03.07.2004, 18:41
|
#3 |
| | brauche hilfe Hallo Maverick2k3 und Willkommen an Board, - Ist das das komplette Log von HijackThis?
Sieht ein bisserl kurz aus, könnte aber trotzdem passen... - Hast Du den aktualisierten CWShredder schon genutzt?
- Lade Dir bitte eScan herunter, entpacke und aktualisiere es, wie im verlinkten Thread angegeben und scanne damit den kompletten Rechner im abgesicherten Modus.
- Starte dann (immer noch im abgesicherten Modus) HijackThis erneut, markiere die folgenden Einträge und klicke anschließend auf 'Fix checked':
Zitat:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: (no name) - {CC56D6D3-536C-4936-85E9-7A69B5728EBF} - C:\WINDOWS\System32\ecl.dll
O18 - Filter: text/html - {D5563AF6-DDF4-4F9E-93E3-4F5EF3A97A2E} - C:\WINDOWS\System32\ecl.dll
O18 - Filter: text/plain - {D5563AF6-DDF4-4F9E-93E3-4F5EF3A97A2E} - C:\WINDOWS\System32\ecl.dll
| - Leere (nicht löschen!) den Ordner:
C:\DOKUME~1\ADMINI~1\LOKALE~1\Temp\
Sollte ausgeschrieben so lauten:
C:\Dokumente und Einstellungen\Administrator\Lokale Dateien\Temp\ - Lösche die Datei C:\WINDOWS\System32\ecl.dll, sofern nach eScan noch vorhanden.
- Starte im normalen Modus und erstelle zur Kontrolle ein neues Log von HijackThis.
- In Zukunft solltest Du nicht mit Administrator-Rechten surfen, sondern hierzu ein Konto mit eingeschränkten Benutzer-Rechten verwenden. Lies in einer 'ruhigen Minute' folgendes:
Browser-Hijacker
__________________
__________________ |