![]() |
![]() |
|
|
|||||||
| Internet Rat & Tat bei Internetproblemen |
![]() |
|
|
Themen-Optionen | Ansicht |
|
|
#1 |
|
Jr. Member
![]() Registriert seit: 21.02.2004
Alter: 44
Beiträge: 93
|
Hi Leute ich hoffe ich bin da richtig mit meinen Problem.
Und zwar hab ich als StartSeite normal about:blank ,... nur jetzt hab ich ma was eingefangen was mir die startseite dauernd auf res://dsfyo.dll/index.html#96676 ändert. Bin mit Adaware, Spybot, CW-Shredder, Stinger, McAfee 7, und Hijack This drüber gegangen und alle haben was gefunden und gelöscht ,... aber das problem is noch immer da ... Running processes: C:\WINNT\System32\smss.exe C:\WINNT\system32\winlogon.exe C:\WINNT\system32\services.exe C:\WINNT\system32\lsass.exe C:\WINNT\system32\svchost.exe C:\WINNT\system32\spoolsv.exe C:\WINNT\System32\svchost.exe C:\Programme\Network Associates\Common Framework\FrameworkService.exe C:\Programme\Network Associates\VirusScan\Mcshield.exe C:\Programme\Network Associates\VirusScan\VsTskMgr.exe C:\WINNT\System32\nvsvc32.exe C:\WINNT\system32\regsvc.exe C:\WINNT\system32\MSTask.exe C:\WINNT\System32\WBEM\WinMgmt.exe C:\WINNT\Explorer.EXE C:\Programme\Network Associates\VirusScan\SHSTAT.EXE C:\Programme\Network Associates\Common Framework\UpdaterUI.exe C:\valve\steam\steam.exe C:\Programme\Trillian\trillian.exe G:\Programme\Winamp\winampa.exe C:\WINNT\system32\ipbk.exe C:\WINNT\system32\addmd32.exe C:\Dokumente und Einstellungen\Administrator\Eigene Dateien\ScanSoftware\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\dsfyo.dll/sp.html#96676 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://dsfyo.dll/index.html#96676 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://dsfyo.dll/index.html#96676 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINNT\system32\dsfyo.dll/sp.html#96676 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINNT\system32\dsfyo.dll/sp.html#96676 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://dsfyo.dll/index.html#96676 R3 - Default URLSearchHook is missing O2 - BHO: (no name) - {572B369C-FB37-F5FD-0098-51E6232D0D6D} - C:\WINNT\addof32.dll O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINNT\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [nwiz] nwiz.exe /install O4 - HKLM\..\Run: [NeroCheck] C:\WINNT\System32\NeroCheck.exe O4 - HKLM\..\Run: [CloneCDTray] "C:\Programme\CloneCD\CloneCDTray.exe" /s O4 - HKLM\..\Run: [ShStatEXE] "C:\Programme\Network Associates\VirusScan\SHSTAT.EXE" /STANDALONE O4 - HKLM\..\Run: [McAfeeUpdaterUI] "C:\Programme\Network Associates\Common Framework\UpdaterUI.exe" O4 - HKLM\..\Run: [ipbk.exe] C:\WINNT\system32\ipbk.exe O4 - HKCU\..\Run: [Steam] "c:\valve\steam\steam.exe" -silent O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll O14 - IERESET.INF: SEARCH_PAGE_URL= Das sind die Fixes vom Hijack ,... hab probiert zu löschen aber wenn ich dann wieder scanne sind sie wieder da. Kann mir da vielleicht wer helfen ?? ps.: Habe IE 5.0
____________________________________
dreaming in digital living in realtime thinking in binary talking in IP WELCOME TO OUR WORLD 0|\\ly l4m3r5 5p34|< l33t Microsoft is not the answer, it\'s the question and the aswer is NO! mfg Cyber |
|
|
|
|
|
#2 |
|
Gsiberger
![]() Registriert seit: 11.10.2000
Ort: Im Ländle
Beiträge: 1.222
|
lass einmal dein hijacklogfile beim autom.
autom. Auswerter testen. http://www.hijackthis.de/index.php der findet (bes. R1,R0 u R2) alle updates? |
|
|
|
|
|
#3 |
|
Jr. Member
![]() Registriert seit: 21.02.2004
Alter: 44
Beiträge: 93
|
Ich hoffe das ich alle Updates habe ,... werde es aber noch mal überprüfen ,...
Bei der auswertung is nicht wirklich was dabeigewesen was ich nicht eh gefixt habe ,... Aber es kommt eben immer wieder thx erstmal
____________________________________
dreaming in digital living in realtime thinking in binary talking in IP WELCOME TO OUR WORLD 0|\\ly l4m3r5 5p34|< l33t Microsoft is not the answer, it\'s the question and the aswer is NO! mfg Cyber |
|
|
|
|
|
#4 |
|
Jr. Member
![]() Registriert seit: 21.02.2004
Alter: 44
Beiträge: 93
|
So jetzt hab ich geschaut das ich alle updates hab und hab sogar im Abgesicherten Modus allles gemacht ,... aber meine Startseite ändert sich immer wieder ,...
Weiss vielleicht noch einer was für ein programmm ich verwenden kann ???
____________________________________
dreaming in digital living in realtime thinking in binary talking in IP WELCOME TO OUR WORLD 0|\\ly l4m3r5 5p34|< l33t Microsoft is not the answer, it\'s the question and the aswer is NO! mfg Cyber |
|
|
|
|
|
#5 |
|
Hochauflösend
![]() Registriert seit: 03.04.2001
Ort: Wien 10
Alter: 63
Beiträge: 9.641
|
Die Frage kommt so einmal die Woche, mit ein paar Minuten Suche hättest Du folgende Beiträge gefunden:
http://www.wcm.at/forum/showthread.p...seite+%E4ndern http://www.wcm.at/forum/showthread.p...seite+%E4ndern http://www.wcm.at/forum/showthread.p...seite+%E4ndern
____________________________________
Gruß FendiMan Bitte keine unnötigen Direktzitate, der Antworten-Button genügt! |
|
|
|
|
|
#6 |
|
Jr. Member
![]() Registriert seit: 21.02.2004
Alter: 44
Beiträge: 93
|
Danke FendiMan aber das was in diesen Threads steht hab ich schon ausprobiert und es hat nichts genutzt.
Also nochmal: Ich habe McAfee 7, Adaware, Stinger, Hijack This 198, CW-Shredder und Spybot durchrennen lassen. Im normalen betrieb und im abgesicherten modus. Habe allerdings einen Prozess entdeckt über den ich nicht's finde, den ich aber auch nicht löschen kann "ADDMD32.EXE" Als nächstes werde ich nochmal Probieren im Abgesicherten Modus diesen Prozess zu killen und dann zu löschen. Und wenn das auch nicht geht alles ohne Netzwerkkabel ,... vielleicht ruft er seine Infos ja immer vom Netz ab was auch immer am Pc is =)
____________________________________
dreaming in digital living in realtime thinking in binary talking in IP WELCOME TO OUR WORLD 0|\\ly l4m3r5 5p34|< l33t Microsoft is not the answer, it\'s the question and the aswer is NO! mfg Cyber |
|
|
|
![]() |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
|
|