Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Hilfe! Wie entferne ich "Home Search" aus dem IE? (https://www.trojaner-board.de/6735-hilfe-entferne-home-search-ie.html)

MountainKing 11.08.2004 00:12

Mit "Scan Clean". :)

simsab 11.08.2004 15:33

eScan hat einen Virus gefunden in meinem Profil.

Logfile of HijackThis v1.98.2
Scan saved at 16:39:08, on 11.08.2004
Platform: Windows 2000 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 (5.00.2920.0000)

Running processes:
E:\WINNT\System32\smss.exe
E:\WINNT\system32\winlogon.exe
E:\WINNT\system32\services.exe
E:\WINNT\system32\lsass.exe
E:\WINNT\system32\svchost.exe
E:\WINNT\system32\spoolsv.exe
E:\Programme\Gemeinsame Dateien\EPSON\EBAPI\SAgent2.exe
E:\WINNT\System32\svchost.exe
E:\WINNT\crcf.exe
E:\WINNT\system32\regsvc.exe
E:\WINNT\system32\MSTask.exe
E:\WINNT\System32\WBEM\WinMgmt.exe
E:\WINNT\Explorer.exe
E:\WINNT\loadqm.exe
E:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
E:\WINNT\system32\ntqj32.exe
E:\Programme\ELSAlan\LANmonitor\lanmon.exe
E:\Dokumente und Einstellungen\Armin\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://E:\WINNT\iojwk.dll/sp.html#37680
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://E:\WINNT\iojwk.dll/sp.html#37680
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://E:\WINNT\iojwk.dll/index.html#37680
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://E:\WINNT\iojwk.dll/index.html#37680
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://E:\WINNT\iojwk.dll/sp.html#37680
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://E:\WINNT\iojwk.dll/sp.html#37680
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://E:\WINNT\iojwk.dll/sp.html#37680
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://E:\WINNT\iojwk.dll/index.html#37680
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://E:\WINNT\iojwk.dll/sp.html#37680
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://E:\WINNT\iojwk.dll/sp.html#37680
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {3547B70B-F6A6-0623-AC43-3E9F9B5C7102} - E:\WINNT\system32\javakv.dll
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - E:\WINNT\System32\msdxm.ocx
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [TkBellExe] "E:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [ntqj32.exe] E:\WINNT\system32\ntqj32.exe
O4 - Global Startup: lanmon.lnk = E:\Programme\ELSAlan\LANmonitor\lanmon.exe
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\WINNT\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - E:\WINNT\System32\msjava.dll
O12 - Plugin for .mid: E:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .mov: E:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .wav: E:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll
O14 - IERESET.INF: SEARCH_PAGE_URL=
O14 - IERESET.INF: START_PAGE_URL=
O16 - DPF: {4C39376E-FA9D-4349-BACC-D305C1750EF3} (EPUImageControl Class) - http://tools.ebayimg.com/eps/wl/acti...l_v1-0-3-9.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{25E16C8D-D355-43A9-8F26-46B613690422}: NameServer = 192.168.0.254
O17 - HKLM\System\CS1\Services\Tcpip\..\{25E16C8D-D355-43A9-8F26-46B613690422}: NameServer = 192.168.0.254
O17 - HKLM\System\CS2\Services\Tcpip\..\{25E16C8D-D355-43A9-8F26-46B613690422}: NameServer = 192.168.0.254

*Christian* 11.08.2004 15:47

Diese Dateien
E:\WINNT\crcf.exe
E:\WINNT\system32\ntqj32.exe
E:\WINNT\system32\javakv.dll
bitte an partytime-germany.ice@web.de schicken! Am besten mit Angabe des Links hierher.
Es handelt sich wahrscheinlich um unbekannte Malware.


Danach dies im abgesicherten Modus fixen:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://E:\WINNT\iojwk.dll/sp.html#37680
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://E:\WINNT\iojwk.dll/sp.html#37680
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://E:\WINNT\iojwk.dll/index.html#37680
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://E:\WINNT\iojwk.dll/index.html#37680
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://E:\WINNT\iojwk.dll/sp.html#37680
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://E:\WINNT\iojwk.dll/sp.html#37680
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://E:\WINNT\iojwk.dll/sp.html#37680
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://E:\WINNT\iojwk.dll/index.html#37680
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://E:\WINNT\iojwk.dll/sp.html#37680
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://E:\WINNT\iojwk.dll/sp.html#37680
R3 - Default URLSearchHook is missing
O2 - BHO: (no name) - {3547B70B-F6A6-0623-AC43-3E9F9B5C7102} - E:\WINNT\system32\javakv.dll

Die Datei E:\WINNT\system32\javakv.dll bitte manuell löschen!

Unbedingt www.windowsupdate.com besuchen und alle Patches und Updates installieren.

Schutz: www.firefox-browser.de ist schnell, sicher und kostenlos.

simsab 11.08.2004 16:04

E:\WINNT\crcf.exe
E:\WINNT\system32\ntqj32.exe

Diese Dateien finde ich nicht (es werden auch versteckte Dateien angezeigt ist aber auch da nicht dabei!).

E:\WINNT\system32\javakv.dll
=>Diese Datei ist vorhanden soll ich diese wenigsten Dir schicken oder gleich löschen?

*Christian* 11.08.2004 22:31

Ja, offenbar wird dieser Hijacker von eScan auch noch nicht erkannt.
Hast du schonmal über "Suchen" die Dateien gesucht?

simsab 12.08.2004 05:12

:confused: Die Suche findet auch nix... :juul:

Nochmals vielen Dank, dass du mir hilfst das Ding wieder los zu werden. Ich hoffe wir bekommen dieses Problem bald in den Griff!,
:daumenhoc

simsab 12.08.2004 23:08

*hochschieb* :heulen:

*Christian* 13.08.2004 18:15

Hast du vor "Alle Dateien Anzeigen" in den Ordneroptionen ein Häckchen?

simsab 13.08.2004 20:13

Zitat:

Zitat von *Christian*
Hast du vor "Alle Dateien Anzeigen" in den Ordneroptionen ein Häckchen?

Ja, ich habe die Option markiert.

Versteckte Dateien und Ordner
->Alle Dateien und Ordner anzeigen
->Versteckte Dateien und Ordner ausblenden

Ich hab keine Ahnung warum die Dateien nicht angzeigt werden?
:heulen:

maure79 14.08.2004 14:25

A"Home Search" als IE Startseite....
 
Hallo!

Ich habe mir irgendwo/irgendwie/irgendwann "HOME SEARCH" als IE Startseite eingefangen, und werde diese Sch**** nicht los :mad: !

Muß dazu sagen, daß ich wenig Plan vom Computer habe, habe schon so einiges in diversen Foren gelesen, werde aber nicht so richtig schlau daraus...
Allerdings habe ich bisher immer alle Dialer und Viren von meinem Rechner entfernt bekommen, deswegen gebe ich die Hoffnung nicht auf :crazy:

Vermutlich habe ich die Sicherheit auf meinem Rechner auch sträflich vernachlässigt... :schmoll:

Naja, ich habe schonmal ein "Hijack This" Log drangehängt...scheint ja der Schlüssel zu allem zu sein...



Logfile of HijackThis v1.98.2
Scan saved at 15:11:14, on 14.08.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\System32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\crypserv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\system32\fxssvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AvirMail\AvirMail.exe
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Messenger\msmsgs.exe
C:\WINDOWS\system32\netak.exe
C:\Programme\Outlook Express\msimn.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\RegCleaner\RegCleanr.exe
C:\WINDOWS\System32\wuauclt.exe
C:\PROGRA~1\HEWLET~1\PHOTOS~1\HPSHAR~1\hpgs2wnf.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Microsoft Office\Office\EXCEL.EXE
C:\WINDOWS\msagent\AgentSvr.exe
D:\WUTemp\com_microsoft.XP_SP1_Express_5590\sp1aexpress_ger.exe
d:\6b50aa92bf6f19f\update\update.exe
C:\Dokumente und Einstellungen\Brüninghaus\Lokale Einstellungen\Temp\Temporäres Verzeichnis 2 für hijackthis.zip\HijackThis.exe
C:\WINDOWS\system32\sdkkx32.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\fqncy.dll/sp.html#26512
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\fqncy.dll/sp.html#26512
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://C:\WINDOWS\fqncy.dll/index.html#26512
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://C:\WINDOWS\fqncy.dll/index.html#26512
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\fqncy.dll/sp.html#26512
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\fqncy.dll/sp.html#26512
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\fqncy.dll/sp.html#26512
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://C:\WINDOWS\fqncy.dll/index.html#26512
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\fqncy.dll/sp.html#26512
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\fqncy.dll/sp.html#26512
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {D407E716-119A-3685-180E-BDCC09FAE72C} - C:\WINDOWS\system32\atlky.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AvirMail] C:\Programme\AvirMail\AvirMail.exe
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [netak.exe] C:\WINDOWS\system32\netak.exe
O4 - HKLM\..\RunOnce: [sdkkx32.exe] C:\WINDOWS\system32\sdkkx32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [SoniqueQuickStart] C:\Programme\Sonique\sqstart.exe -nostick
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Programme\ICQ\ICQ.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O12 - Plugin for .mid: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .wav: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.mediamarkt.de
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{90CEF3C6-23EC-457A-834E-E1D74240D9E8}: NameServer = 62.104.191.241 62.104.196.134

Es wäre echt sehr lieb, wenn mir jemand weiterhelfen könnte....

Danke im Voraus....

maure79 :crazy:

Shadowdance 14.08.2004 18:22

Hallo maure79 - willkommen im Trojaner Board,

sei bitte so nett und lade Dir den eScan, eScan & Anleitung, runter. Lies die Anleitung ganz genau durch, update eScan online und scanne dein System offline, im abgesicherten Modus. Der Scan nimmt einige Zeit in Anspruch. Wenn der Scan fertig ist, erstell bitte ein weiteres logfile und poste es bei uns.

bis nachher ...
SD

*Christian* 14.08.2004 19:30

Bitte www.windowsupdate.com besuchen und alle Patches und Updates installieren.

C:\WINDOWS\system32\netak.exe
C:\WINDOWS\system32\sdkkx32.exe
Schick diese Dateien mal zu partytime-germany.ice@web.de mit dem Link, der hierher führt.

Danach scanne mal mit eScan.

Lutz 14.08.2004 20:33

Anschließend scanne Dein System bitte einmal mit About:Buster
-> http://www.malwarebytes.biz/index.php

und poste anschließend das Log hiervon.

maure79 15.08.2004 18:37

hallo sd...

erstmal danke für deine hilfe....

also ich habe folgendes gemacht:

e.scan runtergeladen, und entpackt, wobei uich nicht weiß ob das korrekt verlaufen ist.

dann habe ich mit e-scan einen scan durchgeführt(im safe-modus), aber das programm hat sihc irgendwann aufgehängt.

nach dem neustart im normalen modus, sah es so aus, als ob "home search" weggewesen wäre, zumindest öffnete der ie explorer wieder eine leere seite...

nach dem nächsten neustart war "home search" aber wieder da...

ich vemrute, ichhabe auch nicht alles richtig gemacht....???


habe jetzt nochmal ien hijack this logfile drangehängt...

Logfile of HijackThis v1.98.2
Scan saved at 19:37:11, on 15.08.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\System32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\crypserv.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\WINDOWS\system32\fxssvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\AvirMail\AvirMail.exe
C:\Programme\Real\RealPlayer\RealPlay.exe
C:\WINDOWS\system32\netak.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Outlook Express\msimn.exe
C:\WINDOWS\system32\sdkdu.exe
C:\PROGRA~1\HEWLET~1\PHOTOS~1\HPSHAR~1\hpgs2wnf.exe
C:\Dokumente und Einstellungen\Marc\Lokale Einstellungen\Temp\Temporäres Verzeichnis

2 für hijackthis.zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar =

res://C:\WINDOWS\system32\rpezd.dll/sp.html#26512
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page =

res://C:\WINDOWS\system32\rpezd.dll/sp.html#26512
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL =

res://C:\WINDOWS\system32\rpezd.dll/sp.html#26512
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,SearchAssistant = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar =

res://C:\WINDOWS\system32\rpezd.dll/sp.html#26512
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page =

res://C:\WINDOWS\system32\rpezd.dll/sp.html#26512
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

res://C:\WINDOWS\system32\rpezd.dll/sp.html#26512
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

res://C:\WINDOWS\system32\rpezd.dll/sp.html#26512
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} -

C:\Programme\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {B61D1A6F-06D2-A47F-682F-7942AADD6BFE} -

C:\WINDOWS\system32\netyw.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} -

C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [AvirMail] C:\Programme\AvirMail\AvirMail.exe
O4 - HKLM\..\Run: [RealTray] C:\Programme\Real\RealPlayer\RealPlay.exe

SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [netak.exe] C:\WINDOWS\system32\netak.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search &

Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} -

C:\WINDOWS\System32\msjava.dll
O9 - Extra 'Tools' menuitem: Sun Java Console -

{08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll
O9 - Extra button: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} -

C:\Programme\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} -

C:\Programme\ICQ\ICQ.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} -

C:\WINDOWS\System32\Shdocvw.dll
O12 - Plugin for .mid: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll
O12 - Plugin for .wav: C:\Programme\Internet Explorer\PLUGINS\npqtplugin.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.mediamarkt.de
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} (Web P2P Installer) -
O17 - HKLM\System\CCS\Services\Tcpip\..\{90CEF3C6-23EC-457A-834E-E1D74240D9E8}:

NameServer = 62.104.191.241 62.104.196.134

schonmal danke für alle weiteren tips...

Cidre 15.08.2004 19:07

@ maure79

Was ergeb die Überprüfung dieser beiden Dateien?
Zitat:

C:\WINDOWS\system32\netak.exe
C:\WINDOWS\system32\sdkkx32.exe
Zitat:

Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Solange du dein System nicht patcht, sind andere Maßnahmen überflüssig.
Besuche zuerst http://v4.windowsupdate.microsoft.com/de/default.asp und poste danach ein neues Log-File.


Alle Zeitangaben in WEZ +1. Es ist jetzt 15:49 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55