Viren, Spyware, Datenschutz 11.251 Themen, 94.779 Beiträge

Startseite : http://realsearcher.com/ ka ob ich hier richtig bin

S55User / 19 Antworten / Baumansicht Nickles
bei mir kommen immer einträge in die favoriten und die startseite ändert sich auf:
http://countere.com/?b=hc

und gehtdann auf :
http://realsearcher.com/?aid=194 (geht am betsen net drauf sonst habt ihr das auch noch)

CWshredder, adaware, spybot search&destroy und norton antivirus schon drüberlaufen lassen und in software geschaut.

aber alles hilft nix

habt ihr nochne idee???
kann das auch sein das deswegen bei ausführer regedit nicht mehr funktioniert ich komme da net mehr rein..

Chris
bei Antwort benachrichtigen
higgl S55User „Startseite : http://realsearcher.com/ ka ob ich hier richtig bin“
Optionen

hast du die ganzen programme im abgesicherten modus laufen lassen?

Never argue with an idiot. They drag you down to their level and then beat you with experience.
bei Antwort benachrichtigen
S55User Nachtrag zu: „Startseite : http://realsearcher.com/ ka ob ich hier richtig bin“
Optionen

nein darauf bin ich nochnicht gekommen werde es mal machen lasse danke

bei Antwort benachrichtigen
S55User Nachtrag zu: „Startseite : http://realsearcher.com/ ka ob ich hier richtig bin“
Optionen

so der abgesicherte modus geht auchnet

bei Antwort benachrichtigen
Teletom S55User „Startseite : http://realsearcher.com/ ka ob ich hier richtig bin“
Optionen

Bitte Hijackthis downloaden, ausführen > scan > save log> Schließen und den log-File- Inhalt hier posten, falls das Problem noch besteht:
http://www.spywareinfo.com/~merijn/files/HijackThis.exe

Gruß
Teletom

bei Antwort benachrichtigen
S55User Nachtrag zu: „Startseite : http://realsearcher.com/ ka ob ich hier richtig bin“
Optionen

Logfile of HijackThis v1.98.0
Scan saved at 18:32:18, on 03.07.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
P:\QuickTime\qttask.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
P:\DAP\DAP.EXE
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\Programme\Netropa\Multimedia Keyboard\MMKeybd.exe
C:\Programme\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Netropa\Multimedia Keyboard\TrayMon.exe
P:\Motherboard Monitor 5\MBM5.EXE
C:\Programme\Netropa\Onscreen Display\OSD.exe
C:\WINDOWS\System32\lmkbkw.exe
C:\WINDOWS\SOUNDMAN.EXE
P:\ICQPlus\vplus.exe
C:\Programme\ATI Multimedia\RemCtrl\ATIRW.exe
C:\WINDOWS\System32\rundll32.exe
P:\hddtemp\DTemp.exe
P:\Idyle Software\Tray Minimizer\TrayMinimizer.exe
C:\Programme\TGTSoft\StyleXP\StyleXP.exe
C:\WINDOWS\system32\winmm64.exe
C:\WINDOWS\System32\DRIVERS\CDANTSRV.EXE
C:\WINDOWS\SYSTEM32\GEARSEC.EXE
P:\WIDCOMM\Bluetooth Software\BTTray.exe
P:\No-IP\DUC20.exe
C:\Dokumente und Einstellungen\Christoph\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://countere.com/?a=2&b=hc
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://countere.com/?a=2&b=hc
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://countere.com/?a=2&b=hc
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://countere.com/?a=2&b=hc
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://countere.com/?b=hc
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://countere.com/?a=2&b=hc
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://countere.com/?a=2&b=hc
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://countere.com/?a=2&b=hc
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://countere.com/?a=2&b=hc
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://countere.com/?a=2&b=hc
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://countere.com/?a=2&b=hc
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.dict.cc/browse/
F0 - system.ini: Shell=
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,
O2 - BHO: (no name) - {000020DD-C72E-4113-AF77-DD56626C6C42} - (no file)
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - P:\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - P:\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: WebSpeechBHO Class - {83A30C59-3A50-49E6-9DAF-4923C4EA3C23} - C:\Programme\Gemeinsame Dateien\WebSpeech.4.0\LgxIEBar.dll
O2 - BHO: (no name) - {83DE62E0-5805-11D8-9B25-00E04C60FAF2} - C:\WINDOWS\2_0_1browserhelper2.dll (file missing)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar3.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - P:\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - P:\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar3.dll
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programme\Java\j2re1.4.2_03\bin\jusched.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [QuickTime Task] "P:\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [Glass2k] C:\Dokumente und Einstellungen\Christoph\Eigene Dateien\longhorn design\files\Glass2k.exe
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [DownloadAccelerator] P:\DAP\DAP.EXE /STARTUP
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [RefrigeratorMonitor] C:\PROGRA~1\AMN\HLT\AMNREFR.EXE
O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Programme\Netropa\Multimedia Keyboard\MMKeybd.exe
O4 - HKLM\..\Run: [PinnacleDriverCheck] C:\WINDOWS\System32\PSDrvCheck.exe -CheckReg
O4 - HKLM\..\Run: [LWBMOUSE] C:\Programme\Browser Mouse\Browser Mouse\1.0\lwbwheel.exe
O4 - HKLM\..\Run: [UsrManagmentConf] umcss.exe
O4 - HKLM\..\Run: [ATI DeviceDetect] C:\Programme\ATI Multimedia\\Program Files\ATI Multimedia\main\ATIDtct.EXE
O4 - HKLM\..\Run: [mmtask] c:\Program Files\MusicMatch\MusicMatch Jukebox\mmtask.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [MBM 5] "P:\Motherboard Monitor 5\MBM5.EXE"
O4 - HKLM\..\Run: [CloneDVDElbyDelay] "P:\Elaborate Bytes\CloneDVD\ElbyCheck.exe" /L ElbyDelay
O4 - HKLM\..\Run: [dclkvavha] C:\WINDOWS\System32\lmkbkw.exe
O4 - HKLM\..\Run: [Windows SA] C:\Program Files\WindowsSA\omniscient.exe
O4 - HKLM\..\Run: [alchem] C:\WINDOWS\alchem.exe
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKCU\..\Run: [ICQ Plus] "P:\ICQPlus\vplus.exe"
O4 - HKCU\..\Run: [ATI Remote Control] C:\Programme\ATI Multimedia\RemCtrl\ATIRW.exe
O4 - HKCU\..\Run: [svchostc] P:\hddtemp\DTemp.exe
O4 - HKCU\..\Run: [Tray Minimizer Startup] P:\Idyle Software\Tray Minimizer\TrayMinimizer.exe
O4 - HKCU\..\Run: [STYLEXP] C:\Programme\TGTSoft\StyleXP\StyleXP.exe -Hide
O4 - HKCU\..\Run: [SpywareGuard] C:\WINDOWS\system32\winmm64.exe
O4 - Startup: No-IP DUC.lnk = P:\No-IP\DUC20.exe
O4 - Global Startup: Microsoft Office.lnk = P:\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: EPSON Status Monitor 3 Environment Check.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV03.EXE
O4 - Global Startup: BTTray.lnk = ?
O8 - Extra context menu item: &ownload with &AP - P:\DAP\dapextie.htm
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar3.dll/cmsearch.html
O8 - Extra context menu item: Backward &Links - res://c:\programme\google\GoogleToolbar3.dll/cmbacklinks.html
O8 - Extra context menu item: Cac&hed Snapshot of Page - res://c:\programme\google\GoogleToolbar3.dll/cmcache.html
O8 - Extra context menu item: Download &all with DAP - P:\DAP\dapextie2.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://P:\MICROS~1\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Si&milar Pages - res://c:\programme\google\GoogleToolbar3.dll/cmsimilar.html
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - (no file)
O9 - Extra button: WebSpeech - {1CE4DE72-7FCC-4eb8-8F66-AE6A56A0A54D} - (no file)
O9 - Extra 'Tools' menuitem: Seite/Markierung vorlesen (WebSpeech) - {1CE4DE72-7FCC-4eb8-8F66-AE6A56A0A54D} - (no file)
O9 - Extra button: ATI TV - {44226DFF-747E-4edc-B30C-78752E50CD0C} - C:\Programme\ATI Multimedia\tv\EXPLBAR.DLL
O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - P:\ICQ\ICQ.exe
O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - P:\ICQ\ICQ.exe
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - P:\AIM95\aim.exe
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - P:\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - P:\Yahoo!\MESSEN~1\YPager.exe
O16 - DPF: {917623D1-D8E5-11D2-BE8B-00104B06BDE3} (CamImage Class) - http://www.mindfactory.de/live2/AxisCamControl.ocx
O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/active...ntrol_v1-32.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C62121D6-4327-492E-86B7-79C8CF824792}: NameServer = 192.168.2.1

bei Antwort benachrichtigen
GarfTermy S55User „Logfile of HijackThis v1.98.0 Scan saved at 18:32:18, on 03.07.2004 Platform:...“
Optionen

kopfschüttel... muss man sich echt jeden schei** installieren?

verdächtig sind mindestens:

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://countere.com/?a=2&b=hc
R1 - HKLM\Software\Microsoft\Internet Explorer,SearchURL = http://countere.com/?a=2&b=hc
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://countere.com/?a=2&b=hc
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://countere.com/?a=2&b=hc
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://countere.com/?b=hc
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://countere.com/?a=2&b=hc
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://countere.com/?a=2&b=hc
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://countere.com/?a=2&b=hc
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://countere.com/?a=2&b=hc
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://countere.com/?a=2&b=hc
R1 - HKLM\Software\Microsoft\Internet Explorer\SearchURL,SearchURL = http://countere.com/?a=2&b=hc
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = http://www.dict.cc/browse/
F0 - system.ini: Shell=

wenn schon spybot & co nicht geholfen haben - viel spass bei der rücksicherung deines images, oder der neuinstallation.

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
T-Rex S55User „Logfile of HijackThis v1.98.0 Scan saved at 18:32:18, on 03.07.2004 Platform:...“
Optionen

Mal rein interessehalber:
zu welcher Software gehören folgende Einträge?



Du solltest dringend sinnvolle Gegenmaßnahmen durchführen.


 
 GrüßeT-Rex 
bei Antwort benachrichtigen
S55User Nachtrag zu: „Startseite : http://realsearcher.com/ ka ob ich hier richtig bin“
Optionen

so alles beseitigt ging sehr gut mit hilfe ausn andren forum

bei Antwort benachrichtigen
Teletom S55User „Startseite : http://realsearcher.com/ ka ob ich hier richtig bin“
Optionen

Hi,

also nicht nur das von garftermy Dargestellte ist verdächtig, darum empfehle ich dringenst, das System neu zu installieren oder ein sauberes Backup zurückzusichern, alles andere ist Flickschusterei und damit würdest Du keine wirkliche Freude haben.

Gruß
Teletom

bei Antwort benachrichtigen
S55User Nachtrag zu: „Startseite : http://realsearcher.com/ ka ob ich hier richtig bin“
Optionen

ne es leuft alles super keine probs kein grund win neu zu installen

http://www.forum-3dcenter.org/vbulletin/showthread.php?s=&threadid=152642

bei Antwort benachrichtigen
Olaf19 S55User „ne es leuft alles super keine probs kein grund win neu zu installen...“
Optionen

Wenn du zu einem derart vermurksten System noch Vertrauen hast, nur weil es gerade mal "super leuft" - bitte...

Besser - wenn auch mit einem gewissen Arbeitsaufwand verbunden - wäre folgendes Vorgehen:

- C: formatieren (nach Sicherung evtl. persönlicher Daten auf C:)
- Neu-Installation von Windows und Anwendungen auf C:
- Image von C: herstellen, um bei Problemen jederzeit auf ein voll lauffähiges System zugreifen zu können
- künftig umsichtiger surfen, dubiose Seiten meiden

Anders gesagt: Einmal etwas Arbeit investieren, dafür aber in Zukunft "ein ruhiges Leben" am Computer haben. Aber das ist wohl auch, wie so vieles im Leben "Geschmackssache".

CU
Olaf

Die Welt ist ein Jammertal ohne Musik. Doch zum Glueck gab es Bach, Beethoven, Haendel und Goethe (Helge Schneider)
bei Antwort benachrichtigen
Teletom S55User „Startseite : http://realsearcher.com/ ka ob ich hier richtig bin“
Optionen

Sag ich doch Flickschusterei, bis denne.

Gruß
Teletom

bei Antwort benachrichtigen
GarfTermy Teletom „Sag ich doch Flickschusterei, bis denne. Gruß Teletom“
Optionen

@teletom

lass ihn machen - der merkt eh nix...

;-)

The two basic principles of Windows system administration: For minor problems, reboot For major problems, reinstall
bei Antwort benachrichtigen
Teletom GarfTermy „@teletom lass ihn machen - der merkt eh nix... - “
Optionen

Habe selten so viele Run- Einträge gesehen, schon aus diesem Grunde wäre eine Systemneuinstallation viel einfacher als alle Programme zu deinstallieren und zu entfernen.

Und überhaupt mit Sicherheit war/ist schon mal ein Virus auf dem System, die Gefahr besteht also, dass Systemdateien verändert wurden sind.

Gruß
Teletom

bei Antwort benachrichtigen
Max Payne Teletom „Habe selten so viele Run- Einträge gesehen, schon aus diesem Grunde wäre eine...“
Optionen

@Teletom:
Solange er sein Surf- und Klickverhalten nicht überprüft und ändert, nützt eine Neuinstallation tatsächlich nix - in weniger als einer Woche hat er den selben Sch... wieder drauf.

Also - tief durchatmen und das schöne Wetter genießen :-)

The trouble with computers is that they do what you told them – not necessarily what you wanted them to do.
bei Antwort benachrichtigen
Max Payne Nachtrag zu: „@Teletom: Solange er sein Surf- und Klickverhalten nicht überprüft und...“
Optionen

...ganz abgesehen davon, dass es sich bei dem Fragesteller um ein besonders freundliches Exemplar seiner Gattung handelt. - Siehe hier:
http://www.nickles.de/thread_cache/537716222.html

The trouble with computers is that they do what you told them – not necessarily what you wanted them to do.
bei Antwort benachrichtigen
Teletom Max Payne „...ganz abgesehen davon, dass es sich bei dem Fragesteller um ein besonders...“
Optionen

Link ist nicht mehr da, aber mit Sicherheit hast Du recht.

Gruß
Teletom

bei Antwort benachrichtigen
Michael_P S55User „Startseite : http://realsearcher.com/ ka ob ich hier richtig bin“
Optionen

ich hab das gleiche Problem und bei mir kommt das immer wieder

bei Antwort benachrichtigen
Michael_P S55User „Startseite : http://realsearcher.com/ ka ob ich hier richtig bin“
Optionen

Ich hab das alles schon gemcaht doch bei mir kommt das trotzdem wieder
was soll ich machen

bei Antwort benachrichtigen