ist die auswertung von hijackthis.
wie kann ich den falschen startseiteneintrag löschen? und was ist mit den anderen eventuell bösen bzw bösen sachen?
wie bekomm ich die weg?
lg chaosfee
Chaosfee Gast |
Hallo am Abend!
Bitte gehe zunächst in den sog. "Abgesicherten Modus"
(wie? --> siehe: http://www.bsi.de/av/texte/wiederher.htm)
Fixe (also an der linken Seite Häkchen machen) folgende Einträge und anschliessend unten links auf
den Button Fix drücken:
1. R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.chat4you.net/auswahl/?" jetzt verlassen?
2. O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file)
3. O16 - DPF: {11111111-1111-1111-1111-111191113457} - file://c:\ied_s7.cab
4. O16 - DPF: {11111111-1111-1111-1111-511111193457} - file://c:\x.cab
5. O16 - DPF: {11111111-1111-1111-1111-511111193458} - file://c:\x.cab
___________________________________________________
Hast Du etwas von Brother (z.b. Scanner, Drucker usw.)?
Falls Du NICHTS von brother haben solltest, dann bitte diese exe
(C:\Programme\Brother\Brmfl04a\BrStDvPt.exe) mit
http://virusscan.jotti.dhs.org/ prüfen lassen und hier
Ergebnis mitteilen.
Nehme an, dass Du AOL als Internetprovider hast. Falls wieder Erwarten nicht, dann auch noch zusätzlich
O17 - HKLM\System\CCS\Services\VxD\MSTCP: Domain = aoldsl.net
fixen (wäre dann evtl. eine sog. Lop.com-Domain Veränderung).
Aber wenn Du AOl hast, bitte diese 017 NICHT fixen (sonst bist Du deinen Internetzugang los!).
Wenn Du obiges alles soweit gefixt hast, dann nochmals eine neue Hijackthis-File zur Nachkontrolle hier posten.
« DR/Bridge.A.2 Trojaner | win XP/hijackthis-log » | ||