D
dragan
Guest
hallo
fasziniert von dieser page aber leider immer noch völlig brubblig wegen meiner infizierten Kiste frage ich mal scheu, ob mir jemand weiterhelfen kann?
das Problem ist "iwantsearch"
meine Frage, nachdem ich gemäss Beitrag 1613 etwa die schlimmsten Ableger gekillt hab:
Muss ich diese CWshredder, usw hinterherlaufenlassen, oder geht das auch so?
(bin übrigens ein Voll-neuling auf diesem Gebiet..)
Jetzt sieht es auf jeden Fall so aus bei mir:
Logfile of HijackThis v1.98.2
Scan saved at 21:46:14, on 08.10.04
Platform: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:WINDOWSSYSTEMKERNEL32.DLL
C:WINDOWSSYSTEMMSGSRV32.EXE
C:WINDOWSSYSTEMMPREXE.EXE
C:ESM2SAGENT95.EXE
C:WINDOWSSYSTEMINETSRVINETINFO.EXE
C:WINDOWSSYSTEMMDM.EXE
C:WINDOWSSYSTEMSSDPSRV.EXE
C:ESM2EBRR.EXE
C:WINDOWSSYSTEMMSDTCW.EXE
C
ROGRAMMENORTON ANTIVIRUSNAVAPW32.EXE
C:WINDOWSSYSTEMmmtask.tsk
C:WINDOWSSYSTEMRPCSS.EXE
C:WINDOWSEXPLORER.EXE
C:WINDOWSTASKMON.EXE
C:WINDOWSSYSTEMSYSTRAY.EXE
C:WINDOWSSYSTEMSTIMON.EXE
C:WINDOWSRUNDLL32.EXE
C
ROGRAMMEINTERNET EXPLORERIEXPLORE.EXE
C:WINDOWSSYSTEMRNAAPP.EXE
C:WINDOWSSYSTEMTAPISRV.EXE
C:WINDOWSSYSTEMDDHELP.EXE
C
ROGRAMMEWINZIPWINZIP32.EXE
C:WINDOWSTEMPHIJACKTHIS.EXE
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar =
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearchURL,(Default) =
R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyServer = proxy.bluewin.ch:8080
O2 - BHO: IEbhobj Class - {BDDF56F0-0D8C-11D4-8DDA-0050DA7D6E17} - C
ROGRA~1DATABE~1TREIBE~1IEBHO.DLL (file missing)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C
ROGRAMMEADOBEACROBAT 5.0READERACTIVEXACROIEHELPER.OCX
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSYSTEMMSDXM.OCX
O4 - HKLM..Run: [ScanRegistry] C:WINDOWSscanregw.exe /autorun
O4 - HKLM..Run: [TaskMonitor] C:WINDOWStaskmon.exe
O4 - HKLM..Run: [SystemTray] SysTray.Exe
O4 - HKLM..Run: [EM_EXEC] c:mousesystemem_exec.exe
O4 - HKLM..Run: [Norton Auto-Protect] C
ROGRA~1NORTON~1NAVAPW32.EXE /LOADQUIET
O4 - HKLM..Run: [StillImageMonitor] C:WINDOWSSYSTEMSTIMON.EXE
O4 - HKLM..Run: [Microsoft NetMeeting] "C
ROGRA~1NETMEE~1conf.exe" background
O4 - HKLM..Run: [RealTray] C
rogrammeRealRealPlayerRealPlay.exe SYSTEMBOOTHIDEPLAYER
O4 - HKLM..Run: [ICSDCLT] C:WINDOWSrundll32.exe C:WINDOWSSYSTEMicsdclt.dll,ICSClient
O4 - HKLM..RunServices: [SAgent95ExePath] C:ESM2SAgent95.exe
O4 - HKLM..RunServices: [MSDTC] msdtcw -start
O4 - HKLM..RunServices: [inetinfo.exe] C:WINDOWSSYSTEMinetsrvinetinfo.exe -e w3svc
O4 - HKLM..RunServices: [Machine Debug Manager] C:WINDOWSSYSTEMMDM.EXE
O4 - HKLM..RunServices: [SSDPSRV] C:WINDOWSSYSTEMssdpsrv.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C
ROGRAMMEYAHOO!MESSENGERYPAGER.EXE
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C
ROGRAMMEYAHOO!MESSENGERYPAGER.EXE
O12 - Plugin for .pdf: C
ROGRA~1INTERN~1PLUGINSnppdf32.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.orange.ch/
O16 - DPF: Win32 Classes - file://C:WINDOWSJavaclasseswin32ie4.cab
fasziniert von dieser page aber leider immer noch völlig brubblig wegen meiner infizierten Kiste frage ich mal scheu, ob mir jemand weiterhelfen kann?
das Problem ist "iwantsearch"
meine Frage, nachdem ich gemäss Beitrag 1613 etwa die schlimmsten Ableger gekillt hab:
Muss ich diese CWshredder, usw hinterherlaufenlassen, oder geht das auch so?
(bin übrigens ein Voll-neuling auf diesem Gebiet..)
Jetzt sieht es auf jeden Fall so aus bei mir:
Logfile of HijackThis v1.98.2
Scan saved at 21:46:14, on 08.10.04
Platform: Windows 98 Gold (Win9x 4.10.1998)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:WINDOWSSYSTEMKERNEL32.DLL
C:WINDOWSSYSTEMMSGSRV32.EXE
C:WINDOWSSYSTEMMPREXE.EXE
C:ESM2SAGENT95.EXE
C:WINDOWSSYSTEMINETSRVINETINFO.EXE
C:WINDOWSSYSTEMMDM.EXE
C:WINDOWSSYSTEMSSDPSRV.EXE
C:ESM2EBRR.EXE
C:WINDOWSSYSTEMMSDTCW.EXE
C
C:WINDOWSSYSTEMmmtask.tsk
C:WINDOWSSYSTEMRPCSS.EXE
C:WINDOWSEXPLORER.EXE
C:WINDOWSTASKMON.EXE
C:WINDOWSSYSTEMSYSTRAY.EXE
C:WINDOWSSYSTEMSTIMON.EXE
C:WINDOWSRUNDLL32.EXE
C
C:WINDOWSSYSTEMRNAAPP.EXE
C:WINDOWSSYSTEMTAPISRV.EXE
C:WINDOWSSYSTEMDDHELP.EXE
C
C:WINDOWSTEMPHIJACKTHIS.EXE
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Default_Page_URL =
Please,
Anmelden
or
Registrieren
to view URLs content!
R1 - HKLMSoftwareMicrosoftInternet ExplorerMain,Search Bar =
Please,
Anmelden
or
Registrieren
to view URLs content!
R1 - HKCUSoftwareMicrosoftInternet ExplorerSearchURL,(Default) =
Please,
Anmelden
or
Registrieren
to view URLs content!
R1 - HKCUSoftwareMicrosoftWindowsCurrentVersionInternet Settings,ProxyServer = proxy.bluewin.ch:8080
O2 - BHO: IEbhobj Class - {BDDF56F0-0D8C-11D4-8DDA-0050DA7D6E17} - C
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSYSTEMMSDXM.OCX
O4 - HKLM..Run: [ScanRegistry] C:WINDOWSscanregw.exe /autorun
O4 - HKLM..Run: [TaskMonitor] C:WINDOWStaskmon.exe
O4 - HKLM..Run: [SystemTray] SysTray.Exe
O4 - HKLM..Run: [EM_EXEC] c:mousesystemem_exec.exe
O4 - HKLM..Run: [Norton Auto-Protect] C
O4 - HKLM..Run: [StillImageMonitor] C:WINDOWSSYSTEMSTIMON.EXE
O4 - HKLM..Run: [Microsoft NetMeeting] "C
O4 - HKLM..Run: [RealTray] C
O4 - HKLM..Run: [ICSDCLT] C:WINDOWSrundll32.exe C:WINDOWSSYSTEMicsdclt.dll,ICSClient
O4 - HKLM..RunServices: [SAgent95ExePath] C:ESM2SAgent95.exe
O4 - HKLM..RunServices: [MSDTC] msdtcw -start
O4 - HKLM..RunServices: [inetinfo.exe] C:WINDOWSSYSTEMinetsrvinetinfo.exe -e w3svc
O4 - HKLM..RunServices: [Machine Debug Manager] C:WINDOWSSYSTEMMDM.EXE
O4 - HKLM..RunServices: [SSDPSRV] C:WINDOWSSYSTEMssdpsrv.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:WINDOWSwebrelated.htm
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C
O12 - Plugin for .pdf: C
O14 - IERESET.INF: START_PAGE_URL=http://www.orange.ch/
O16 - DPF: Win32 Classes - file://C:WINDOWSJavaclasseswin32ie4.cab