O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\PROGRA~1\ICQ\ICQ.exe

O9 - Extra button: @C:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: @C:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe

Link zu diesem Kommentar

Hi Aradia !

Daß AdAware immer bei about:blank meckert, ist mir auch schon aufgefallen - sollte man als Sicherheitsmaßnahme verstehen gegen Spyware, die sich über about:blank einklinken will.

 

In Deiner Hijack- Liste konnte ich nix schlimmes finden, vorausgesetzt Du hast eine ASUS-Graphik-Karte mit einem NVidia-Chipsatz und ein MS-Keyboard (betrifft die Eintragungen zu anvshell.exe und type32.exe).

 

Ich weiß noch nicht so recht, was Dein Problem ist !

Was passiert, wenn Du about:blank als Startseite einträgst - kommt dann MSN.DE oder eine leere Seite ?

Link zu diesem Kommentar
  • 2 Wochen später...
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...