![]() |
|
Plagegeister aller Art und deren Bekämpfung: Verdammte ToolbarWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() | #1 |
| ![]() Verdammte Toolbar Hallo und guten Morgen erstmal! Bin neu hier und habe schon ein Problem! Bin nicht so der Internet und Computer Experte! Sei einigen Tagen öffnet sich automatisch mit dem Internet Explorer eine Toolbar die mich, wenn ich sie anklicke auf die Seite searchtheweb2.com bzw. zu dieser URL http://srch.lop.com/search/search.cg...d=66&s=careers umleitet! Wie bekomme ich die wieder weg? Für schnelle Hilfe wäre ich dankbar und sage schonmal Danke im vorraus! Liebe Grüße Thorsten Logfile of HijackThis v1.98.2 Scan saved at 09:10:27, on 20.08.2004 Platform: Windows 2000 SP2 (WinNT 5.00.2195) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: U:\WIN2K\System32\smss.exe U:\WIN2K\system32\csrss.exe U:\WIN2K\system32\winlogon.exe U:\WIN2K\system32\services.exe U:\WIN2K\system32\lsass.exe U:\WIN2K\system32\svchost.exe U:\WIN2K\system32\spoolsv.exe U:\Programme\AVPersonal\AVGUARD.EXE U:\Programme\AVPersonal\AVWUPSRV.EXE U:\WIN2K\System32\DRIVERS\CDANTSRV.EXE U:\WIN2K\System32\CTSvcCDA.exe U:\WIN2K\System32\svchost.exe U:\WIN2K\System32\mgabg.exe U:\WIN2K\system32\regsvc.exe U:\WIN2K\system32\MSTask.exe U:\Programme\Skoda Personal Firewall\driver\spfirewallsvc.exe U:\WIN2K\system32\stisvc.exe U:\WIN2K\System32\WBEM\WinMgmt.exe U:\WIN2K\Explorer.EXE U:\WIN2K\System32\devldr32.exe U:\Programme\Creative\SBLive\AudioHQ\AHQTB.EXE U:\WIN2K\System32\PDesk\PDesk.exe U:\Programme\Winamp\winampa.exe U:\WIN2K\loadqm.exe U:\Programme\Skoda Personal Firewall\bin\sppfw.exe u:\progra~1\intern~1\iexplore.exe U:\Programme\AVPersonal\AVGNT.EXE U:\Programme\Internet Explorer\iexplore.exe U:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe U:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe U:\Programme\Internet Explorer\iexplore.exe E:\Programme\Corel\Programs\wpwin11.exe U:\Programme\Internet Explorer\IEXPLORE.EXE C:\Programme\Microsoft Office\Office\EXCEL.EXE E:\Programme\mg9\prog\mg.exe U:\Programme\Internet Explorer\IEXPLORE.EXE U:\Programme\Messenger\msmsgs.exe E:\Downloads\HijackThis.exe R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.ibmyuzriqkfqyl.us/fxSr64V...gWMYKz_q/.html R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - U:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {73B51185-D551-B9D3-3FD5-5E8AEB5503FF} - U:\PROGRA~1\64BLUE~1\Peak soft.exe O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - U:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O2 - BHO: WhIeHelperObj Class - {c900b400-cdfe-11d3-976a-00e02913a9e0} - U:\Program Files\webHancer\programs\whiehlpr.dll (file missing) O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - U:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - U:\WIN2K\System32\msdxm.ocx O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [MGA_CD_Install] F:\mgasetup.exe /No_Welcome /Lang ![]() O4 - HKLM\..\Run: [Speed racer] U:\Programme\Creative\PlayCenter\CTSRReg.exe O4 - HKLM\..\Run: [AudioHQ] U:\Programme\Creative\SBLive\AudioHQ\AHQTB.EXE O4 - HKLM\..\Run: [UpdReg] U:\WIN2K\Updreg.exe O4 - HKLM\..\Run: [IO-Monitor] "\\Nt_meuro_srv\OfficeScan\PCCSRV\Admin\pccntmon.exe" O4 - HKLM\..\Run: [QuickFinder Scheduler] "E:\Programme\Corel\Programs\QFSCHD110.EXE" O4 - HKLM\..\Run: [Matrox Powerdesk] U:\WIN2K\System32\PDesk\PDesk.exe /Autolaunch O4 - HKLM\..\Run: [WinampAgent] U:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [LoadQM] loadqm.exe O4 - HKLM\..\Run: [Securepoint Personal Firewall] "U:\Programme\Skoda Personal Firewall\bin\sppfw.exe" O4 - HKLM\..\Run: [32 mfcd] U:\PROGRA~1\CLOCKE~1\16 dvd kind.exe O4 - HKLM\..\Run: [jumpidlecurbhide] U:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Data Bits Jump Idle\First Vga.exe O4 - HKLM\..\Run: [AVGCtrl] U:\Programme\AVPersonal\AVGNT.EXE /min O4 - HKLM\..\Run: [webHancer Agent] "U:\Program Files\webHancer\Programs\whAgent.exe" O4 - HKLM\..\Run: [webHancer Survey Companion] "U:\Program Files\webHancer\Programs\whSurvey.exe" O4 - HKCU\..\Run: [MSMSGS] "U:\Programme\Messenger\msmsgs.exe" /background O4 - Startup: CorelCENTRAL-Benachrichtigungsfunktionen.LNK = U:\Programme\Corel\WordPerfect Office 2000\programs\alarm.exe O4 - Global Startup: Acrobat Assistant.lnk = U:\Programme\Adobe\Acrobat 6.0\Distillr\acrotray.exe O4 - Global Startup: Adobe Gamma Loader.lnk = U:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Erinnerungen für Microsoft Works-Kalender.lnk = U:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\wkcalrem.exe O4 - Global Startup: Microsoft Office.lnk = U:\Programme\Microsoft Office\Office\OSA9.EXE O4 - Global Startup: NPF Messenger.lnk = U:\Programme\Norman\NPF\NPFMSG.EXE O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - U:\WIN2K\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - U:\WIN2K\web\related.htm O9 - Extra button: @U:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - U:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: @U:\Programme\Messenger\Msgslang.dll,-61144 - {FB5F1910-F110-11d2-BB9E-00C04F795683} - U:\Programme\Messenger\msmsgs.exe O16 - DPF: {1F831FA3-42FC-11D4-95A6-0080AD30DCE1} (InstaFred) - file://E:\Programme\Autocad\InstFred.ocx O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab O16 - DPF: {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} (AcDcToday-Steuerung) - file://E:\Programme\Autocad\AcDcToday.ocx O16 - DPF: {AE563724-B4F5-11D4-A415-00108302FDFD} (NOXLATE-BANR) - file://E:\Programme\Autocad\InstBanr.ocx O16 - DPF: {F281A59C-7B65-11D3-8617-0010830243BD} (AcPreview-Steuerung) - file://E:\Programme\Autocad\AcPreview.ocx O17 - HKLM\System\CCS\Services\Tcpip\..\{90AFDB4E-C493-4A49-B0DD-ABA8A2CDEFFE}: NameServer = 192.168.0.199 Geändert von AragornGE (20.08.2004 um 08:12 Uhr) |
Themen zu Verdammte Toolbar |
.com, adobe, bho, computer, danke, dateien, drivers, einstellungen, explorer, file missing, firewall, hijack, hijackthis, hilfe, internet, internet explorer, messenger, microsoft, neu, norman, officescan, pdf, problem, programme, schnelle hilfe, sich automatisch, software, symantec, system, tcpip, wieder weg, windows, öffnet, öffnet sich automatisch |