![]() |
|
Log-Analyse und Auswertung: xysearch...hilfe beim hijackWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() ![]() ![]() ![]() | ![]() xysearch...hilfe beim hijack Hallo, di solltest www.windowsupdate.com besuchen und dein System updaten. Das fixen und manuell löschen: C:\Programme\Web_Rebates\WebRebates1.exe C:\Programme\Web_Rebates\WebRebates0.exe Das fixen: O4 - HKLM\..\Run: [WebRebates0] "C:\Programme\Web_Rebates\WebRebates0.exe" O8 - Extra context menu item: Web Rebates - file://C:\Programme\Web_Rebates\Sy1150\Tp1150\scri1150a.htm O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_f...992be6d71d48cd1 O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_f...992be6d71d48cd1 O18 - Filter: text/html - {EE7A946E-61FA-4979-87B8-A6C462E6FA62} - C:\WINDOWS\httpfilter.dll |
![]() | #2 |
| ![]() xysearch...hilfe beim hijack danke für die schnelle antwort,
__________________leider wird mir der download vom xp service pack 2 verweigert da wohl die key datei nicht anerkannt wird. zudem kann ich die web rebate dateien nicht löschen, da ich ihre attribute nicht ändern kann. vielleicht noch einen kleinen tip? |
![]() | #3 |
Administrator, a.D. ![]() ![]() ![]() ![]() | ![]() xysearch...hilfe beim hijack Lösche diese Ordner im abgesicherten Modus:
__________________C:\Programme\Web_Rebates C:\Program Files\Windows AdControl Fixe ausserdem diese Einträge: R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://xysearch.biz?wmid=3305 F2 - REG:system.ini: UserInit=Userinit.exe,TGBRFV_ O4 - HKLM\..\Run: [Windows AdControl] C:\Program Files\Windows AdControl\WinAdCtl.exe O4 - HKLM\..\Run: [WebRebates0] "C:\Programme\Web_Rebates\WebRebates0.exe" O8 - Extra context menu item: Web Rebates - file://C:\Programme\Web_Rebates\Sy1150\Tp1150\scri1150a.htm O10 - Broken Internet access because of LSP provider 'mwtsp.dll' missing O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_f...992be6d71d48cd1 O16 - DPF: {FB48C7B0-EB66-4BE6-A1C5-9DDF3C37249A} (MCSendMessageHandler Class) - http://xtraz.icq.com/xtraz/activex/MISBH.cab O18 - Filter: text/html - {EE7A946E-61FA-4979-87B8-A6C462E6FA62} - C:\WINDOWS\httpfilter.dll Scanne anschliessend dein System mit eScan AntiVirus. Installiere danach wenigstens alle sicherheitsrelevanten Patches und - NT-Dienste sicher konfigurieren http://www.ntsvcfg.de/ oder www.dingens.org - IE sicherer konfigurieren und nur noch für das Windows Update benutzen http://www.datenschutzzentrum.de/sel...sie/config.htm oder http://www.blafusel.de/ie.html - Sichere und komfortablere Browser wie z.B. Mozilla oder Firefox verwenden http://www.mozilla.org/ Poste anschliessend ein neues Log-File und die Virus Log Information von eScan.
__________________ |
![]() |
Themen zu xysearch...hilfe beim hijack |
.pdf, adobe, bho, dateien, einstellungen, escan, explorer, hijack, hijackthis, icqtoolbar, internet, internet explorer, langsam, microsoft, programme, seite, software, system, system32, temp, trojaner, urlsearchhook, usb, userinit.exe, windows, windows xp, winxp, wlan, wmid, ändern |