![]() |
hab ich einen virus? HiJackthis Logfile: Code: Logfile of Trend Micro HijackThis v2.0.2 |
Normalerweise ohne Problembeschreibung keine Auswertung. In deinem Fall mache ich mal eine Ausnahme. Wenn dein Provider nicht in Australien sitzt, dann hast du einen Mitbewohner auf dem Rechner. O1 - Hosts: 74.125.45.100 4-open-davinci.com O1 - Hosts: 74.125.45.100 securitysoftwarepayments.com O1 - Hosts: 74.125.45.100 privatesecuredpayments.com O1 - Hosts: 74.125.45.100 secure.privatesecuredpayments.com O1 - Hosts: 74.125.45.100 getantivirusplusnow.com O1 - Hosts: 74.125.45.100 secure-plus-payments.com O1 - Hosts: 74.125.45.100 www.getantivirusplusnow.com O1 - Hosts: 74.125.45.100 www.secure-plus-payments.com O1 - Hosts: 74.125.45.100 www.getavplusnow.com O1 - Hosts: 74.125.45.100 safebrowsing-cache.google.com O1 - Hosts: 74.125.45.100 urs.microsoft.com O1 - Hosts: 74.125.45.100 www.securesoftwarebill.com O1 - Hosts: 74.125.45.100 secure.paysecuresystem.com O1 - Hosts: 74.125.45.100 paysoftbillsolution.com O1 - Hosts: 74.125.45.100 protected.maxisoftwaremart.com R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programme\Ask.com\GenericAskToolbar.dll O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{0A4B46B8-D0CD-4169-95B7-BDC56800DB03}: NameServer = 202.124.65.22 202.124.65.18 O17 - HKLM\System\CS1\Services\Tcpip\..\{0A4B46B8-D0CD-4169-95B7-BDC56800DB03}: NameServer = 202.124.65.22 202.124.65.18 O17 - HKLM\System\CS2\Services\Tcpip\..\{0A4B46B8-D0CD-4169-95B7-BDC56800DB03}: NameServer = 202.124.65.22 202.124.65.18 Alles fixen mit Hijackthis. Hijackthis öffnen, do a system scan, Einträge markieren und auf fix checked klicken. Anschließend Neustart und neues Logfile. Bei Virustotal hochladen und auswerten. C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\e2a3114\MSe2a3_2164.exe Malwarebytes laden und ausführen wie im Unterforum Anleitungen beschrieben. Poste das Logfile. |
ja es ist der lap meiner tochter in australien mit der ich heute mittag die logdatei hier ins board gesetz habe, soll sie jetzt so wie beschrieben vorgehen.:abklatsch: |
R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} - C:\Programme\Ask.com\GenericAskToolbar.dll O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Programme\Ask.com\GenericAskToolbar.dll Dann nur diese Einträge fixen. Anschließend Malwarebytes ausführen und die Datei bei Virustotal checken. |
danke für deine schnelle hilfe hab ich wohl im eifer des gefechts vergessen. soweit habe ich das verstanden aber was heist fixen und wie bekomm ich diese einträge weg. gruß aus der schönen eifel |
Hijackthis öffnen, do a system scan, dann Einträge markieren, unten auf den Icon fix checked klicken und Rechner neustarten. Anschließend Datei bei Virustotal checken und Malwarebytes ausführen. |
Alle Zeitangaben in WEZ +1. Es ist jetzt 10:33 Uhr. |
Copyright ©2000-2025, Trojaner-Board