Status
Für weitere Antworten geschlossen.
H

heep

Guest
Hallo,

hatte Probleme wegen IE Startseite, dieses ist behoben, Super, Danke!
Nur Spybot zeigt mir immer wieder u.g. Probleme auf.

HijackThis
Adaware
Spybot
Regsupreme

genutzt.
Hier das aktuelle HijackThis Ergebnis:

Logfile of HijackThis v1.98.2
Scan saved at 01:03:58, on 13.10.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:WINDOWSSystem32smss.exe
C:WINDOWSsystem32winlogon.exe
C:WINDOWSsystem32services.exe
C:WINDOWSsystem32lsass.exe
C:WINDOWSSystem32Ati2evxx.exe
C:WINDOWSsystem32svchost.exe
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32spoolsv.exe
C:programmeAVPersonalAVGUARD.EXE
C:programmeAVPersonalAVWUPSRV.EXE
C:WINDOWSSystem32svchost.exe
C:WINDOWSsystem32ZoneLabsvsmon.exe
C:WINDOWSsystem32Ati2evxx.exe
C:WINDOWSExplorer.EXE
C:programmeZone LabsZoneAlarmzlclient.exe
C:programmeWinFastWFTVFMWFWIZ.exe
C:programmeAVPersonalAVGNT.EXE
C:programmeATI TechnologiesATI Control Panelatiptaxx.exe
C:programmeJavaj2re1.4.2_04binjusched.exe
C:programmeMessengermsmsgs.exe
C:WINDOWSSystem32ctfmon.exe
D:programmeInterVideoCommonBinWinCinemaMgr.exe
C:programmeT-DSL SpeedManagertsmsvc.exe
C:Dokumente und EinstellungenhillaLokale EinstellungenTempTemporäres Verzeichnis 2 für hijackthis1982.zipHijackThis.exe

R1 - HKCUSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = about:blank
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL = about:blank
R0 - HKLMSoftwareMicrosoftInternet ExplorerMain,Local Page =
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:programmeSpybot - Search & DestroySDHelper.dll
O4 - HKLM..Run: [Zone Labs Client] "C:programmeZone LabsZoneAlarmzlclient.exe"
O4 - HKLM..Run: [WinFast Schedule] C:programmeWinFastWFTVFMWFWIZ.exe
O4 - HKLM..Run: [nwiz] nwiz.exe /install
O4 - HKLM..Run: [NvCplDaemon] RUNDLL32.EXE C:WINDOWSSystem32NvCpl.dll,NvStartup
O4 - HKLM..Run: [NeroFilterCheck] C:WINDOWSsystem32NeroCheck.exe
O4 - HKLM..Run: [Microsoft WinUpdates] serm32.exe
O4 - HKLM..Run: [KernelFaultCheck] %systemroot%system32dumprep 0 -k
O4 - HKLM..Run: [HorngTech4D] C:pROGRA~1MOUSES~1bally4d.exe
O4 - HKLM..Run: [AVGCtrl] "C:programmeAVPersonalAVGNT.EXE" /min
O4 - HKLM..Run: [ATIPTA] C:programmeATI TechnologiesATI Control Panelatiptaxx.exe
O4 - HKLM..Run: [SunJavaUpdateSched] C:programmeJavaj2re1.4.2_04binjusched.exe
O4 - HKLM..RunServices: [Microsoft WinUpdates] serm32.exe
O4 - HKLM..RunOnce: [Execute] C:WINDOWSSystem32ToolsDelFolders.exe
O4 - HKCU..Run: [NvMediaCenter] RUNDLL32.EXE C:WINDOWSSystem32NVMCTRAY.DLL,NvTaskbarInit
O4 - HKCU..Run: [MSMSGS] "C:programmeMessengermsmsgs.exe" /background
O4 - HKCU..Run: [CTFMON.EXE] C:WINDOWSSystem32ctfmon.exe
O4 - Startup: Reboot.exe
O4 - Global Startup: InterVideo WinCinema Manager.lnk = D:programmeInterVideoCommonBinWinCinemaMgr.exe
O4 - Global Startup: Microsoft Office.lnk = D:programmeMSofficeOfficeOSA9.EXE

Spybot zeigt trotz allem und jedes mal folgendes Problem auf:

n-Case: Autorun-Einstellungen (Execute) (Registrierungsdatenbank-Wert, nothing done)
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunOnceExecute

DSO Exploit: Data source object exploit (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERSS-1-5-18SoftwareMicrosoftWindowsCurrentVersionInternet SettingsZones1004!=W=3

DSO Exploit: Data source object exploit (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERSS-1-5-21-436374069-1580818891-1060284298-1004SoftwareMicrosoftWindowsCurrentVersionInternet SettingsZones1004!=W=3

DSO Exploit: Data source object exploit (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERSS-1-5-20SoftwareMicrosoftWindowsCurrentVersionInternet SettingsZones1004!=W=3

DSO Exploit: Data source object exploit (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERSS-1-5-19SoftwareMicrosoftWindowsCurrentVersionInternet SettingsZones1004!=W=3

DSO Exploit: Data source object exploit (Registrierungsdatenbank-Änderung, nothing done)
HKEY_USERS.DEFAULTSoftwareMicrosoftWindowsCurrentVersionInternet SettingsZones1004!=W=3

--- Spybot - Search && Destroy version: 1.3 ---
2004-08-11 IncludesCookies.sbi
2004-09-30 IncludesDialer.sbi
2004-09-30 IncludesHijackers.sbi
2004-09-30 IncludesKeyloggers.sbi
2004-05-12 IncludesLSP.sbi
2004-09-30 IncludesMalware.sbi
2004-08-12 IncludesRevision.sbi
2004-09-16 IncludesSecurity.sbi
2004-09-30 IncludesSpybots.sbi
2004-08-30 IncludesTracks.uti
2004-09-30 IncludesTrojans.sbi

was ist zu tun oder ist mein System clean??

Gruss
Hilla

 
A

anonymum2

Guest
Re: IE Startseiten-Problem behoben! Danke, aber...

Hi heep

Es ist eine Macke von Spybot, dass die Meldung >5 DSO Exploits gefunden< immer wieder auftaucht. Brauchst Dir aber sonst keine Sorgen mache ,wenn Ad-aware und andere nichts gefunden haben und so wie es aussieht,müsste Dein Laden clean sein.
Die Macher von Spybot wollen diesen Meldefehler beim nächsten Upgrade beheben. (ist auch nachzulesen im Net.)

Gruss rolfpower

 
A

Anni

Guest
Re: IE Startseiten-Problem behoben! Danke, aber...

hi heep,
folgende Einträge noch mit Hijackthis fixen bitte (VOR dem Fixen bitte ALLES bis auf Hijackthis zumachen, und alle programme (ausser schutzsoftware) die mit dem internet verbunden sind, beenden!)

O4 - HKLM\..\Run: [Microsoft WinUpdates] serm32.exe
O4 - HKLM\..\RunServices: [Microsoft WinUpdates] serm32.exe

sagt dir dieser Eintrag irgendwas? mir nämlich leider nichts...

O4 - HKLM\..\RunOnce: [Execute] C:\WINDOWS\System32\Tools\DelFolders.exe

nun auf "fix checked" klicken.

danach bitte Adaware, spybot und Regsupreme durchlaufen lassen, und nach einem Neustart einen neuen Hijackthis Log posten.

LG erstmal
Anni

 
C

chris7ian

Guest
Re: IE Startseiten-Problem behoben! Danke, aber...

@anni

das ist ein tool vom motherboard treiber

lg

christian

 
Status
Für weitere Antworten geschlossen.
Oben