Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: searchx-Virus bleibt hartnäckig / xfind-Variante?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

 
Alt 11.05.2004, 21:19   #1
Aendru
 
searchx-Virus bleibt hartnäckig / xfind-Variante? - Beitrag

searchx-Virus bleibt hartnäckig / xfind-Variante?



Hi,

habe auch das lästige about:blank-Startseitenproblem (IE Windows XP). Probiere seit Tagen verzweifelt alle guten Tipps aus (CWS Shredder, HijackThis, spybot, Systemwiederherstellung deaktivieren, abgesicherter Modus, Windosw Update, ZoneAlarm uswusw.) Bisher leider alles erfolglos.

Auch die hier im Forum vorgestellte real-yellow-page-Lösung und eScan habe ich ausprobiert. Auch nix! Meine letzte Hoffnung: Die xfind-Variante. Allerdings habe ich nicht wirklich verstanden, wie die funktioniert (erbärmlicher Computerlaie). Deshalb meine große Bitte: Kann mir jemand verraten, was ich mit folgendem Ergebnis
der xfind-Suche anfangen soll?

--===**'FIND-ALL' VERSION 2, 5/04**===--


Tue May 11 21:50:30 2004 -- Results:
*System Info:

Microsoft Windows XP [Version 5.1.2600]
C: "SYSTEM" (A0DB:9126) - FS:NTFS clusters:4k
Total: 16 105 062 400 [15G] - Free: 8 296 685 568 [7.7G]


Locked or 'Suspect' file(s) found...
\\?\C:\WINDOWS\System32\WDMBCN.DLL +++ File read error
\\?\C:\WINDOWS\System32\CDAE.DLL +++ File read error


REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
"AppInit_DLLs"=""
"DeviceNotSelectedTimeout"="15"
"GDIProcessHandleQuota"=dword:00002710
"Spooler"="yes"
"swapdisk"=""
"TransmissionRetryTimeout"="90"
"USERProcessHandleQuota"=dword:00002710

REGEDIT4

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2BBD3D0B-93EC-41A3-BF94-331092075F59}]

REGEDIT4

[HKEY_CLASSES_ROOT\PROTOCOLS\Filter]

[HKEY_CLASSES_ROOT\PROTOCOLS\Filter\Class Install Handler]
@="AP Class Install Handler filter"
"CLSID"="{32B533BB-EDAE-11d0-BD5A-00AA00B92AF1}"

[HKEY_CLASSES_ROOT\PROTOCOLS\Filter\deflate]
@="AP Deflate Encoding/Decoding Filter "
"CLSID"="{8f6b0360-b80d-11d0-a9b3-006097942311}"

[HKEY_CLASSES_ROOT\PROTOCOLS\Filter\gzip]
@="AP GZIP Encoding/Decoding Filter "
"CLSID"="{8f6b0360-b80d-11d0-a9b3-006097942311}"

[HKEY_CLASSES_ROOT\PROTOCOLS\Filter\lzdhtml]
@="AP lzdhtml encoding/decoding Filter"
"CLSID"="{8f6b0360-b80d-11d0-a9b3-006097942311}"

[HKEY_CLASSES_ROOT\PROTOCOLS\Filter\text/html]
"CLSID"="{0ADAFA9F-8C59-47F4-8A2F-D1F2B8FC5CA5}"

[HKEY_CLASSES_ROOT\PROTOCOLS\Filter\text/plain]
"CLSID"="{0ADAFA9F-8C59-47F4-8A2F-D1F2B8FC5CA5}"

[HKEY_CLASSES_ROOT\PROTOCOLS\Filter\text/webviewhtml]
@="WebView MIME Filter"
"CLSID"="{733AC4CB-F1A4-11d0-B951-00A0C90312E1}"

Class Install Handler
{32B533BB-EDAE-11d0-BD5A-00AA00B92AF1}
C:\WINDOWS\system32\urlmon.dll

deflate
{8f6b0360-b80d-11d0-a9b3-006097942311}
C:\WINDOWS\system32\urlmon.dll

gzip
{8f6b0360-b80d-11d0-a9b3-006097942311}
C:\WINDOWS\system32\urlmon.dll

lzdhtml
{8f6b0360-b80d-11d0-a9b3-006097942311}
C:\WINDOWS\system32\urlmon.dll

text/html
{0ADAFA9F-8C59-47F4-8A2F-D1F2B8FC5CA5}
C:\WINDOWS\System32\cdae.dll

text/plain
{0ADAFA9F-8C59-47F4-8A2F-D1F2B8FC5CA5}
C:\WINDOWS\System32\cdae.dll

text/webviewhtml
{733AC4CB-F1A4-11d0-B951-00A0C90312E1}
%SystemRoot%\system32\SHELL32.dll

{0ADAFA9F-8C59-47F4-8A2F-D1F2B8FC5CA5} C:\WINDOWS\System32\cdae.dll
{2BBD3D0B-93EC-41A3-BF94-331092075F59} C:\WINDOWS\System32\cdae.dll
{0ADAFA9F-8C59-47F4-8A2F-D1F2B8FC5CA5} C:\WINDOWS\System32\cdae.dll
{2BBD3D0B-93EC-41A3-BF94-331092075F59} C:\WINDOWS\System32\cdae.dll

_______________________________

{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx

{2BBD3D0B-93EC-41A3-BF94-331092075F59}
C:\WINDOWS\System32\cdae.dll


Bin dankbar für jeden Tipp!
Habe inzwischen zwar auf Firefox umgestellt, will aber nach soviel vergeblichen Versuchen den verdammten Virus endlich loswerden.

Gruß
Aendru

PS: Übrigens findet CWSShredder im absicherten Modus jedes Mal CWS.searchx und CWS.msconfig, im normalen Modus immer nur CWS.searchx. Führt das irgendwie auf die Spur?

 

Themen zu searchx-Virus bleibt hartnäckig / xfind-Variante?
.dll, acrobat, adobe, appinit_dlls, browser, ellung, ergebnis, escan, explorer, file, firefox, folge, forum, free, helper, hijack, hijackthis, nicht, problem, programme, seite, software, system32, systemwiederherstellung, update, virus, windows, windows xp




Ähnliche Themen: searchx-Virus bleibt hartnäckig / xfind-Variante?


  1. search.certiefied-toolbar bleibt hartnäckig
    Plagegeister aller Art und deren Bekämpfung - 29.10.2013 (10)
  2. BRAUCHE DRINGEND HILFE!!! PerformerSoft.com Virus/Trojaner? Hartnäckig!!!
    Plagegeister aller Art und deren Bekämpfung - 28.02.2013 (6)
  3. Der Computer ist für die Verletzung....bla bla Ukash Virus - Hartnäckig
    Log-Analyse und Auswertung - 02.09.2012 (10)
  4. Gema Virus hartnäckig!
    Log-Analyse und Auswertung - 18.06.2012 (74)
  5. GEMA-Virus Variante 2.06 (?) m. 2 Zahlfunktionen (paysave, ukash)
    Log-Analyse und Auswertung - 08.06.2012 (1)
  6. GVU-Virus (neue Variante?) erfolgeich teilw. manuell entfernt mit Analyse von ESET
    Plagegeister aller Art und deren Bekämpfung - 23.04.2012 (1)
  7. gema virus hartnäckig
    Log-Analyse und Auswertung - 30.03.2012 (1)
  8. Virus bleibt erhalten
    Log-Analyse und Auswertung - 08.06.2010 (3)
  9. Pc bleibt dauernt hängen, Virus?
    Log-Analyse und Auswertung - 22.04.2010 (7)
  10. BIOS/Firmware Virus/RK sehr hartnäckig und intelligent
    Plagegeister aller Art und deren Bekämpfung - 20.03.2010 (11)
  11. Virus.Win32.Tenga.A sehr hartnäckig
    Log-Analyse und Auswertung - 30.01.2010 (13)
  12. WinFixer - Bleibt hartnäckig ...
    Log-Analyse und Auswertung - 11.11.2005 (3)
  13. Home Search Assistent bleibt hartnäckig
    Log-Analyse und Auswertung - 21.07.2005 (6)
  14. CWS.Searchx / 6 infected IE registry values
    Plagegeister aller Art und deren Bekämpfung - 28.10.2004 (3)
  15. cws.searchx - Hilfe
    Log-Analyse und Auswertung - 24.06.2004 (1)
  16. Searchx Problem
    Plagegeister aller Art und deren Bekämpfung - 18.04.2004 (11)
  17. Ein Trojaner ?? Ein Virus ?? Hartnäckig !!!
    Archiv - 15.01.2003 (6)

Zum Thema searchx-Virus bleibt hartnäckig / xfind-Variante? - Hi, habe auch das lästige about :blank-Startseitenproblem (IE Windows XP). Probiere seit Tagen verzweifelt alle guten Tipps aus (CWS Shredder, HijackThis, spybot, Systemwiederherstellung deaktivieren, abgesicherter Modus, Windosw Update, ZoneAlarm uswusw.) - searchx-Virus bleibt hartnäckig / xfind-Variante?...
Archiv
Du betrachtest: searchx-Virus bleibt hartnäckig / xfind-Variante? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.