Was soll daran gefährlich sein? Kann ich jetzt nicht wirklich nachvollziehen? Außerdem sehen mehrere Augen auch mehr als ein einziges Augenpaar.
Aber wenn du nicht magst, ich kann dich natürlich nicht zwingen, aber eine andere Hilfe biete ich dir nicht an.
Also so ein ** Netiquette! **, was steht dann da großartig drin? Doch nur deine laufenden Prozesse und alle möglichen Autostarteinträge. Wie soll dich damit jemand hacken können? Ist mir echt total unverständlich. Aber wenn du so viel Angst hast, dann kann ich das natürlich nicht ändern. Ich kann dir nur sagen, es ist total unbegründet und in gewissem Maße bist du ja sowieso schon "gehackt" mit deinem Startseitenproblem bzw. Suchproblem. Denn das ist nichts anderes als das Ausnutzen der existenten Sicherheitslücken des InternetExplorers.
Aber wie gesagt, es ist deine Entscheidung, ich kann dir nur sagen, daß es echt total egal ist, ob du das hier postet oder nicht, es besteht absolut keine Gefahr für dich.
Achja, und nochwas, kannst ja hier mal schauen, so sieht das dann aus, wenn du dein Log postet, dann kann man dir nämlich auch entscheidende Hilfestellungen bei der Problemlösung geben.
http://www.computerhilfen.de/hilfen-17-23155-10.html
Was genau willst du eigentlich? Poste doch mal einfach das Log, in dem verlinkten Thread kannst du doch sehen, was ich möchte.
Wenn du begriffliche Schwierigkeiten mit dem Begriff Posten hast, das bedeutet, daß du hier eine Mittleilung im Forum absetzt, so wie eben deine Frage, ob du die Datei schicken kannst. Das hat nichts mit den deutschen Begriff Post (Brief o.ä.) zu tun.
Hallo Pierre026
Wenn ich deine Hilfe Lese bekomme ich Angst so Gereitst da Denkt man Du Explodierst jeden Moment.Hier Fragen Leute die Hilfe brauchen und da kann das schon mal nicht richtig rüber kommen - Ruhig und Geduldig - in der Ruhe liegt die Kraft.
Häh? Wo bin ich denn hier gereizt? Das ist alles ne Sache der Interpretation. Ich habe es nicht gereizt geschrieben, alles Auslegungssache. Stell dir das mit einer ruhigen, netten Stimme vorgetragen vor, dann ist der Sinn, der sich daraus ergibt schon wieder ein ganz anderer.
Oder zeig mir einfach, wo ich in diesem Thread gereizt geschrieben haben soll ???
Logfile of HijackThis v1.97.7
Scan saved at 12:02:55, on 12.03.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\0190 Warner\w0svc.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\NORTON~1\navapw32.exe
C:\PROGRA~1\0190WA~1\WARN0190.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\WinRAR\WinRAR.exe
C:\DOKUME~1\Fatih\LOKALE~1\Temp\Rar$EX00.563\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.searchxl.com/ie/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = http://www.searchxl.com/ie/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.searchxl.com/ie/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.searchxl.com/ie/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.searchxl.com/ie/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.searchxl.com/ie/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.searchxl.com/ie/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.searchxl.com/ie/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.searchxl.com/ie/
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [0190 Warner] C:\PROGRA~1\0190WA~1\WARN0190.EXE
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [SystemSearch] C:/WINDOWS/REGEDIT.EXE -s C:/WINDOWS/system.reg
O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\System32\ctfmon.exe
O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office\OSA9.EXE
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: Windows Messenger (HKLM)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{1075031C-598A-4F6B-8D76-1B2BE1099B6D}: NameServer = 213.191.74.18 213.191.74.19
O17 - HKLM\System\CS1\Services\Tcpip\..\{1075031C-598A-4F6B-8D76-1B2BE1099B6D}: NameServer = 213.191.74.18 213.191.74.19
hier ist es
Also alles unter R0 und R1 fixen.
Dann folgendem Eintrag mal besondere Aufmerksamkeit schenken:
O4 - HKLM\..\Run: [SystemSearch] C:/WINDOWS/REGEDIT.EXE -s C:/WINDOWS/system.reg
Offensichtlich gehört der da nicht hin, aus mehreren Gründen. Unter C:\Windows sollte es keine system.reg geben, desweiteren sind alle Backslashes hier Slashes. Also das über der 7, müsste aber ja das über dem ß sein. c:/windows ist keine Pfadangabe, sondern c:\windows ist eine.
Lange Rede, kurzer Sinn, fixen.
Und nochwas, den Versionsnummern deines Systems entnehme ich mal, daß du die WindowsUpdate Seite wohl schon länger nicht mehr besucht hast. Das ist fatal und sollte schnellstmöglich von dir geändert werden. Es wurden seit dieser Versionsnummer von dir mehrere Sicherheitslücken gefixt. Deswegen rate ich dir dringend, ein WindowsUpdate zu machen.
Also du rufst die WindowsUpdate Seite über das Startmenü auf, alternativ über folgenden Link: http://windowsupdate.microsoft.com.
Dann lässt du dort nach Updates suchen, vorher der evtl. Abfrage bei Installieren und Ausführen von WindowsUpdateControl natürlich zustimmmen. Und dann einfach auf Updates installieren klicken, denn die wichtigen Updates werden sowieso schon ausgewählt. Alle anderen Updates unter dem Punkt XP sind optional und nicht zwingend erforderlich. Ebenso die Treiberupdates, die würde ich sowieso niemals von der WindosUpdate Seite ziehen.
Hat das denn jetzt mit deiner Startseite Erfolg gehabt? Wird sie nicht mehr ständig geändert?
« Win XP: XP Neuinstallation: Fehler beim Booten | Win XP: javascript » | ||