Hallöchen...
HijackThis oder HijackThis das
Habe seit ca. 3 Monaten ein IE Browser problem und habe nun so ein Mini Programm Namens
HijackThis runtergeladen, leider in english was solls, nun viele Optionen hat das ding eh nicht und die auswertung
ist wohl etwas kahl. Das kann man mit der Regedit auch machen. Also Datei entpackt und gestartet, Peng erste
Fehlermeldungen oder waren es Warnmeldungen, habe zu schnell weitergeklickt, ok neuversuch und alle ok,
Startseite erklärt sich von selbst schnell ein log Datei gemacht und auf dieser hijadingsda.de ausgewertet....
alles im grünen bereich alles gut mit 99% erkannnt ausser 1x 44% und 1x Rot
Eingetragene Umleitungen in der Datei HOSTS
O1 - Hosts file is located at: C:\WINDOWS\System32\drivers\etc\hosts -------- (mit der erklärung fixen)
Die Datei HOSTS übernimmt -vereinfacht gesagt- lokal die Aufgabe eines Domain-Name-Servers (DNS) und ordnet einer Webadresse eine IP-Adresse zu. Ein Webbrowser kann -technisch gesehen- keine Webadressen suchen, sondern nur die dazugehörige IP-Adresse
Ich finde keinen eintrag in der Regy und C:\WINDOWS\System32\drivers\etc\host ist die ganz normale localhost textdatei
da steht nix drin nur 127.0.0.1 localhost (kenne die noch von w98)
wiso diese bescheuerte meldung..... fixen was soll ich fixen ?????????
und WO bitte ist O1 HKLM\blala\blabla also gleich vergessen und mal dieses 44% ding angucken
O2 - BHO: IEHelper - {e5e21840-868c-4017-99a0-af131a27014d} - C:\WINDOWS\System32\Q39582515.dll
ich kenne jede Datei die bei mir in Task läuft, nur dLL sieht man nicht mit normalen Mitteln
mal die Datei mit Hexedit ansehen Q39582515.dll .......ahah Keep Alive und Host, IE blabla hmmmmm,
w32dasm (Debugger) gestartet und mit einen Loder die dll mal geladen, kam aber nicht weiter,
habe die datei aber nicht gelöscht sondern mit einer falschen (Textdatei in Q39582515.dll umbennant)
KENNT jemand die datei oder ist es eine Winupdate datei ???
mal sehen wenn ein Programm darauf zugreift dan gibt es einen Chrash ......
zum schluß - welchen fehler ich habe naja ich bekomme immer die selbe Webseite beim surfen alle 5 bis 10 minuten
kommt www.searchfind.com (Ein Unix Apachserver)
gruß stormy
Stormfire Gast |