![]() |
|
Log-Analyse und Auswertung: riesen prob !!!!!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
| ![]() riesen prob !!!!! Hallo leute, bin neu hier..... Heisse Andy ,bin 25 und komme aus NRW Ich hab folgendes prob, immer wenn ich den IE öffne, kommt nicht meine t-online startseite sondern irgend eine search seite. Kann die startseite dann manuell wieder festlegen wie ich will, es funzt einfach nicht ´Spybot, adaware etc, bringt nix Logfile of HijackThis v1.98.0 Scan saved at 17:59:07, on 23.07.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\drivers\KodakCCS.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\ScsiAccess.EXE C:\WINDOWS\system32\crfk.exe C:\WINDOWS\Mixer.exe C:\Programme\Microsoft Hardware\Keyboard\type32.exe D:\Treiber\Logitech\Maus\MouseWare\system\em_exec.exe C:\WINDOWS\system32\addba32.exe D:\Programme\ICQPlus\vplus.exe D:\Programme\Tweak XP\tranicon.exe D:\Programme\WinTV\Ir.exe D:\Programme\Teamspeak\TeamSpeak.exe C:\Programme\Internet Explorer\IEXPLORE.EXE D:\Downloads\hjt.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.de/ie R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\kflwi.dll/sp.html#37794 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://kflwi.dll/index.html#37794 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://kflwi.dll/index.html#37794 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\kflwi.dll/sp.html#37794 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\kflwi.dll/sp.html#37794 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://kflwi.dll/index.html#37794 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.de/ie R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.de/keyword/%s R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\programme\Adobe Acrobat Reader\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {CFF45521-4565-338C-29CE-C8D195624A80} - C:\WINDOWS\system32\d3hu.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NVRT] D:\Programme\NVRefreshTool\nvrt.exe /startup O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [IntelliType] "C:\Programme\Microsoft Hardware\Keyboard\type32.exe" O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [Ad-aware] "D:\PROGRA~1\AD-AWA~1\Ad-aware.exe" +c O4 - HKLM\..\Run: [addba32.exe] C:\WINDOWS\system32\addba32.exe O4 - HKLM\..\RunOnce: [crfk.exe] C:\WINDOWS\system32\crfk.exe O4 - HKCU\..\Run: [ICQ Plus] "D:\Programme\ICQPlus\vplus.exe" O4 - HKCU\..\Run: [TransTask] "D:\Downloads\TweakXP.Pro.v2.08\Crack\transtask.exe" O4 - HKCU\..\Run: [TransparentIcons] "D:\Programme\Tweak XP\tranicon.exe" -ex O4 - Global Startup: AutoStart IR.lnk = D:\Programme\WinTV\Ir.exe O4 - Global Startup: Kodak EasyShare Software.lnk.disabled O4 - Global Startup: Kodak software updater.lnk.disabled O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - D:\Programme\ICQ\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - D:\Programme\ICQ\ICQ.exe O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{BF6DA990-73DE-4A4E-8CCE-D8BFA7E18251}: NameServer = 192.168.1.254 O18 - Protocol: icoo - {4A8DADD4-5A25-4D41-8599-CB7458766220} - C:\WINDOWS\msopt.dll |
Themen zu riesen prob !!!!! |
ad-aware, adobe, autostart, bho, button, drivers, explorer, hijack, hijackthis, icons, internet, internet explorer, maus, microsoft, neu, nvcpl.dll, programme, rundll, rundll32.exe, seite, software, system, system32, t-online, tcpip, teamspeak, treiber, urlsearchhook, windows, windows xp, windows\system32\drivers |