Rokop Security

Willkommen, Gast ( Anmelden | Registrierung )

> Mywebsearch, soll weg, oder noch mer ?!
Catweazle
Beitrag 09.02.2010, 22:08
Beitrag #1



Salmei, Dalmei, Adonei
*******

Gruppe: Mitglieder
Beiträge: 4.871
Mitglied seit: 28.05.2003
Mitglieds-Nr.: 95



Also wen ich das richtig verstanden habe, sollte A² "Mywebsearch" eleminieren können, macht es aber nicht.

Quelle: http://www.emsisoft.de/de/malware/?Adware....bSearch+Toolbar

Ich nutze, aber A-Squared Free 4.5.0.27, Malwaresignaturen in der "version" 3.600.394, so weit so gut sollte eigentlich diese Toolbar entfernen, oder arbeite ich mit anderen Updates ?

Mein Firefox sieht jetzt so aus:



Also diese, gnazen Hotbars, Toolbars müssen weg !

Wie stelle ich das an ?

Hier nun ein Hijackthis Log:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:47:51, on 09.02.2010
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Prevx\prevx.exe
C:\Programme\Java\jre6\bin\jqs.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Dit.exe
C:\Programme\Java\jre6\bin\jusched.exe
D:\SUPERAntiSpyware.exe
C:\WINDOWS\system32\ctfmon.exe
D:\Programme\Orbitdownloader\orbitdm.exe
C:\Programme\Gemeinsame Dateien\Cloanto\Software Director\softdir.exe
D:\Printkey\Printkey.exe
D:\Programme\Orbitdownloader\orbitnet.exe
C:\Programme\Prevx\prevx.exe
D:\Mozilla Firefox\firefox.exe
C:\Programme\trend micro\HijackThis\HijackThis.exe

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
O2 - BHO: btorbit.com - {000123B4-9B42-4900-B3F7-F4B073EFC214} - D:\Programme\Orbitdownloader\orbitcth.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - D:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: MSN Toolbar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - C:\Programme\MSN\Toolbar\3.0.0744.0\msneshellx.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
O3 - Toolbar: MSN Toolbar - {1E61ED7C-7CB8-49d6-B9E9-AB4C880C8414} - C:\Programme\MSN\Toolbar\3.0.0744.0\msneshellx.dll
O3 - Toolbar: Grab Pro - {C55BBCD6-41AD-48AD-9953-3609C48EACC7} - D:\Programme\Orbitdownloader\GrabPro.dll
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [Dit] Dit.exe
O4 - HKLM\..\Run: [AVP] "D:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [QuickTime Task] "D:\Quicktime\QTTask.exe" -atboottime
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
O4 - HKCU\..\Run: [SUPERAntiSpyware] D:\SUPERAntiSpyware.exe
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
O4 - Startup: Printkey.lnk = D:\Printkey\Printkey.exe
O4 - Global Startup: Orbit.lnk = D:\Programme\Orbitdownloader\orbitdm.exe
O4 - Global Startup: Software Director Scheduler.lnk = C:\Programme\Gemeinsame Dateien\Cloanto\Software Director\softdir.exe
O8 - Extra context menu item: &Download by Orbit - res://D:\Programme\Orbitdownloader\orbitmxt.dll/201
O8 - Extra context menu item: &Grab video by Orbit - res://D:\Programme\Orbitdownloader\orbitmxt.dll/204
O8 - Extra context menu item: Do&wnload selected by Orbit - res://D:\Programme\Orbitdownloader\orbitmxt.dll/203
O8 - Extra context menu item: Down&load all by Orbit - res://D:\Programme\Orbitdownloader\orbitmxt.dll/202
O8 - Extra context menu item: Hinzufügen zu Anti-Banner - D:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: Save YouTube Video - res://C:\Programme\Gemeinsame Dateien\DVDVideoSoft\Dll\IEContextMenuY.dll/scriptY2MP4.htm
O9 - Extra button: Statistik für den Schutz des Web-Datenverkehrs - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - D:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Fiddler2 - {CF819DA3-9882-4944-ADF5-6EF17ECF3C6E} - "C:\Programme\Fiddler2\Fiddler.exe" (file missing)
O9 - Extra 'Tools' menuitem: Fiddler2 - {CF819DA3-9882-4944-ADF5-6EF17ECF3C6E} - "C:\Programme\Fiddler2\Fiddler.exe" (file missing)
O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe
O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - D:\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - D:\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
O16 - DPF: {193C772A-87BE-4B19-A7BB-445B226FE9A1} (ewidoOnlineScan Control) - http://edownload.grisoft.cz/ewidoOnlineScan.cab
O16 - DPF: {215B8138-A3CF-44C5-803F-8226143CFC0A} (Trend Micro ActiveX Scan Agent 6.6) - http://housecall65.trendmicro.com/housecal...ivex/hcImpl.cab
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/...b?1237134427578
O16 - DPF: {6531D99C-0D0E-4293-B3CB-A3E1D0D41847} (AhnASP Control) - http://aspglobal.ahnlab.com/asp/cab/AhnASP.cab
O16 - DPF: {7530BFB8-7293-4D34-9923-61A11451AFC5} (OnlineScanner Control) - http://download.eset.com/special/eos/OnlineScanner.cab
O16 - DPF: {BB21F850-63F4-4EC9-BF9D-565BD30C9AE9} (a-squared Scanner) - http://ax.emsisoft.com/asquared.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} - https://fpdownload.macromedia.com/pub/shock...ash/swflash.cab
O20 - Winlogon Notify: !SASWinLogon - D:\SASWINLO.DLL
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - D:\Programme\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: CSIScanner - Prevx - C:\Programme\Prevx\prevx.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

--
End of file - 6554 bytes


Catweazle


--------------------
Ich habe keine Homepage, wers nicht glaubt:

http://catweazle.hat-gar-keine-homepage.de/

Spend most of my time in a state of Dementa wondering where I am.
Go to the top of the page
 
+Quote Post
 
Start new topic
Antworten
simracer
Beitrag 27.07.2012, 22:04
Beitrag #2



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.356
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 10 64 Pro 22H2
Virenscanner:
Kaspersky Free
Firewall:
GlassWire Free



ZITAT
Dafür habe ich andere Problem mit meiner Kiste.

Dann mach doch die Kiste platt Catweazle, setze es sauber neu auf und mach dann von dem neuen sauberen System regelmäßig Sicherungen(Backups/Images)

Der Beitrag wurde von simracer bearbeitet: 27.07.2012, 22:07


--------------------
Go to the top of the page
 
+Quote Post
Herzschmerzchen
Beitrag 30.07.2012, 18:31
Beitrag #3



War schon mal da
*

Gruppe: Mitglieder
Beiträge: 43
Mitglied seit: 04.09.2011
Mitglieds-Nr.: 9.202

Betriebssystem:
Windows 7
Virenscanner:
avast!
Firewall:
Fritzi



ZITAT(simracer @ 27.07.2012, 23:03) *
Dann mach doch die Kiste platt Catweazle, setze es sauber neu auf und mach dann von dem neuen sauberen System regelmäßig Sicherungen(Backups/Images)


wurde denn hier eigentlich gefragt, was (welches) Catweazle denn für ein Problem hat? Warum platt machen, wenn keiner weiß worum es geht. rolleyes.gif

@simracer

Du redest immer so sinnloses Zeugs ab und zu. unsure.gif

Der Beitrag wurde von Herzschmerzchen bearbeitet: 30.07.2012, 18:32


--------------------
Gruß Herzschmerzchen
Go to the top of the page
 
+Quote Post
simracer
Beitrag 30.07.2012, 19:53
Beitrag #4



Gehört zum Inventar
******

Gruppe: Mitglieder
Beiträge: 3.356
Mitglied seit: 17.03.2012
Mitglieds-Nr.: 9.353

Betriebssystem:
Windows 10 64 Pro 22H2
Virenscanner:
Kaspersky Free
Firewall:
GlassWire Free



ZITAT(Herzschmerzchen @ 30.07.2012, 19:30) *
wurde denn hier eigentlich gefragt, was (welches) Catweazle denn für ein Problem hat? Warum platt machen, wenn keiner weiß worum es geht. rolleyes.gif

@simracer

Du redest immer so sinnloses Zeugs ab und zu. unsure.gif

Herzschmerzchen mein Posting gen Catweazle seine Kiste mal platt zu machen bezog sich auf dieses Posting von Catweazle:
ZITAT
Ich stimme J4U, volkommen zu, hat sich erledigt. Dafür habe ich andere Problem mit meiner Kiste.

Catweazle
und war nicht wirklich ernst gemeint von mir. Wenn er allerdings öfters Probleme mit seinem PC und dem installiertem Windows hat, ist das Neuaufsetzen des Systems mit anschliessendem Systembackup/image eine Option die man an Catweazle's Stelle ins Auge fassen kann.

Der Beitrag wurde von simracer bearbeitet: 30.07.2012, 19:54


--------------------
Go to the top of the page
 
+Quote Post

Beiträge in diesem Thema
- Catweazle   Mywebsearch, soll weg   09.02.2010, 22:08
- - Catweazle   Das hoch gelobte Malwarebytes' Anti-Malware, o...   09.02.2010, 22:28
- - Catweazle   Und ein mal ein Report von A-Squared a-squared F...   09.02.2010, 22:54
- - Chaos64   .........versuche mal mit spybot search & dest...   09.02.2010, 23:58
- - Catweazle   Gut habe ich gemacht. Aber hat mir mein Internetv...   10.02.2010, 19:33
- - Rios   Hi Catweazle, hast du schon mal Start, Systemsteue...   10.02.2010, 19:41
- - Catweazle   Nein da habe ich nichts der gleichen. Catweazle   10.02.2010, 19:52
- - Rios   Ich denke an solche Einträge My Web Search My Wa...   10.02.2010, 19:58
|- - Catweazle   ZITAT(Rios @ 10.02.2010, 19:57) Ich denke...   10.02.2010, 20:06
- - Catweazle   @ Alle Weiter Vorschläge zu meinem Problem, bite ...   10.02.2010, 21:13
- - Catweazle   Hat den keiner noch eine Idee, wie man das weg bek...   11.02.2010, 21:13
|- - J4U   ZITAT(Catweazle @ 11.02.2010, 21:12) Hat ...   12.02.2010, 19:31
- - Solaris   @Catweazle Es gibt ne Menge an Entfernungstools i...   11.02.2010, 21:43
- - Catweazle   @ Solaris Das ist mir zu heikel, da muß man ja au...   12.02.2010, 19:09
- - Catweazle   Also ist da jetzt bei einen neusten Hijackthis Log...   12.02.2010, 21:42
|- - lotion   ZITAT(Catweazle @ 12.02.2010, 22:41) Also...   25.07.2012, 21:46
|- - J4U   ZITAT(lotion @ 25.07.2012, 22:45) Falls d...   26.07.2012, 18:29
- - Catweazle   Ich stimme J4U, volkommen zu, hat sich erledigt. D...   26.07.2012, 20:28
|- - J4U   ZITAT(Catweazle @ 26.07.2012, 21:27) Dafü...   26.07.2012, 20:44
- - Catweazle   Ja, ja so ist es. Catweazle   27.07.2012, 18:12
- - simracer   ZITATDafür habe ich andere Problem mit meiner Kist...   27.07.2012, 22:04
- - Herzschmerzchen   ZITAT(simracer @ 27.07.2012, 23:03) Dann ...   30.07.2012, 18:31
- - simracer   ZITAT(Herzschmerzchen @ 30.07.2012, 19:30...   30.07.2012, 19:53


Closed TopicStart new topic
1 Besucher lesen dieses Thema (Gäste: 1 | Anonyme Besucher: 0)
0 Mitglieder:

 



Vereinfachte Darstellung Aktuelles Datum: 27.04.2024, 13:24
Impressum