Computerhilfen.de Logo
Forum
Tipps
News

brauch unbedingt eure Hilfe! :(

Mein Log:

Logfile of HijackThis v1.98.2
Scan saved at 01:01:20, on 25.11.2004
Platform: Windows XP  (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\wuacrlt.exe
C:\programme\powerstrip\pstrip.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\WINDOWS\taskmanag.exe
C:\WINDOWS\System32\iexplore.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\Stuff\Anti-Virus\hijackthis_198\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mymtw.de/
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *hot-searches.com*;*lender-search.com*
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [PowerStrip] c:\programme\powerstrip\pstrip.exe
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
O4 - HKLM\..\Run: [nternet Explorer] iexplore.exe
O4 - HKLM\..\Run: [taskmgr.exe] C:\WINDOWS\taskmanag.exe
O4 - HKLM\..\Run: [*windows update] wuacrlt.exe
O4 - HKLM\..\RunServices: [nternet Explorer] iexplore.exe
O4 - HKLM\..\RunServices: [*windows update] wuacrlt.exe
O4 - HKLM\..\RunOnce: [nternet Explorer] iexplore.exe
O4 - HKCU\..\Run: [nternet Explorer] iexplore.exe
O4 - HKCU\..\Run: [*windows update] wuacrlt.exe
O4 - HKCU\..\RunOnce: [nternet Explorer] iexplore.exe
O4 - Startup: PowerStrip.lnk = C:\Programme\PowerStrip\pstrip.exe
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1101336131935



Antworten zu brauch unbedingt eure Hilfe! :(:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Hallo, da ist einiges zu fixen.
Du kannst das Log auch auf dieser Site einkopieren und überprüfen lassen.

utomatische Auswertung: http://www.hijackthis.de/

Der folgende Eintrag sollte gefixt werden, wenn du die Site nicht freiwillig als Startseite gewählt hast.
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mymtw.de/  
Possibly nasty   This page could possibly be nasty.   If you do not know the entry 'http://www.mymtw.de/', delete it.

FIXEN:
O4 - HKLM\..\Run: [nternet Explorer] iexplore.exe  
Nasty   The entered application nternet Explorer was identified: Explorer. Hit rate: 82 % (result)   Must be fixed!
  O4 - HKLM\..\Run: [taskmgr.exe] C:\WINDOWS\taskmanag.exe  
Nasty   The entered application taskmgr.exe was identified: Taskmgr. Hit rate: 66 % (result)   Must be fixed!
  O4 - HKLM\..\Run: [*windows update] wuacrlt.exe  
Nasty   The entered application *windows update was identified: Windows Update.exe. Hit rate: 35 % (result)   Must be fixed!
  O4 - HKLM\..\RunServices: [nternet Explorer] iexplore.exe  
Nasty   The entered application nternet Explorer was identified: Explorer. Hit rate: 82 % (result)   Must be fixed!
  O4 - HKLM\..\RunServices: [*windows update] wuacrlt.exe  
Nasty   The entered application *windows update was identified: Windows Update.exe. Hit rate: 35 % (result)   Must be fixed!
  O4 - HKLM\..\RunOnce: [nternet Explorer] iexplore.exe  
Nasty   The entered application nternet Explorer was identified: Explorer. Hit rate: 82 % (result)   Must be fixed!
  O4 - HKCU\..\Run: [nternet Explorer] iexplore.exe  
Nasty   The entered application nternet Explorer was identified: Explorer. Hit rate: 82 % (result)   Must be fixed!
  O4 - HKCU\..\Run: [*windows update] wuacrlt.exe  
Nasty   The entered application *windows update was identified: Windows Update.exe. Hit rate: 35 % (result)   Must be fixed!
  O4 - HKCU\..\RunOnce: [nternet Explorer] iexplore.exe  
Nasty   The entered application nternet Explorer was identified: Explorer. Hit rate: 82 % (result)   Must be fixed!

.....dann aber anschliessend auch schützen!

1. Einen anderen Browser benützen
(Den IE nur für Windows-Update und das auch gleich benützen)

http://firebird-browser.de/

2. Spybot und Spyware-Blaster laden und jede Woche updaten.

http://spybot.safer-networking.org/index.php?lang=de&page=download
SpywareBlaster: http://www.zdnet.de/downloads/prg/3/7/en10196637-wc.html
Bei Spybot den 'erweiterten Modus' aktivieren und die Werzeuge:
BHO's, Browser-Seiten, IE-Spielereien, und Host-Datei, sowie Prozess-Liste und System Innnereien aktivieren.
Natürlich innerhalb beider Programme die Immunisierung durchführen.


3. Bei XPSp2 den Firewall benutzen (nicht abstellen)
oder einen anderen Firewall installieren.

http://download.zonelabs.com/bin/free/de/download/znalmZAAV.html

4. Bei Einwahlmodems antidialler Software installieren und sich vor einem Schadenfall informieren:

http://www.dialerschutz.de/home.php



« Letzte Änderung: 25.11.04, 08:37:48 von rolwei »

« AntivirWin2000: MS Dos »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!