Viren, Spyware, Datenschutz 11.214 Themen, 94.187 Beiträge

Common Hijacker Virus?!+mshta.exe

MX Mc Grath / 18 Antworten / Flachansicht Nickles

Hallo seit kurzem habe ich bei Spybot (nach Spybot update) eine Warnung: Common Hijacker: Umgeleiteter Host auto.search.msn.com=205.177.124.66 ,  Possible Hijacker:Global settings HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Styles\User Stylesheet ,  Possible Hijacker:Global settings HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Styles\Use My Stylesheet=W=0. Kann mir hierbei jemand sagen um was es sich hierbei handelt? Und wie ich es wieder los werde? Mit Spybot schon öfters versucht aber ohne Erfolg. Als System XP Pro+Servicepack 1, Norton Internet Security 2002 immer auf  dem neusten Stand. DSL Zugang über SMC 7404BRB Router mit Hardware Firewall. Aufgefallen ist mir das ganze auch nur als Norton mir meldete das mshta.exe dauernd auf das Internet zugreifen wollte, was vorher nie der Fall war. Benutze das System schon ca 1 Jahr ohne das so etwas je vorgekommen ist. Für Antworten wäre ich sehr dankbar.


 


 

bei Antwort benachrichtigen
Guckst du eins tiefer... -IRON-
MX Mc Grath -IRON- „Wenn du mit Eintrag R1 meinst: HKCU HKEY_CURRENT_USER...der Rest ist ja...“
Optionen

Hallo Iron muß dich leider nochmal belästigen.
Also den Key finde ich in der Registrie kann ihn auch löschen doch wenn ich die Reg wieder öffne ist er wieder da. Habe auch noch was gefunden unter C:\Windows eine datei die "hh.htt" kann nichts damit anfangen.Habe aber gerade noch einen rechner hier mit genau dem selben System wie ich, der hat diese hh.htt datei nicht, auch fehlen die Reg einträge im gleichen verzeichnis. Wenn ich hh.htt bei mir löschen will geht das nicht schon mit allem versucht(Shredder usw), datei ist sofort wieder da. Habe jetzt auch Ad-aware und noch ein paar tools laufen lassen doch auch diese bekommen das ding nicht weg. Auch die Beta version von Spybot S&D findet immer den selben eintrag. Die ganzen Favoriten des IE wurden glöscht also scheint es nicht ganz harmlos zu sein. Wie schon gesagt Spybot & Ad-aware & CWShredder & HijackThis finden es immer wieder und können es auch nicht löschen.

Vielen Danke und schöne Feiertage

bei Antwort benachrichtigen