Forum
Tipps
News
Menu-Icon
Thema geschlossen (topic locked)

Frage zu CWS Schredder

Hab mir den Schredder runtergeladen.
Nach dem scan only - folgende Einträge

CWShredder v1.57.0 scan only report
Please understand that a CWShredder 'Scan only' report
might not be sufficient to troubleshoot an infected system.
You can use HijackThis for that:
http://www.merijn.org/files/hijackthis.zip
http://www.spywareinfo.com/~merijn/files/hijackthis.zip

Windows XP (5.01.2600 SP2, v.2096)
Windows dir: C:\WINDOWS
Windows system dir: C:\WINDOWS\system32
AppData folder: C:\Dokumente und Einstellungen\Thomas\Anwendungsdaten
Username: Thomas

Found Hosts file: C:\WINDOWS\system32\drivers\etc\hosts (820 bytes, A)
Shell Registry value: HKLM\..\WinLogon [Shell] Explorer.exe
UserInit Registry value: HKLM\..\WinLogon [UserInit] C:\WINDOWS\system32\userinit.exe,
CWS.Oslogo (if value is 2) Registry value: Domains: *.coolwebsearch.com

  • dword:4

CWS.Oslogo (if value is 2) Registry value: Domains: *.coolwwwsearch.com
  • dword:4

CWS.Googlems.2 (if value is 2) Registry value: Domains: *.xxxtoolbar.com
  • dword:4

CWS.Googlems.4 (if value is 2) Registry value: Domains: *.teensguru.com
  • dword:4

Registry value: DefaultPrefix (should be http://) [] http://
Registry value: WWW Prefix (should be http://) [www] http://
Registry value: Mosaic Prefix (should be http://) [mosaic] http://
Registry value: Home Prefix (should be http://) [home] http://
Found Win.ini file: C:\WINDOWS\win.ini (620 bytes, A)
Found System.ini file: C:\WINDOWS\system.ini (227 bytes, A)

Was bedeuten die Einträge hinter CWS.  ?

is das normal? Hab ich die Sachen auf der Kiste oder was?

Bitte um Hilfe---  Danke schon mal

MfG


Antworten zu Frage zu CWS Schredder:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button
prüf mal die userinit.exe

Hallo Doc

Stell mich mal wieder zu blöd an.

Zu überprüfende Datei:   userinit.exe
userinit.exe Ok
Bekannte Viren:   88791     Updated:   14.05.2004
Größe der Datei (Kb):   25    Scan-Zeit:   00:00:01
Geschwindigkeit (Kb/sek):   25    Viren-Korpus:   0
Archive:   0    Komprimiert:   0
Verzeichnisse:   0    Datei:   1
Verdächtigt:   0    Warnungen:   0

Bis ich rausbekommen habe wie das geht sind mal locker
10 min  vergangen.Aber ich hab´s geschaft - jo Erfolgserlebnis.

Also die Datei scheint iO zu sein oder?

Danka für die Hilfe.



MfG

Noch was - sonst ok.

Was ist mit
Shell Registry value: HKLM\..\WinLogon [Shell] Explorer.exe
UserInit Registry value: HKLM\..\WinLogon [UserInit]

Winlogon was dat - is auch im TaskManager als winlogon.exe unter Prozesse.
Hab hier bei einem gelesen das er das gelöscht hat.

MfG

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Normal. Eine Systemdatei. Es kann aber auch sein, dass sie durch einen Virus ersetzt wurde, kannst sie dort ebenfalls mal prüfen.

Hallo Doc

Hab die da winlogon da auch geprüft - Kasper sag ok.

Hatte schon mal ne log hier rein gestellt und mich dann an das gehalten was Nighty mir geraten hat.

Die unten war auch dabei. Hab die gefixt - hab´s aber wieder in der HijackThis Log drin.

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present

Was mach ich falsch?Oder besser was muß ich machen um die weg zu bekommen?


MfG

Wieder was vergessen

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup

Is das die JavaVM von Windows?

Hab in Magazin>Spyware>IE Einstellungen  gelesen
das die Sicherheitslücken hat.
Und das man die besser in die Tonne.

MfG

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Ist ein Teil deines Grafikkartentreibers Nvidia nichts schlimmes. Ja die JavaVM von Microsoft ist uralt und nie wieder geupdatet worden. Hol dir lieber die aktuelle von http://www.java.com Sun.

Hallo Doc

Glaube ich hab schon ne andere JavaVM drauf Version 1.4.1
und Java Web Start mit dieser Kaffeetasse hab ich auch auf´m Desktop.

Nur kann ich damit nicht viel anfangen.
Weiß auch nicht ob noch alles funzt wenn ich die JavaVM von Microsoft deinstalliere.

Die 1.4.1.Version hab ich runtergeladen is die dann auch installiert? Wenn nicht wie mach ich das?
Denke mal die is nich installiert weil manche Sachen funzen nich im Browser(Firefox) zB bei Push Kursen.

Bekomm da immer die Meldung das da was mit Java nicht korrekt is. Keine Ahnung wie ich das machen soll.

Vielleicht kannst du helfen - hab echt KeineAhnung


MfG

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

die alte JavaVM einfach lassen. Und von www.java.com die aktuelle laden, das geht alles automatisch per setup oder sowas. den Java-Webstart brauchst du nicht, die Verknüüfung kannst du vom Desktiop löschen.

So eine Sche.. ich gebs auf und benenne mich in keineahnung um.

Hat nich gefunzt hab´s runtergeladen - hat nich mal ne sec. gedauert kann das sein?

Dann auf 1.4.2. geklickt dann is der NPF angesprungen(3x)
irgendwelche UDP Microsoft was weiß ich - automatisch empfohlen mit ok bestätigt und dann folgende Meldung

Dieses Installationspaket konnte nicht geöffnet werden.
Stellen sie sicher dass das Paket exestiert und das Sie darauf zugreifen können oder lassen sie den Hersteller der Anwendung überprüfen ob es sich um ein gültiges Windows installations Paket handelt.

So das wars ich laß das jetzt - dann gehts halt nich
 :'(

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

kannst ja sonst auch http://www.firefox-browser.de mal nehmen ob der bei dir geht.

Hab doch den Firefox Browser das Problem is wenn ich auf´ner Seite bin und da Java brauche dann gehts.

Im Browser unter Einstellungen is Java aktiviert.

Ob´s beim IE geht weiß ich nich will den e nich.

Muß doch auch im Firefox gehen. Inder JavaSkriptKonsole im Browser bekomme ich ja auch was angezeigt zB Fehler oder wenn Poups gesperrt wurden.

Hab die Java Laufzeitumgebung 1.4.1. is das so´ne JavaVM
oder is das was anderes? Das bei java.com war doch 1.4.2.  - is halt nur aktueller oder? ach was weiß - keineahnung
dank dir trotzdem für die Geduld mit mir

MfG

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

ja ist nur aktueller als deine, die müsste aber auch funktionieren (deine)

Ick noch mal.Muß ich den Browser mit der Java1.4.1. verknüpfen oder sowas. Woher weiß der den das da ne javaVM auf´m Rechner is? hast du noch ne Idee woran es liegen kann das die beiden nicht zusammen passen/arbeiten.

Lieg´s vielleicht am NPV .vielleicht kann java nicht auf netz zugreifen.oder is das nich notwendig?

MfG

Deinstallier die 1.41 und besorg dir bei SUN die aktuelle

Die installierste dann und dann besorgst dir hier den REG-Fix(nur für die ZIP-Version von Firefox)

http://plugindoc.mozdev.org/resources/firebird-jre142-fix.reg

Dann Doppelklick auf die reg und Informationen eintragen

Gruß

Hallo Nighty

Ich bin Dir ja dankbar für die Hilfe leider kann ich damit nicht soviel anfangen.

Du schriebst  REG-Fix(nur für die ZIP-Version von Firefox)
Was weiß ich ob der Firefox ne ZIP Version ist - hab den Firefox0.8 deutsch.

Weiter - klick auf reg und gib die Information ein - was für Information??
Ich weiß ja das du hier viele Anfragen zu bearbeiten hast - bin aber absoluter Anfänger und brauche immer ne genaue Beschreibung dessen was ich machen muß(leider).

Und was is dieses Reg Fix?

MfG

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

das ist eine Datei mit Infromationen für die Registrierung. Firefox gibts als InstallationsVerison mit Setup und nur als gezipptes Archiv. Dann reicht das Auspacken in ein beliebiges Verzeichnis. Wenn du diese Version hast, dann lade diese .reg Datei runter und klicke doppelt drauf. Du wirst dann gefragt ob die Information in die Registrierung übernommen werden soll und das bejahen. Danach solltes laufen.


« Server oder Dns kann nicht gefunden werdenKann mir bitte jmd. mit meinem Hijack-Log helfen ? »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Scanner
Der Scanner, abgeleitet vom englischen Wort "to scan" für "abtasten", ist ein Gerät zur Digitalisierung von Bildern, Fotos und Dokumenten. M...

YouTube
Ist ein 2005 gegründetes, in zwölf Sprachen verfügbares Internet-Videoportal, dass sich weltweiter Popularität erfreuen darf. Durchschnittlich werden ...

HiJackThis
Unter dem Begriff HiJackThis verbirgt sich ein  Sicherheitsprogramm, dass den Computer nach Schad-Programmen und Viren durchsucht. Dazu werden spezielle Bereiche in ...