![]() |
Hab Probs mit dem IE hier ein Log Also, immer wenn ich über Steam online zocken will öffnet sich dieser abgef***te Internet Explorer. ich benutze den schon seit ewigkeiten nicht mehr, sonder Firefox. Was kann ich machen um das zu beenden. ich will ihn ja nicht löschen wegen windows updates aber deaktivieren oder so. hoffentlich hilft des log dingens hier. (ist mein erstes) ^^ Code: Logfile of HijackThis v1.99.1 danke schonmal im voraus ;) |
Hallo, Zitat:
Du solltest unbedingt Dein System updaten Windowsupdate oder CD-Bestellung SP2 Lade Dir Spybot-S&D und Ad-Aware und update beide Programme. Lade dir http://www.cexx.org/lspfix.htm Deinstalliere unter Start--> Einstellungen --> Systemsteuerung/Software NewdotNet oder NewNet oder ähnliches Sollte dort nichts stehen, gehe auf die folgende Seite und führe die Prozedur 4 aus http://www.newdotnet.com/removal.html#remove Solltest du danach Probleme haben ins Netz zu kommen, repariere mit LspFix --> boote in den abgesicherter Modus , deaktiviere die Systemwiederherstellung , und fixe dann mit Hijack This (Häk'chen setzen und auf Fix Checked klicken ) Anleitung folgende Einträge: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = h**p://www.hlhgirzdjjtteaauypmmpvqz.com/PX/jL924a7C8LxH8S_dyXUPhKzs8H3kEtaYcYr43 kvksnWSCuhRtH ekpiCloZKNh.htm O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programme\NewDotNet\newdotnet6_38.dll O2 - BHO: QuickSearch Search Bar - {82315A18-6CFB-44a7-BDFD-90E36537C252} - C:\Programme\QuickSearch\QuickSearchBar1_27.dll (file missing) O3 - Toolbar: QuickSearch Search Bar - {82315A18-6CFB-44a7-BDFD-90E36537C252} - C:\Programme\QuickSearch\QuickSearchBar1_27.dll (file missing) O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s O4 - HKCU\..\Run: [64 blah] C:\DOKUME~1\ADMINI~1\ANWEND~1\BIKEOW~1\waveadmineg gs.exe O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE (file missing) O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE (file missing) O16 - DPF: {D6FCA8ED-4715-43DE-9BD2-2789778A5B09} (NPKCX Control) - h**p://guard.gunbound.net/nProtect/keyCrypt/npkcx.cab solltest du das nicht kennen auch fixen. O4 - HKLM\..\Run: [Owns Keep Eq Jugs] C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ThisDentOwnsKeep\Book16.exe O4 - HKCU\..\Run: [64 blah] C:\DOKUME~1\ADMINI~1\ANWEND~1\BIKEOW~1\waveadmineg gs.exe lösche von Hand falls noch vorhanden: C:\Programme\NewDotNet --> den kompletten Ordner Scanne jetzt nacheinander mit Ad-aware und Spybot und lösche alle Fund Neu booten neues HJT posten BTW: solltest du auch FlashGet deinstallieren, das Programm läd Spyware |
danke nur ich hab ein prob. ich krieg die log nicht wieder im abgesichertem modus und wenn ich neu scanne fehlen welche von denen die ich weg machen soll. |
du gehst einfach schön nach der Anleitung, Schritt für Schritt, wenn dann schon Sachen weg sind ist es ja schon mal nicht schlecht. Am Ende erstellst du ein neuse HJT im normalen Modus und postest es, dann sehen wir weiter |
ok das hab ich jetzt alles soweit gemacht glaub ich. Code: Logfile of HijackThis v1.99.1 p.s. genau eben gerade nachdem ich das eigefügt habe hat mit AnitVir ne meldung über das Trojanische Pferd TR/Dldr.Swizzor.CO gegeben :( edit: ich hab mir gerade die neueste Zone Alarm firewall runtergeladen. soll ich die draufhaun? |
dein logfile sieht schon mal viell besser aus. Lade dir eScan (siehe meine Signatur) lese genau die Anleitung Welche Datei und in welchem Ordner wurde die Meldung von Antivir gebracht? Zitat:
diese Einträge solltest du noch fixen: O2 - BHO: QuickSearch Search Bar - {82315A18-6CFB-44a7-BDFD-90E36537C252} - C:\Programme\QuickSearch\QuickSearchBar1_27.dll (file missing) O2 - BHO: (no name) - {CCA9C4AF-1237-5A93-2A73-831584196FB7} - C:\DOKUME~1\ADMINI~1\ANWEND~1\EXTRAC~1\basesoap.ex e O10 - Broken Internet access because of LSP provider 'xfire_lsp_10908.dll' missing wenn du das nicht kennst im abgesicherten Modus löschen: C:\DOKUME~1\ADMINI~1\ANWEND~1\EXTRAC~1\basesoap.ex e scanne jetzt im abgesicherten Modus Haken setzen wie in Anleitung beschrieben und teile uns mit Hilfe der Find.bat das Ergebnis mit Hier noch was zu lesen über PersonalFirewall |
das mit der find.bat funktioniert nicht. ich hab tausend mal versuch sie zu öffnen aber leider geht es nicht. für eine nano sekunde öffnet sich ein DOS-fenster. mehr nicht....... hier aber mein neuester log vom HJT: Code: Logfile of HijackThis v1.99.1 |
Zitat:
finden versuch es so Zitat von Haui45: Speichere den nachfolgenden Text bitte im Windows-Editor als Find.bat direkt unter C: ab. Wichtig ist hierbei die Dateiendung .bat Zitat:
Falls es nicht funktionieren sollte, kannst du die Datei auch mal über die Eingabeauforderung starten. Dazu musst du diese starten (Start-> Programme-> Zubehör-> Eingabeaufforderung) und C:\Find.bat eingeben. Mit Enter bestätigen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:32 Uhr. |
Copyright ©2000-2025, Trojaner-Board