• Aktualisierte Forenregeln

    Eine kleine Änderung hat es im Bereich Forenregeln unter Abschnitt 2 gegeben, wo wir nun explizit darauf verweisen, dass Forenkommentare in unserer Heftrubrik Leserbriefe landen können.

    Forenregeln


    Vielen Dank

Ich wurde gehijacked was kann ich machen???

LIZhard

Stille/r Leser/in
Registriert
05.09.2004
Beiträge
12
Reaktionspunkte
0
Hi Leute.
Habe ein großes Problem, denn ich kann meine Internet startseite nicht mehr verändern. ist die ganze zeit auf about:blank >:-| eingestellt, wenn ich Programme wie hijackthis anwende sagt er mir das es gelöscht ist aber wenn ich noch mal scanne ist es wieder da. Wenn ich unter Internet Eigenschaften gehe und da die startseite verändere wird sie wieder zurückgesetzt. Kann mir einer bei diesen Problem Helfen???
Danke schon mal.

Logfile of HijackThis v1.98.2
Scan saved at 17:35:33, on 02.11.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe
C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE
C:\WINDOWS\system32\CTHELPER.EXE
C:\Programme\ICQLite\ICQLite.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
C:\WINDOWS\Logi_MwX.Exe
C:\Programme\D-Tools\daemon.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Creative\MediaSource\RemoteControl\RcMan.exe
C:\Programme\Creative\MediaSource\Detector\CTDetect.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\System32\CTsvcCDA.exe
C:\PROGRA~1\NORTON~1\NORTON~2\GHOSTS~2.EXE
C:\Programme\Kerio\Personal Firewall 4\kpf4ss.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Programme\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Programme\Kerio\Personal Firewall 4\kpf4gui.exe
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Adobe\Acrobat 6.0\Reader\AcroRd32.exe
C:\WINDOWS\System32\WISPTIS.EXE
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\NOTEPAD.EXE
C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Programme\PHIL\Download\hijackthis_198\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:NavigationFailure
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:NavigationFailure
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:NavigationFailure
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {DEA00597-5EC9-4973-8416-DE9115A5F426} - C:\WINDOWS\System32\ofieiba.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [CTSysVol] C:\Programme\Creative\SBAudigy2ZS\Surround Mixer\CTSysVol.exe /r
O4 - HKLM\..\Run: [CTDVDDET] C:\Programme\Creative\SBAudigy2ZS\DVDAudio\CTDVDDET.EXE
O4 - HKLM\..\Run: [CTHelper] CTHELPER.EXE
O4 - HKLM\..\Run: [SBDrvDet] C:\Programme\Creative\SB Drive Det\SBDrvDet.exe /r
O4 - HKLM\..\Run: [updReg] C:\WINDOWS\UpdReg.EXE
O4 - HKLM\..\Run: [CTRegRun] C:\WINDOWS\CTRegRun.EXE
O4 - HKLM\..\Run: [iCQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [ccRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [GhostStartTrayApp] C:\Programme\Norton SystemWorks\Norton Ghost\GhostStartTrayApp.exe
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKCU\..\Run: [MSMSGS] "C:\Programme\Messenger\msmsgs.exe" /background
O4 - HKCU\..\Run: [RemoteCenter] C:\Programme\Creative\MediaSource\RemoteControl\RcMan.exe
O4 - HKCU\..\Run: [Creative Detector] C:\Programme\Creative\MediaSource\Detector\CTDetect.exe /R
O4 - Global Startup: InterVideo WinCinema Manager.lnk = C:\Programme\InterVideo\Common\Bin\WinCinemaMgr.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {0A5FD7C5-A45C-49FC-ADB5-9952547D5715} (Creative Software AutoUpdate) - http://www.creative.com/su/ocx/15007/CTSUEng.cab
O16 - DPF: {F6ACF75C-C32C-447B-9BEF-46B766368D29} (Creative Software AutoUpdate Support Package) - http://www.creative.com/su/ocx/15008/CTPID.cab
O18 - Filter: text/html - {5936C877-9C1D-45A1-8BA0-5091F2D3BEB5} - C:\WINDOWS\System32\ofieiba.dll
O18 - Filter: text/plain - {5936C877-9C1D-45A1-8BA0-5091F2D3BEB5} - C:\WINDOWS\System32\ofieiba.dll
 
Lass mal RegSupreme durchlaufen, auf besonders gründlich. Dann ist wieder alles ok.
 
LIZhard am 02.11.2004 17:43 schrieb:
O18 - Filter: text/html - {5936C877-9C1D-45A1-8BA0-5091F2D3BEB5} - C:\WINDOWS\System32\ofieiba.dll
O18 - Filter: text/plain - {5936C877-9C1D-45A1-8BA0-5091F2D3BEB5} - C:\WINDOWS\System32\ofieiba.dll

Die beiden sind mir nicht ganz geheuer, zumal ich unter Google nichts über diese findet und "Filter: text/html" drin vorkommt.

Du könntest probieren, obs mit AdAware SE funktioniert.
 
LIZhard am 02.11.2004 17:43 schrieb:
R1 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Search Bar = about:NavigationFailure
R1 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,Search Page = about:NavigationFailure
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Search Bar = about:NavigationFailure
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,Search Page = about:NavigationFailure
R1 - HKCU\\Software\\Microsoft\\Internet Explorer\\Search,SearchAssistant = about:NavigationFailure
R0 - HKLM\\Software\\Microsoft\\Internet Explorer\\Search,SearchAssistant = about:NavigationFailure
R1 - HKCU\\Software\\Microsoft\\Internet Explorer\\Main,HomeOldSP = about:blank
R1 - HKLM\\Software\\Microsoft\\Internet Explorer\\Main,HomeOldSP = about:blank

O2 - BHO: (no name) - {DEA00597-5EC9-4973-8416-DE9115A5F426} - C:\\WINDOWS\\System32\\ofieiba.dll

O18 - Filter: text/html - {5936C877-9C1D-45A1-8BA0-5091F2D3BEB5} - C:\\WINDOWS\\System32\\ofieiba.dll
O18 - Filter: text/plain - {5936C877-9C1D-45A1-8BA0-5091F2D3BEB5} - C:\\WINDOWS\\System32\\ofieiba.dll
Fix mal den Dreck da oben. Und dann musst du C:\\WINDOWS\\System32\\ofieiba.dll löschen. Notfalls im abgesicherten Modus wiederholen.

Falls das nichts bringt, der Reihe nach folgende Dinge abarbeiten. Ad-Aware und Spybot kannst du ruhig öfter laufenlassen. Zumindest, wenn du auch weiterhin den IE nutzt... Die verlinkte Page solltest du dir dann auch in deine Favoriten stecken. Denn IE + "böse Seiten" ist eine Kombination, bei der man geradezu um Schläge bettelt...

Ich empfehle in solchen Momenten übrigens ganz gerne den Firefox. Demnächst soll die 1.0 fertig werden, aber bis dahin tun die 0.9.3 (deutsch) oder die 1.0 PR (englisch) es auch.

Ich drück dir die Daumen, dass du das Vieh so entfernt bekommst. Einige dieser Biester sind so hartnäckig, dass man sie nur noch durch gepflegtes Neuaufsetzen wieder loswird.
 
1000 Dank!!!
ihr habt es drauf!!!
YES es klappt wieder!!!
Sieg!!! =) =) =) :top: :top:
 
Zurück