![]() |
|
Plagegeister aller Art und deren Bekämpfung: lästige StartseiteWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
![]() ![]() ![]() | ![]() lästige Startseite @ karpf Bitte sei so gut und eröffne eine eigenen Thread; sonst wirst Du hier übersehen - und andererseits wirds zu unübersichtlich. cacatoa
__________________ Der Mensch sollte eine Hundeseele haben |
![]() | #2 |
| ![]() lästige Startseite Sorry ich kenne mich noch nich so gut aus!
__________________Werd gleich mal einen neuen erstellen! ![]() |
![]() | #3 |
| ![]() lästige Startseite hallo nochmal,
__________________habe hoffentlich alles korrekt gemacht, aber offensichtlich doch nicht-konnte nicht alle gescannten viren entfernen. finde einfach die entsprechenden ordner nicht, trotz ,,aller ordner anzeigen,, und einblenden der versteckten ordner. auch über Funktion ,,suchen von dateien nd ordner,, etc. hatte ich keinen erfolg. wenigsten hat das scannen jetzt schön lange gedauert (38min) und diesen kram konnte ich nicht entfernen, weil ich´s nich gefunden habe: File C:\DOKUME~1\Chrischi\LOKALE~1\TEMPOR~1\Content.IE5\8P2ZWP2J\epl116[1].cab infected by "Trojan-Downloader.Win32.Small.agi" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\Chrischi\LOKALE~1\TEMPOR~1\Content.IE5\8P2ZWP2J\x[1].chm infected by "Trojan-Dropper.Win32.Small.pt" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\Chrischi\LOKALE~1\TEMPOR~1\Content.IE5\9NFJHT8E\eied_s7_116[1].cab infected by "Trojan-Downloader.Win32.Mediket.q" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\Chrischi\LOKALE~1\TEMPOR~1\Content.IE5\KT4DAVKP\777[1].cab infected by "Trojan-Clicker.Win32.Agent.ac" Virus. Action Taken: No Action Taken. File C:\DOKUME~1\Chrischi\LOKALE~1\TEMPOR~1\Content.IE5\WD87SNCF\eied_s7[1].chm infected by "Trojan-Downloader.JS.Small.al" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Chrischi\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8P2ZWP2J\epl116[1].cab infected by "Trojan-Downloader.Win32.Small.agi" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Chrischi\Lokale Einstellungen\Temporary Internet Files\Content.IE5\8P2ZWP2J\x[1].chm infected by "Trojan-Dropper.Win32.Small.pt" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Chrischi\Lokale Einstellungen\Temporary Internet Files\Content.IE5\9NFJHT8E\eied_s7_116[1].cab infected by "Trojan-Downloader.Win32.Mediket.q" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Chrischi\Lokale Einstellungen\Temporary Internet Files\Content.IE5\KT4DAVKP\777[1].cab infected by "Trojan-Clicker.Win32.Agent.ac" Virus. Action Taken: No Action Taken. File C:\Dokumente und Einstellungen\Chrischi\Lokale Einstellungen\Temporary Internet Files\Content.IE5\WD87SNCF\eied_s7[1].chm infected by "Trojan-Downloader.JS.Small.al" Virus. Action Taken: No Action Taken. und das is mein logfile: C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe C:\Programme\Spyware Doctor\swdoctor.exe C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe C:\WINDOWS\DitExp.exe C:\Programme\Messenger\msmsgs.exe C:\WINDOWS\System32\wuauclt.exe C:\DOKUME~1\Chrischi\LOKALE~1\Temp\mwavscan.com C:\DOKUME~1\Chrischi\LOKALE~1\Temp\kavss.exe C:\Programme\Internet Explorer\iexplore.exe C:\bases\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - C:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O4 - HKLM\..\Run: [Dit] Dit.exe O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd O4 - HKLM\..\Run: [PCMService] "C:\Programme\Medion Home CinemaXL\PowerCinema\PCMService.exe" O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\\NeroCheck.exe O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [iPodManager] C:\Programme\iPod\bin\iPodManager.exe O4 - HKLM\..\Run: [MMTray] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mm_tray.exe O4 - HKLM\..\Run: [AVSCHED32] C:\Programme\AVPersonal\AVSched32.EXE /min O4 - HKLM\..\Run: [mmtask] C:\Programme\MUSICMATCH\MUSICMATCH Jukebox\mmtask.exe O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP O4 - HKLM\..\Run: [AVG7_EMC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe O4 - HKCU\..\Run: [Spyware Doctor] "C:\Programme\Spyware Doctor\swdoctor.exe" /Q O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Im Cache gespeicherte Seite - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Verweisseiten - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Ähnliche Seiten - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - C:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O17 - HKLM\System\CCS\Services\Tcpip\..\{6020EBB0-F930-41B7-880E-09F032425DE4}: NameServer = 62.104.191.241 62.104.196.134 O23 - Service: AntiVir Service - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE O23 - Service: AVG7 Alert Manager Server - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe O23 - Service: AVG7 Update Service - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe O23 - Service: AntiVir Update - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE O23 - Service: iPod Service - Apple Computer, Inc - C:\Programme\iPod\bin\iPodService.exe O23 - Service: NVIDIA Driver Helper Service - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: X10 Device Network Service - X10 - C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe könnt ihr damit was anfangen? danke. chrischi |
![]() |
Themen zu lästige Startseite |
immer wieder, inter, interne, internetoptionen, kleinere, leute, lästige, seite, startseite, suchmaschine, system, warnungen, wegbekomme, öffnen |