Hatte den Trojaner TR/StartPage.IG.1 auf dem Rechner. Mittlerweile mit allen gängigen Virenscanner und Tools (hoffentlich) alles eliminiert.
Problem: Nach dem Start des Rechners öffnet sich automatisch das Fenster für die DFÜ-Verbindungen.
Kann das noch mit nichtgefundenen Resten des Trojaners zusammenhängen oder ist es ein einfaches Einstellproblem?
Komme leider nicht weiter, da mir die Einträge in msconfig nicht viel sagen.
Vielleicht hilft das HijackThis Log?
Logfile of HijackThis v1.98.0
Scan saved at 21:50:32, on 29.07.04
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v5.50 SP1 (5.50.4522.1800)
Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\STARTER.EXE
C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\VIRENSCANNER\HIJACK_HJT.EXE
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: {969D56C0-DA8C-11D8-815D-444553540000} - {969D56C0-DA8C-11D8-815D-444553540000} - C:\WINDOWS\1090348637.dll
O2 - BHO: {9860FFC0-DA8C-11D8-815D-444553540000} - {9860FFC0-DA8C-11D8-815D-444553540000} - C:\WINDOWS\1090348640.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min
O18 - Filter: text/plain - (no CLSID) - (no file)
NixWiss Gast |