![]() |
PageJacking Guten Tag und Hallo! Ich habe mir so'n Ding eingefangen, finde aber nichts an Lösungsvorschlägen was passt (kein sp.exe, kein yellow-pages usw. usw.). Beim Starten meines IE6 wird der Startseiteneintrag "www.google.de" stets geändert in "res://rhari.dll/index.html#96676". Bei einer Suchanfrage in www.google.de öffnet sich parallel zu google die Seite "search-to-find....". Die läßt sich dann zwar wegklicken kommt aber bei jeder neuen Eingabe ins google-Suchfenster wieder. Highjackthis findet immer wieder diese Einträge: Logfile of HijackThis v1.97.7 Scan saved at 19:38:10, on 05.07.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\netdde.exe C:\WINDOWS\system32\clipsrv.exe C:\WINDOWS\System32\dllhost.exe C:\Programme\Norton AntiVirus\navapsvc.exe C:\Programme\Logitech\iTouch\iTouch.exe C:\PROGRA~1\NORTON~1\navapw32.exe C:\WINDOWS\System32\SIXPACK.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\SCARDS32.EXE C:\WINDOWS\System32\atiptaxx.exe C:\Programme\Motherboard Monitor 5\MBM5.EXE C:\Programme\Logitech\MouseWare\system\em_exec.exe C:\Programme\USB Disk Tool\USNDISKT.EXE C:\Programme\Winamp\winampa.exe C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe C:\WINDOWS\system32\ievr32.exe C:\Programme\Eraser\eraser.exe C:\Programme\Minimizer-XP\Mini-XP.exe C:\Programme\AtomSync\atomsync.exe C:\Programme\Tweak-XP Pro\popup.exe C:\Programme\Tweak-XP Pro\AdBlocker.exe C:\WINDOWS\twain_32\S6U12K\WATCH.exe C:\WINDOWS\msagent\AgentSvr.exe C:\Programme\FRITZ!\IWatch.exe C:\Programme\T-Sinus 721\T-Sinus 721 PC\SEMon21.exe C:\Programme\BHODemon\BHODemon.exe C:\Programme\Sound Control\SC.EXE C:\Programme\T-Sinus 721\T-Sinus 721 PC\xControlCOM.exe C:\WINDOWS\system32\ntrl.exe c:\programme\internet explorer\iexplore.exe C:\Dokumente und Einstellungen\Ollmann\Desktop\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\rhari.dll/sp.html#96676 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://rhari.dll/index.html#96676 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://rhari.dll/index.html#96676 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\rhari.dll/sp.html#96676 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://rhari.dll/index.html#96676 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\rhari.dll/sp.html#96676 O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O2 - BHO: (no name) - {D2791DC8-E844-20C6-064B-0E07A6489FE8} - C:\WINDOWS\system32\mfcvy32.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [zBrowser Launcher] C:\Programme\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb02.exe O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe O4 - HKLM\..\Run: [SIXPACK] C:\WINDOWS\System32\SIXPACK.exe /minimize O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [ATIPTA] atiptaxx.exe O4 - HKLM\..\Run: [MBM 5] C:\Programme\Motherboard Monitor 5\MBM5.EXE O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [USB Disk Tool] C:\Programme\USB Disk Tool\USNDISKT.EXE O4 - HKLM\..\Run: [WinampAgent] C:\Programme\Winamp\winampa.exe O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [Ad-aware] "C:\Programme\Lavasoft\Ad-aware 6\Ad-aware.exe" +c O4 - HKLM\..\Run: [ievr32.exe] C:\WINDOWS\system32\ievr32.exe O4 - HKCU\..\Run: [Eraser] C:\Programme\Eraser\eraser.exe -hide O4 - HKCU\..\Run: [Mini-XP] C:\Programme\Minimizer-XP\Mini-XP.exe O4 - HKCU\..\Run: [AtiPTA] atiptaxx.exe O4 - HKCU\..\Run: [MBM 5] C:\Programme\Motherboard Monitor 5\MBM5.EXE O4 - HKCU\..\Run: [AtomSync] C:\Programme\AtomSync\atomsync.exe O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\Symantec\LIVEUP~1\SNDMon.EXE O4 - HKCU\..\Run: [Pop-Up-Blocker] "C:\Programme\Tweak-XP Pro\popup.exe" O4 - HKCU\..\Run: [BlockAds] "C:\Programme\Tweak-XP Pro\AdBlocker.exe" O4 - HKLM\..\RunOnce: [sdkpd.exe] C:\WINDOWS\system32\sdkpd.exe O4 - Startup: BHODemon.lnk = C:\Programme\BHODemon\BHODemon.exe O4 - Startup: Sound Control.lnk = C:\Programme\Sound Control\SC.EXE O4 - Global Startup: Direct Scan.lnk = C:\WINDOWS\twain_32\S6U12K\WATCH.exe O4 - Global Startup: ISDNWatch.lnk = C:\Programme\FRITZ!\IWatch.exe O4 - Global Startup: T-Sinus 721 Monitor.lnk = ? O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present O12 - Plugin for .avi: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll O12 - Plugin for .m3u: C:\Programme\Internet Explorer\PLUGINS\npqtplugin5.dll O12 - Plugin for .mid: C:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll O12 - Plugin for .mp3: C:\Programme\Internet Explorer\PLUGINS\npqtplugin5.dll O12 - Plugin for .swf: C:\Programme\Internet Explorer\PLUGINS\npqtplugin7.dll O12 - Plugin for .wav: C:\Programme\Internet Explorer\PLUGINS\npqtplugin2.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{B3E6685B-D581-4098-BC6B-25BFD1E1A106}: NameServer = 217.237.150.33 194.25.2.129 Kann irgendjemand 'nem alten Mann mit der Zippelkapp einen Tipp geben, wie ich von dem Quatsch wieder befreit werden kann?? Gruß K.Ollmann@t-online.de |
Hallo and Welcome im TB Hier bitte lesen und hier auch Empfehle dir deine Mail Addy rauszunehmen - sonst kannst du dich bald vor mails (Spam & Co. ) nicht mehr retten !! |
Alle Zeitangaben in WEZ +1. Es ist jetzt 20:07 Uhr. |
Copyright ©2000-2025, Trojaner-Board