Viren, Spyware, Datenschutz 11.214 Themen, 94.187 Beiträge

Browser-Hijacker trotz AdAware, SpybotS&D, HijackThis, etc. - br

yoom / 12 Antworten / Flachansicht Nickles

Hallo,


 


vor einiger Zeit habe ich mir auf irgendeiner WebSite ein Browser-Hijacker eingefangen, der die eingestellte Startseite des IE 6 (mit XP) auf eine dubiose Internet-Suchseite umleitet.


 


Da ich zu diesem Zeitpunkt bereits AdAware 6 und SpybotSearch&Destroy benutzte, ließ ich diese Programme nacheinander über den Rechner laufen. Es wurden verdächtige Einträge und Dateien gefunden und entfernt.


 


Kurze Zeit später trat das o.g. Problem erneut auf. Daraufhin wieder PC checken und verdächtige Einträge und Dateien entfernen … usw.


 


Inzwischen habe ich mir auch noch CWShredder und HijackThis zugelegt, mit deren Hilfe ich auch noch mehr gefunden und entfernt habe, das eigentliche Problem aber leider auch nicht lösen konnte.


 


Durch die Installation von WinPatrol werde ich jetzt zwar informiert, wenn meine Browsereinstellungen geändert werden und kann eingreifen, die Ursache bekomme ich damit aber auch nicht in den Griff. Regelmäßig erhalte ich die Meldung, dass eine bestimmte DLL – die Bezeichnungen ändern sich dauernd - meine Einstellungen ändern will und blocke das dann ab. Die DLL lösche ich, entferne die Einträge mit Hilfe von AdAware und HijackThis und habe dann eine Weile Ruhe. Am nächsten Tag geht das aber wieder von vorne los.


Ich vermute, dass beim Systemstart irgendein Programm aktiv wird, dass die DLLs erzeugt und für diesen nervigen Mist verantwortlich ist. Leider habe ich keine Ahnung, wie ich das finden bzw. bekämpfen kann und wäre für entsprechende Tipps äußerst dankbar!


yoom


 

bei Antwort benachrichtigen
yoom Teletom „Bitte Hijackthis downloaden, ausführen scan save log Schließen und den...“
Optionen

Also ... hier der Inhalt des Log-Files nach der letzten Aufräumaktion. Eigentlich sieht es nach dem Aufräumen immer so aus und trotzdem bekomme ich über kurz oder lang wieder die gleichen Probleme.

Danke im voraus!
yoom

-----------------------------
Logfile of HijackThis v1.97.7
Scan saved at 14:21:41, on 07.07.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Norton Internet Security\NISUM.EXE
C:\Programme\Norton Internet Security\ccPxySvc.exe
C:\Programme\CA\SharedComponents\CA_LIC\LogWatNT.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\wanmpsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\Programme\Medion Home Cinema XL II\PowerCinema\PCMService.exe
C:\WINDOWS\System32\PRISMSTA.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\PROGRA~1\WINPAT~1\WinPatrol.exe
C:\Programme\Adobe\Acrobat 4.0\Distillr\AcroTray.exe
C:\Programme\FRITZ!\IWatch.exe
C:\Programme\Extensis\Suitcase 9.2\Suitcase.exe
C:\Programme\FRITZ!\FriWeb32.exe
C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
F:\SOFTWARE\AntiSpy-Tools\Anti-Hijack-Software\HijackThis.exe

O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [PCMService] "C:\Programme\Medion Home Cinema XL II\PowerCinema\PCMService.exe"
O4 - HKLM\..\Run: [PRISMSTA.EXE] PRISMSTA.EXE START
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe
O4 - HKLM\..\Run: [ccApp] C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
O4 - HKLM\..\Run: [WinPatrol PLUS] C:\PROGRA~1\WINPAT~1\WinPatrol.exe
O4 - Startup: FRITZ!web.lnk = C:\Programme\FRITZ!\FriWeb32.exe
O4 - Startup: Registration-InstantCopy.lnk.disabled
O4 - Global Startup: Acrobat Assistant.lnk = C:\Programme\Adobe\Acrobat 4.0\Distillr\AcroTray.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: ISDNWatch.lnk = C:\Programme\FRITZ!\IWatch.exe
O4 - Global Startup: Suitcase Startup.lnk = ?
O16 - DPF: WebWorks Help 3.0 - file://H:\Documentation\WebDoc\wwhelp3.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/get/shockwave/cabs/flash/swflash.cab

bei Antwort benachrichtigen