| | # 2 |
| Registriert seit: 02.10.2003
Beiträge: 1.371
| Kazaa deinstallieren In er Registry alles was mit Kazaa zu tun hat löschen http://www.fischdarm.de.vu/mp3world/Dateien/jv16pt.exe Die installationsdatei NEU runterladen |
|
| | # 4 |
| Registriert seit: 02.10.2003
Beiträge: 1.371
| Dann wirds an den spyware proggis liegen http://www.fischdarm.de.vu/mp3world/...HijackThis.exe poste dann den Log hier |
|
| | # 5 | ||
| Threadstarter Registriert seit: 14.09.2004
Beiträge: 4
| gut... dann hier mal die HiJack! log Zitat:
Edit: nach dem fixen kam folgendes Raus : Zitat:
Edit 2 : aus irgendeinem Grund geht kazaa lite jetzt *gg* Thx 4 Help Edit 3 : [OT] was hat das mit den Coins auf sich ? o_O [/OT] | ||
|
| | # 6 | |
| Registriert seit: 02.10.2003
Beiträge: 1.371
| Zitat:
![]() c:\dokumente und einstellungen\admin\lokale einstellungen\temp\fsg_4203.exe C:\WINDOWS\system32\ossproxy.exe C:\WINDOWS\mfcqq32.exe Du musst die Programme im Task Manager beenden, sie dann suchen und löschen R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\ktwvh.dll/sp.html#29126 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\ktwvh.dll/sp.html#29126 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\ktwvh.dll/sp.html#29126 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\ktwvh.dll/sp.html#29126 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\ktwvh.dll/sp.html#29126 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\ktwvh.dll/sp.html#29126 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\ktwvh.dll/sp.html#29126 R3 - Default URLSearchHook is missing O2 - BHO: twaintecObj Class - {000020DD-C72E-4113-AF77-DD56626C6C42} - C:\WINDOWS\twaintec.dll O2 - BHO: (no name) - {05A88A23-B9D1-7899-EB64-F4AEB6601F25} - C:\WINDOWS\system32\netni32.dll keine Ahnung was das ist. Nenn das Teil ma um und schau ob noch alles läuft. Falls irgendwas nicht mehr funzt, nenn es wieder richtig O3 - Toolbar: ISTbar - {5F1ABCDB-A875-46c1-8345-B72A4567E486} - C:\Programme\ISTbar\istbar.dll (file missing) C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NEWDOT~1\NEWDOT~1.DLL,NewDotNetStartup O4 - HKLM\..\Run: [Trickler] "c:\dokumente und einstellungen\admin\lokale einstellungen\temp\fsg_4203.exe" O4 - HKLM\..\RunOnce: [mfcqq32.exe] C:\WINDOWS\mfcqq32.exe O4 - HKCU\..\RunOnce: [OSSProxy] C:\WINDOWS\system32\ossproxy.exe -bootinstall O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O15 - Trusted Zone: *.05p.com O15 - Trusted Zone: *.blazefind.com O15 - Trusted Zone: *.clickspring.net O15 - Trusted Zone: *.flingstone.com O15 - Trusted Zone: *.mt-download.com O15 - Trusted Zone: *.my-internet.info O15 - Trusted Zone: *.scoobidoo.com O15 - Trusted Zone: *.searchbarcash.com O15 - Trusted Zone: *.searchmiracle.com O15 - Trusted Zone: *.slotch.com O15 - Trusted Zone: *.xxxtoolbar.com O16 - DPF: {00000000-0000-0000-0000-000020030000} - http://www.advnt01.com/dialer/ger_nopop.exe O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_fi...a29296baabe1d6 O16 - DPF: {386A771C-E96A-421F-8BA7-32F1B706892F} (Installer Class) - http://www.xxxtoolbar.com/ist/softwa...06_regular.cab O16 - DPF: {9EB320CE-BE1D-4304-A081-4B4665414BEF} (MediaTicketsInstaller Control) - http://www.mt-download.com/MediaTicketsInstaller.cab O18 - Protocol: icoo - {4A8DADD4-5A25-4D41-8599-CB7458766220} - C:\WINDOWS\msopt.dll (file missing) Bei den Teilen die Checkbox aktivieren und auf fixen klicken. Aber nicht alles löschen nur die oben aufgeführten | |
|
| | # 7 |
| Gastposter | O10 - Winsock Veränderungen Diese Einträge sollten nicht manuell gelöscht werden! Beste Möglichkeiten zur Reparatur bieten LSPFix von Cexx.org, oder Spybot S&D von Kolla.de. Hinweis: Aus Gründen der Systemsicherheit können unbekannte Dateien im 'LSP stack' nicht durch HijackThis gefixt werden. Quelle: www.trojaner-info.de |
|
| | # -- |
| News Flash | Das könnte Dich auch noch interessieren:
Nicht fündig geworden? Dann ohne Anmeldung in unserem Gast-Forum nachfragen. |





