yoursearch247.com

Dieses Thema im Forum "Sicherheit" wurde erstellt von jan20359, 24. August 2004.

Status des Themas:
Es sind keine weiteren Antworten möglich.
  1. jan20359

    jan20359 ROM

    Registriert seit:
    24. August 2004
    Beiträge:
    2
    gelöscht

    @ jan20359

    Bitte poste die Log-Datei nochmal.
     
  2. Nevok

    Nevok Ganzes Gigabyte

    Registriert seit:
    3. Oktober 2002
    Beiträge:
    12.196
    Hallo jan20359

    Dein IE ist veraltet. Den solltest du dringend aktualisieren. Aktuelle Version ist 6.00.2800.1106.

    Starte deinen Rechner im abgesicherten Modus (beim Systemstart F8-Taste drücken), scanne dein System nochmal mit HijackThis und laß folgende Einträge fixen (vorn anhaken und auf Fix checked klicken):

    O4 - HKLM\..\Run: [Windows Security Assistant] C:\WINDOWS\system32\rundll32.vbe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [URL]http://www.yourse R1 - HKCU...Cam32.exe solltest du löschen. Gruß Nevok
     
  3. jan20359

    jan20359 ROM

    Registriert seit:
    24. August 2004
    Beiträge:
    2
    Hallo Nevok,
    vielen Dank für deine Tipps. ich habe gestern den automatic scan auf hijackthis.de gemacht und dann auch ne menge gefixed.
    ich habe es geschafft, das yoursearch anscheinend weg ist, aber jetzt komme ich nicht mehr ins internet :-(
    Da muss ich dann wohl etwas falsches gelöscht haben.
    den IE werde ich heute nochmal aktualisieren. ich habe in mehreren anderen foren gelesen, dass es weitaus sicherere Browser als IE geben soll. Hast du da einen TIpp?
    Viele Grüße und vielen Dank soweit.


    das ist mein letzter log (hoffentlich zeigt er das jetzt ordentlich an):

    Logfile of HijackThis v1.98.2
    Scan saved at 23:40:14, on 25.08.04
    Platform: Windows 98 SE (Win9x 4.10.2222A)
    MSIE: Internet Explorer v5.50 SP1 (5.50.4522.1800)

    Running processes:
    C:\WINDOWS\SYSTEM\KERNEL32.DLL
    C:\WINDOWS\SYSTEM\MSGSRV32.EXE
    C:\WINDOWS\SYSTEM\MPREXE.EXE
    C:\WINDOWS\SYSTEM\mmtask.tsk
    C:\WINDOWS\EXPLORER.EXE
    C:\WINDOWS\TASKMON.EXE
    C:\WINDOWS\SYSTEM\SYSTRAY.EXE
    C:\WINDOWS\SYSTEM\STIMON.EXE
    C:\WINDOWS\SYSTEM\SPOOL32.EXE
    C:\PROGRAMME\MULTIMEDIA KEYBOARD\MULTIMEDIA KEYBOARD\1.1\KBDAP32A.EXE
    C:\PROGRAMME\D-LINK\AIR UTILITY\AIRCFG.EXE
    C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE
    C:\PROGRAMME\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE
    C:\WINDOWS\SYSTEM\WMIEXE.EXE
    C:\EIGENE DATEIEN\TOOLS\SYSTEMSICHERHEIT\HIJACK\HIJACKTHIS.EXE

    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
    O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
    O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
    O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
    O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
    O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKLM\..\Run: [LexmarkPrinTray] PrinTray.exe
    O4 - HKLM\..\Run: [StillImageMonitor] C:\WINDOWS\SYSTEM\STIMON.EXE
    O4 - HKLM\..\Run: [mdac_runonce] C:\WINDOWS\SYSTEM\runonce.exe
    O4 - HKLM\..\Run: [LWBKEYBOARD] C:\Programme\MultiMedia Keyboard\MultiMedia Keyboard\1.1\KbdAp32A.exe
    O4 - HKLM\..\Run: [D-Link Air Utility] C:\PROGRAMME\D-LINK\AIR UTILITY\AIRCFG.EXE
    O4 - HKLM\..\Run: [AVGCtrl] "C:\PROGRA~1\AVPERS~1\AVGCTRL.EXE" /min
    O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
    O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
    O4 - Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
    O4 - Startup: db dialog updater.lnk = C:\Programme\db dialog\wiseupdt.EXE
    O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
    O12 - Plugin for .mid: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
    O12 - Plugin for .wav: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll
    O12 - Plugin for .UVR: C:\PROGRA~1\INTERN~1\Plugins\NPUPano.dll
     
  4. Nevok

    Nevok Ganzes Gigabyte

    Registriert seit:
    3. Oktober 2002
    Beiträge:
    12.196
    Hallo jan20359

    Der Log ist jetzt sauber.

    Ich hätte dir vielleicht noch sagen sollen, daß die automatische Auswertung auf http://www.hijackthis.de mit Vorsicht zu genießen ist. Allerdings hat Hijackthis eine Undo-Funktion, mit der du die Änderungen wieder rückgängig machen kannst. Starte Hijackthis und klick mal auf Config und dann auf Backups.

    Als Alternative zum IE kannst du z. B. Mozilla Firefox oder Opera einsetzen.

    Gruß
    Nevok
     
Status des Themas:
Es sind keine weiteren Antworten möglich.

Diese Seite empfehlen