Forum
Tipps
News
Menu-Icon

HILFE Bekomme Hijacker nicht los

Ich die einträge drin und werde sie einfach nicht los ich habe
Counter spy,spybot,AVG Antispy,Superantispy,spy emergency etc. durchlaufen lassen entweder wird nichts efunden oder der scanner stürtzt im bestimmten bereich ab (bluescreen)
mit der fixme.reg hats auch nicht geklappt


ich weiss nicht mehr weiter
vielleicht wisst ihr noch was

p.s ES IST VISTA KEIN XP

Logfile of HijackThis v1.99.1
Scan saved at 10:30:38, on 13.08.2007
Platform: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16473)

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Windows\System32\rundll32.exe
C:\Windows\RtHDVCpl.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\WinRAR\WinRAR.exe
C:\Users\scrippti\AppData\Local\Temp\Rar$EX00.731\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = www.google.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O10 - Unknown file in Winsock LSP: c:\windows\system32\nlaapi.dll
O10 - Unknown file in Winsock LSP: c:\windows\system32\napinsp.dll
O15 - ProtocolDefaults: '@ivt' protocol is in My Computer Zone, should be Intranet Zone
O15 - ProtocolDefaults: 'file' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'ftp' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'http' protocol is in My Computer Zone, should be Internet Zone
O15 - ProtocolDefaults: 'https' protocol is in My Computer Zone, should be Internet Zone
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
O23 - Service: @%SystemRoot%\ehome\ehstart.dll,-101 (ehstart) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - %windir%\system32\svchost.exe (file missing)
O23 - Service: @%ProgramFiles%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - %ProgramFiles%\Windows Media Player\wmpnetwk.exe (file missing)



Antworten zu HILFE Bekomme Hijacker nicht los:

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Moin,

schon mal versucht im abgesicherten Modus zu scannen ?


Mfg

gute frage :)
ich mach alles im Abgesicherten Modus was sowas angeht
ist doch normal :)

Moin,

schon mal versucht im abgesicherten Modus zu scannen ?


Mfg

ich glaube den AM zu benutzen ist normal bei sowas :)

Hat dir diese Antwort geholfen?

Danke ButtonHilfreiche Antwort Button

Normal ist hier nichts.....  ;)

Man muß eben alles für möglich halten.

Hallo,
ein Log von Hijackthis ist aus dem normalmodus zu erstellen,keinesfalls ist der abgesicherte Modus dafür zu nehmen.
Wenn der TO schlau ist, wird er die Exe von Hijackthis umbenennen...in 123 exe oder abc exe oder was auch immer...
Sir Reklov

warum denken alle das ist kein scan vom normal modus
schon mal gesehn das er HJT 1,9 genommen hat der zeigt bei vista nicht an im welchen modus geladen wurde !!!
diese glucksch...er

 

Zitat
diese glucksch...er
ist bestimmt schmerzhaft Klick!  ::)
 

lol cooles Vieh

hat sich alles erledigt hier im forum sind die meisten sowieso stulle naja
auf nimmer wiedersehen


/closed



Ach ja,...

http://www.trojaner-board.de/42115-eintraege-lassen-sich-nicht-entfernen-3.html

viel besser hat es da aber auch nicht funktioniert...

Leider läßt sich aus so einem Log nicht ersehen,das daß Problem vor dem Bildschirm sitzt...
Sir Reklov

« ZoneAlarm + AntiVirMalware/Spyware nicht löschbar ! Ziemlich verzweifelnd »
 

Schnelle Hilfe: Hier nach ähnlichen Fragen und passenden Tipps suchen!

Fremdwörter? Erklärungen im Lexikon!
Grundstrich
Der Begriff des Grundstrichs im Bereich der Typografie, bezeichnet den senkrechten Strich der Buchstaben. Bei Schriftarten mit variabler Strichstärke, wie zum Beispi...

Haarstrich
Der Begriff Haarstrich stammt aus dem Bereich der Typographie. Bei Schriften, wie zum Beispiel der Antiquaschrift mit unterschiedlichen Strichstärken, wird zwischen ...

Logfile
Eine Log-Datei ist eine Datei mit einer Art Protokoll, dass Aufschluss gibt über jegliche Aktivität auf einem Rechner. Das automatrisch geführte Protokoll ...