PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Hijackthislogfile und wie entferne ich die richtig hartnäckigen Kerlchen ?!


Moltke
2005-01-11, 08:20:25
"! C:\WINDOWS\System32\smss.exe Gut
Gut Laufender Prozess. (smss.exe)
Systemprozess - Anwendung, die benutzt wird um Sitzungen zu starten, verwalten und löschen.
C:\WINDOWS\system32\csrss.exe Gut
Gut Laufender Prozess. (csrss.exe)
Systemprozess - Client Server Runtime
C:\WINDOWS\system32\winlogon.exe Gut
Gut Laufender Prozess. (winlogon.exe)
Systemprozess - Windows Login Routine
C:\WINDOWS\system32\services.exe Gut
Gut Laufender Prozess. (services.exe)
Systemprozess - Verwaltet die Systemdienste.
C:\WINDOWS\system32\lsass.exe Gut
Gut Laufender Prozess. (lsass.exe)
Systemprozess
C:\WINDOWS\system32\svchost.exe Gut
Gut Laufender Prozess. (svchost.exe)
Systemprozess - Allgemeiner Hostprozessname für Dienste.
C:\WINDOWS\System32\svchost.exe Gut
Gut Laufender Prozess. (svchost.exe)
Systemprozess - Allgemeiner Hostprozessname für Dienste.
C:\WINDOWS\System32\svchost.exe Gut
Gut Laufender Prozess. (svchost.exe)
Systemprozess - Allgemeiner Hostprozessname für Dienste.
C:\WINDOWS\System32\svchost.exe Gut
Gut Laufender Prozess. (svchost.exe)
Systemprozess - Allgemeiner Hostprozessname für Dienste.
C:\WINDOWS\system32\spoolsv.exe Gut
Gut Laufender Prozess. (spoolsv.exe)
Systemprozess
C:\Programme\AVPersonal\AVWUPSRV.EXE Gut
Gut Laufender Prozess. (AVWUPSRV.EXE)
Part of AntiVir
C:\WINDOWS\System32\nvsvc32.exe Gut
Gut Laufender Prozess. (nvsvc32.exe)
NVIDIA graphics card driver Nicht gefährlich aber unnötig.
C:\WINDOWS\System32\wdfmgr.exe Gut
Gut Laufender Prozess. (wdfmgr.exe)

C:\WINDOWS\Explorer.EXE Gut
Gut Laufender Prozess. (Explorer.EXE)
Systemprozess für Desktop und Taskleiste.
C:\WINDOWS\System32\rundll32.exe Gut
Gut Laufender Prozess. (rundll32.exe)
RUNDLL32 is the Microsoft Windows program that loads DLLs into memory so that they can be used by specific programs or by Windows.
C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe Gut
Gut Laufender Prozess. (jusched.exe)

C:\Programme\CyberLink\PowerDVD\PDVDServ.exe Gut
Gut Laufender Prozess. (PDVDServ.exe)

C:\WINDOWS\shch.exe Unbekannt
Unbekannt Laufender Prozess. (shch.exe)
Dies ist ein unbekannter Prozess.
C:\WINDOWS\System32\rundll32.exe Gut
Gut Laufender Prozess. (rundll32.exe)
RUNDLL32 is the Microsoft Windows program that loads DLLs into memory so that they can be used by specific programs or by Windows.
C:\WINDOWS\System32\ctfmon.exe Gut
Gut Laufender Prozess. (ctfmon.exe)

C:\WINDOWS\System32\wuauclt.exe Gut
Gut Laufender Prozess. (wuauclt.exe)
Windows Update AutoUpdate Client
C:\WINDOWS\System32\unlodctl.exe Böse
Böse Laufender Prozess. (unlodctl.exe)
Spyware Dies ist ein Böser Prozess! Den Prozess sollten Sie fixen und manuell löschen!
C:\WINDOWS\System32\openconf.exe Böse
Böse Laufender Prozess. (openconf.exe)
Spyware Dies ist ein Böser Prozess! Den Prozess sollten Sie fixen und manuell löschen!
C:\WINDOWS\System32\svchost.exe Gut
Gut Laufender Prozess. (svchost.exe)
Systemprozess - Allgemeiner Hostprozessname für Dienste.
C:\WINDOWS\System32\unlodctl.exe Böse
Böse Laufender Prozess. (unlodctl.exe)
Spyware Dies ist ein Böser Prozess! Den Prozess sollten Sie fixen und manuell löschen!
C:\WINDOWS\System32\unlodctl.exe Böse
Böse Laufender Prozess. (unlodctl.exe)
Spyware Dies ist ein Böser Prozess! Den Prozess sollten Sie fixen und manuell löschen!
C:\WINDOWS\System32\unlodctl.exe Böse
Böse Laufender Prozess. (unlodctl.exe)
Spyware Dies ist ein Böser Prozess! Den Prozess sollten Sie fixen und manuell löschen!
C:\WINDOWS\System32\unlodctl.exe Böse
Böse Laufender Prozess. (unlodctl.exe)
Spyware Dies ist ein Böser Prozess! Den Prozess sollten Sie fixen und manuell löschen!
C:\WINDOWS\System32\unlodctl.exe Böse
Böse Laufender Prozess. (unlodctl.exe)
Spyware Dies ist ein Böser Prozess! Den Prozess sollten Sie fixen und manuell löschen!
C:\WINDOWS\System32\unlodctl.exe Böse
Böse Laufender Prozess. (unlodctl.exe)
Spyware Dies ist ein Böser Prozess! Den Prozess sollten Sie fixen und manuell löschen!
C:\WINDOWS\System32\unlodctl.exe Böse
Böse Laufender Prozess. (unlodctl.exe)
Spyware Dies ist ein Böser Prozess! Den Prozess sollten Sie fixen und manuell löschen!
C:\WINDOWS\System32\unlodctl.exe Böse
Böse Laufender Prozess. (unlodctl.exe)
Spyware Dies ist ein Böser Prozess! Den Prozess sollten Sie fixen und manuell löschen!
C:\WINDOWS\System32\unlodctl.exe Böse
Böse Laufender Prozess. (unlodctl.exe)
Spyware Dies ist ein Böser Prozess! Den Prozess sollten Sie fixen und manuell löschen!
C:\WINDOWS\System32\unlodctl.exe Böse
Böse Laufender Prozess. (unlodctl.exe)
Spyware Dies ist ein Böser Prozess! Den Prozess sollten Sie fixen und manuell löschen!
C:\WINDOWS\System32\unlodctl.exe Böse
Böse Laufender Prozess. (unlodctl.exe)
Spyware Dies ist ein Böser Prozess! Den Prozess sollten Sie fixen und manuell löschen!
C:\WINDOWS\System32\unlodctl.exe Böse
Böse Laufender Prozess. (unlodctl.exe)
Spyware Dies ist ein Böser Prozess! Den Prozess sollten Sie fixen und manuell löschen!
C:\WINDOWS\System32\unlodctl.exe Böse
Böse Laufender Prozess. (unlodctl.exe)
Spyware Dies ist ein Böser Prozess! Den Prozess sollten Sie fixen und manuell löschen!
C:\WINDOWS\System32\nlsfuncs.exe Böse
Böse Laufender Prozess. (nlsfuncs.exe)
Spyware Dies ist ein Böser Prozess! Den Prozess sollten Sie fixen und manuell löschen!
C:\WINDOWS\System32\unlodctl.exe Böse
Böse Laufender Prozess. (unlodctl.exe)
Spyware Dies ist ein Böser Prozess! Den Prozess sollten Sie fixen und manuell löschen!
C:\WINDOWS\System32\unlodctl.exe Böse
Böse Laufender Prozess. (unlodctl.exe)
Spyware Dies ist ein Böser Prozess! Den Prozess sollten Sie fixen und manuell löschen!
C:\WINDOWS\System32\unlodctl.exe Böse
Böse Laufender Prozess. (unlodctl.exe)
Spyware Dies ist ein Böser Prozess! Den Prozess sollten Sie fixen und manuell löschen!
C:\WINDOWS\System32\unlodctl.exe Böse
Böse Laufender Prozess. (unlodctl.exe)
Spyware Dies ist ein Böser Prozess! Den Prozess sollten Sie fixen und manuell löschen!
C:\PROGRA~1\MOZILL~1.3\MOZILLA.EXE Gut
Gut Laufender Prozess. (MOZILLA.EXE)

C:\Programme\LeechGet 2004\LeechGet.exe Gut
Gut Laufender Prozess. (LeechGet.exe)

C:\Dokumente und Einstellungen\Andi\Desktop\Downloads\Hijackthis\HijackThis.exe Gut
Gut Laufender Prozess. (HijackThis.exe)
Tool, mit dem sie dieses Logfile erzeugt haben. Bedenken Sie, dass HijackThis in einem eigenen Ordner laufen muss. Nur so können Backups erstellt werden!
R1 - HKCU\Software\Microsoft\Internet Explorer,(Default) = http://fastsearchweb.com/srh.php?q=%s Böse
Böse Einträge mit solchen Seiten, sollten immer gefixt werden. Dieser Eintrag sollte unbedingt mit HijackThis gefixt werden!
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = about:blank Gut
Gut Dieser Eintrag wurde als Gut identifiziert!
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank Gut
Gut Dieser Eintrag wurde als Gut identifiziert!
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\snnpapi.dll/sp.html (obfuscated) Böse
Böse Einträge mit solchen Seiten, sollten immer gefixt werden. Dieser Eintrag sollte unbedingt mit HijackThis gefixt werden!
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\snnpapi.dll/sp.html (obfuscated) Böse
Böse Einträge mit solchen Seiten, sollten immer gefixt werden. Dieser Eintrag sollte unbedingt mit HijackThis gefixt werden!
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\System32\snnpapi.dll/sp.html (obfuscated) Böse
Böse Einträge mit solchen Seiten, sollten immer gefixt werden. Dieser Eintrag sollte unbedingt mit HijackThis gefixt werden!
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\System32\snnpapi.dll/sp.html (obfuscated) Böse
Böse Einträge mit solchen Seiten, sollten immer gefixt werden. Dieser Eintrag sollte unbedingt mit HijackThis gefixt werden!
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = about:blank Gut
Gut Dieser Eintrag wurde als Gut identifiziert!
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\snnpapi.dll/sp.html (obfuscated) Böse
Böse Einträge mit solchen Seiten, sollten immer gefixt werden. Dieser Eintrag sollte unbedingt mit HijackThis gefixt werden!
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank Gut
Gut Dieser Eintrag wurde als Gut identifiziert!
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\System32\snnpapi.dll/sp.html (obfuscated) Böse
Böse Dieser Eintrag sollte unbedingt mit HijackThis gefixt werden! Dieser Eintrag sollte unbedingt mit HijackThis gefixt werden!
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank Gut
Gut Diese Seite wurde als Gut identifiziert!
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank Böse
Böse Einträge mit solchen Seiten, sollten immer gefixt werden. Dieser Eintrag sollte unbedingt mit HijackThis gefixt werden!
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank Böse
Böse Einträge mit solchen Seiten, sollten immer gefixt werden. Dieser Eintrag sollte unbedingt mit HijackThis gefixt werden!
R3 - URLSearchHook: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll (file missing) Gut
Gut
O2 - BHO: (no name) - {339E1020-D720-4BC6-9545-995759F7D6BE} - C:\WINDOWS\System32\snnpapi.dll Unbekannt
Unbekannt Einige Programme sind hier schlecht. Das eingegebene Programm ([339E1020-D720-4BC6-9545-995759F7D6BE] - Treffer: ) wurde überprüft. Trefferquote: -1 % Nicht bekanntes Programm.
O3 - Toolbar: My Search Bar - {014DA6C9-189F-421a-88CD-07CFE51CFF10} - C:\Programme\MySearch\bar\1.bin\S4BAR.DLL Böse
Böse Einige Programme sind hier schlecht. Das eingegebene Programm ([014DA6C9-189F-421a-88CD-07CFE51CFF10] - Treffer: 014DA6C9-189F-421a-88CD-07CFE51CFF10) wurde überprüft. Wenn der Name aus zufälligen Zeichen besteht, sich im Verzeichnis 'Application Data' (Anwendungsdaten) befindet und die Art 'Unbekannt' ist, fixen. Trefferquote: 99 % Unbedingt fixen!
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx Gut
Gut Einige Programme sind hier schlecht. Das eingegebene Programm ([8E718888-423F-11D2-876E-00A0C9082467] - Treffer: 8E718888-423F-11D2-876E-00A0C9082467) wurde überprüft. Wenn der Name aus zufälligen Zeichen besteht, sich im Verzeichnis 'Application Data' (Anwendungsdaten) befindet und die Art 'Unbekannt' ist, fixen. Trefferquote: 99 %
O3 - Toolbar: ICQ Toolbar - {855F3B16-6D32-4fe6-8A56-BBB695989046} - C:\Programme\ICQToolbar\toolbaru.dll (file missing) Unnötig
Unnötig Einige Programme sind hier schlecht. Das eingegebene Programm ([855F3B16-6D32-4fe6-8A56-BBB695989046] - Treffer: 855F3B16-6D32-4fe6-8A56-BBB695989046) wurde überprüft. Wenn der Name aus zufälligen Zeichen besteht, sich im Verzeichnis 'Application Data' (Anwendungsdaten) befindet und die Art 'Unbekannt' ist, fixen. Trefferquote: 99 %
Unnötiger (unwirksamer) Eintrag der entfernt werden kann!
O3 - Toolbar: FreshBar - {06ABAA2D-34AB-4902-A326-409BD9B9A7A5} - C:\WINDOWS\System32\iecust.dll Böse
Böse Einige Programme sind hier schlecht. Das eingegebene Programm ([06ABAA2D-34AB-4902-A326-409BD9B9A7A5] - Treffer: 06ABAA2D-34AB-4902-A326-409BD9B9A7A5) wurde überprüft. Wenn der Name aus zufälligen Zeichen besteht, sich im Verzeichnis 'Application Data' (Anwendungsdaten) befindet und die Art 'Unbekannt' ist, fixen. Trefferquote: 99 % Unbedingt fixen!
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe Gut
Gut Zum eingegebenen Programm SystemTray haben wir folgendes Programm gefunden: SystemTray. Trefferquote: 99 % (Resultate)
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup Gut
Gut Zum eingegebenen Programm NvCplDaemon haben wir folgendes Programm gefunden: NvCplDaemon. Trefferquote: 99 % (Resultate)
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install Gut
Gut Zum eingegebenen Programm nwiz haben wir folgendes Programm gefunden: nwiz. Trefferquote: 99 % (Resultate)
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit Gut
Gut Zum eingegebenen Programm NvMediaCenter haben wir folgendes Programm gefunden: NvMediaCenter. Trefferquote: 99 % (Resultate)
O4 - HKLM\..\Run: [TBTray] acoustic.exe Unbekannt
Unbekannt Zum eingegebenen Programm TBTray haben wir folgendes Programm gefunden: Kein. Trefferquote: -1 % (Resultate) Nicht bekanntes Programm.
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_05\bin\jusched.exe Gut
Gut Zum eingegebenen Programm SunJavaUpdateSched haben wir folgendes Programm gefunden: SunJavaUpdateSched. Trefferquote: 99 % (Resultate)
O4 - HKLM\..\Run: [RemoteControl] C:\Programme\CyberLink\PowerDVD\PDVDServ.exe Gut
Gut Zum eingegebenen Programm RemoteControl haben wir folgendes Programm gefunden: RemoteControl. Trefferquote: 99 % (Resultate)
O4 - HKLM\..\Run: [SvcH0st] C:\WINDOWS\shch.exe /i Unbekannt
Unbekannt Zum eingegebenen Programm SvcH0st haben wir folgendes Programm gefunden: Kein. Trefferquote: -1 % (Resultate) Nicht bekanntes Programm.
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize Gut
Gut Zum eingegebenen Programm ICQ Lite haben wir folgendes Programm gefunden: ICQ Lite. Trefferquote: 99 % (Resultate)
O4 - HKLM\..\Run: [NetLimiter] C:\Programme\NetLimiter\NetLimiter.exe /s Gut
Gut Zum eingegebenen Programm NetLimiter haben wir folgendes Programm gefunden: Netlimiter. Trefferquote: 90 % (Resultate)
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~2.DLL,NewDotNetStartup -s Böse
Böse Zum eingegebenen Programm New.net Startup haben wir folgendes Programm gefunden: New.net Startup. Trefferquote: 99 % (Resultate) Unbedingt fixen!
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe Gut
Gut Zum eingegebenen Programm CTFMON.EXE haben wir folgendes Programm gefunden: ctfmon.exe. Trefferquote: 54 % (Resultate)
O4 - HKCU\..\Run: [wccapp] c:\dokumente und einstellungen\andi\desktop\winlqt.exe Unbekannt
Unbekannt Zum eingegebenen Programm wccapp haben wir folgendes Programm gefunden: Kein. Trefferquote: -1 % (Resultate) Nicht bekanntes Programm.
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background Gut
Gut Zum eingegebenen Programm MSMSGS haben wir folgendes Programm gefunden: MSMSGS. Trefferquote: 99 % (Resultate)
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot Gut
Gut Zum eingegebenen Programm ICQ Lite haben wir folgendes Programm gefunden: ICQ Lite. Trefferquote: 99 % (Resultate)
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe Gut
Gut Zum eingegebenen Programm 'InterVideo WinCinema Manager.lnk (WinCinemaMgr.exe)' haben wir folgendes Programm gefunden: 'InterVideo WinCinema Manager (WinCinemaMgr.exe)'. Trefferquote: 95 % (Resultate)
O4 - Global Startup: GetRight - Tray Icon.lnk = C:\Programme\GetRight\getright.exe Gut
Gut Zum eingegebenen Programm 'GetRight - Tray Icon.lnk (getright.exe)' haben wir folgendes Programm gefunden: 'GetRight Tray Icon (GETRIGHT.EXE)'. Trefferquote: 46 % (Resultate) Nicht gefährlich aber unnötig.
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll Gut
Gut Der Eintrag wurde als Gut erkannt. Wenn der Eintrag '' nicht mehr benötigt wird, sollte er trotzdem gefixt werden.
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\System32\msjava.dll Gut
Gut Der Eintrag Sun Java Konsole wurde als Gut erkannt. Wenn der Eintrag 'Sun Java Konsole ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden.
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe Gut
Gut Der Eintrag ICQ 4.1 wurde als Gut erkannt. Wenn der Eintrag 'ICQ 4.1 ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden.
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe Gut
Gut Der Eintrag ICQ Lite wurde als Gut erkannt. Wenn der Eintrag 'ICQ Lite ' nicht mehr benötigt wird, sollte er trotzdem gefixt werden.
O10 - Hijacked Internet access by New.Net Böse
Böse Diese Einträge sollten nicht manuell gelöscht werden! Beste Möglichkeit zur Reparatur bietet LSPFix von Cexx.org. Prüfen Sie Ihre Festplatte mit Spybot S&D von Kolla.de oder LSPFix von Cexx.org!
O10 - Hijacked Internet access by New.Net Böse
Böse Diese Einträge sollten nicht manuell gelöscht werden! Beste Möglichkeit zur Reparatur bietet LSPFix von Cexx.org. Prüfen Sie Ihre Festplatte mit Spybot S&D von Kolla.de oder LSPFix von Cexx.org!
O10 - Hijacked Internet access by New.Net Böse
Böse Diese Einträge sollten nicht manuell gelöscht werden! Beste Möglichkeit zur Reparatur bietet LSPFix von Cexx.org. Prüfen Sie Ihre Festplatte mit Spybot S&D von Kolla.de oder LSPFix von Cexx.org!
O10 - Hijacked Internet access by New.Net Böse
Böse Diese Einträge sollten nicht manuell gelöscht werden! Beste Möglichkeit zur Reparatur bietet LSPFix von Cexx.org. Prüfen Sie Ihre Festplatte mit Spybot S&D von Kolla.de oder LSPFix von Cexx.org!
O10 - Hijacked Internet access by New.Net Böse
Böse Diese Einträge sollten nicht manuell gelöscht werden! Beste Möglichkeit zur Reparatur bietet LSPFix von Cexx.org. Prüfen Sie Ihre Festplatte mit Spybot S&D von Kolla.de oder LSPFix von Cexx.org!
O12 - Plugin for .spop: C:\PROGRA~1\INTERN~1\Plugins\NPDocBox.dll Gut
Gut Die meisten Einträge in diesem Abschnitt sind sicher. Nur OnFlow fügt hier ein unerwünschtes Plugin ein. OnFlow-Plugins haben die Erweiterung *.ofb.
O17 - HKLM\System\CCS\Services\Tcpip\..\{CAB516B1-8009-47A6-9421-554BCC965566}: NameServer = 69.50.166.94,69.31.80.244 Eventuell Böse
Eventuell Böse Wenn die hier angegebene Domäne nicht zum ISP, bzw. des Firmen-Netzwerks ist, sollte dieser Eintrag mit HijackThis gefixt werden. Das Gleiche gilt für die 'SearchList'-Einträge (Suchlisten-Einträge). Kennen Sie die IP oder die Domäne '69.50.166.94,69.31.80.244' nicht, fixen.
O18 - Filter: text/html - {1985F788-116D-4F50-A023-D97D78E63485} - C:\WINDOWS\System32\snnpapi.dll Eventuell Böse
Eventuell Böse Nur wenige Hijacker werden hier angezeigt. Die bekannten sind 'cn' (CommonName) , 'ayb' (Lop.com) und 'relatedlinks' (Huntbar) . Diese sollten mit HijackThis gefixt werden.
O18 - Filter: text/plain - {1985F788-116D-4F50-A023-D97D78E63485} - C:\WINDOWS\System32\snnpapi.dll Eventuell Böse
Eventuell Böse Nur wenige Hijacker werden hier angezeigt. Die bekannten sind 'cn' (CommonName) , 'ayb' (Lop.com) und 'relatedlinks' (Huntbar) . Diese sollten mit HijackThis gefixt werden.

37 Böse!"

Und das nach dem ich 3 Vierenscanner durchlaufen ließ, was soll ich jetzt machen ?
btw. Ständig öffnet sich unten rechts ein Tray-Icon (Ballon) und oben drüber wird was von "Schlechtem Internetschutz gegen Vieren (usw.)"gefasselt, wenn man auf Update drückt, da bin ich mir sicher, dann hat man richtig Probleme !

Danke :(

CrazyHorse
2005-01-11, 09:02:38
Starte doch mal die Schädlingsbekämpfung mit Spybot S&D und mit AdAware. Danach laß den Scanner noch mal drüber laufen und für die wirklich hartnäckigen Fälle finden wir dann schon eine Lösung.

Der Ballon im Tray ein kleines Schild ist? Wenn ja handelt es sich um das Sicherheitscenter des SP2 von Microsoft und macht dich auf veraltete Virensignaturen aufmerksam.

Haarmann
2005-01-11, 09:13:34
Sieht übel aus... im Prinzip alles in HKLM und HKLU SW M$ IE ruaswerfen, was nicht rein gehört im abgesicherten Modus und per msconfig mal alles ausm Autostart kippen. Nebenher alle nicht M$ Service blocken fürs Erste ;). Dann mal sehen, was passiert... Ev ist Dir was entwischt und schon beginnts wieder mit den Einträgen.

Lokadamus
2005-01-11, 16:15:33
mmm...

Wenn ich dein Logfile richtig sehe, solltest du im TaskManager erstmal alle C:\WINDOWS\System32\unlodctl.exe abschiessen. Ganz blöd gefragt (und die neuen Version von Hijackthis noch nicht angeguckt), hast du das Logfile schon auswerten lassen und es dann erst gepostet? es sieht sehr unübersichtlich aus ...

Denniss
2005-01-11, 19:40:23
Leider ist das alles sehr übersichtlich da es sich offensichtlich um die Kopie der automatischen Auswertung von www.hijackthis.de handelt .

Ggf im abgesicherten Modus starten und die bösen Kerlchen dort entfernen, danach eine neue Logdatei im Normalmodus erstellen und diese dann hier ins Forum rein.