hallo anni
da du mir schonmal so super geholfen hast
hoffe ich mal wieder auf dich
nun hat mich auch search bar erwischt und ich bekomme ihn nicht los...
hier der logfile
Logfile of HijackThis v1.97.7
Scan saved at 00:12:29, on 14.10.2004
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:WINDOWSSYSTEMKERNEL32.DLL
C:WINDOWSSYSTEMMSGSRV32.EXE
C:WINDOWSSYSTEMmmtask.tsk
C:WINDOWSSYSTEMMPREXE.EXE
C:WINDOWSSYSTEMMSTASK.EXE
C:PROGRAMMENORTON CLEANSWEEPCSINJECT.EXE
C:WINDOWSSYSTEMSTIMON.EXE
C:WINDOWSSYSTEMPGPSDKSERV.EXE
C:PROGRAMMESYMANTECNORTON GHOST 2003GHOSTSTARTSERVICE.EXE
C:WINDOWSEXPLORER.EXE
C:WINDOWSTASKMON.EXE
C:WINDOWSSYSTEMSYSTRAY.EXE
C:WINDOWSSYSTEM32DRIVERSDCFSSVC.EXE
C:PROGRAMMET-DSL SPEEDMANAGERSPEEDMGR.EXE
C:PROGRAMME190 WARNERWARN0190.EXE
C:PROGRAMMEGEMEINSAME DATEIENREALUPDATE_OBREALSCHED.EXE
C:WINDOWSSYSTEMQTTASK.EXE
C:PROGRAMMEMCAFEEQUICKCLEANPLGUNI.EXE
C:PROGRAMMEWHENUSEARCHSEARCH.EXE
C:PROGRAMMEWHENUSEARCHWHSE.EXE
C:WINDOWSANWENDUNGSDATENNSTB.EXE
C:WINDOWSSYSTEMNVOPOXW.EXE
C:PROGRAMMEMCAFEEMCAFEE SHARED COMPONENTSINSTANT UPDATERRULAUNCH.EXE
C:WINDOWSSYSTEMRESTORESTMGR.EXE
C:WINDOWSSYSTEMTAPISRV.EXE
C:WINDOWSSYSTEMPSTORES.EXE
C:WINDOWSSYSTEMWMIEXE.EXE
C:PROGRAMMENORTON CLEANSWEEPCSINSM32.EXE
C:PROGRAMMEWINDOWS MEDIA COMPONENTSENCODERWMENCAGT.EXE
C:ProgrammeNorton CleanSweepMonwow.exe
C:WINDOWSSYSTEMRNAAPP.EXE
C:PROGRAMMET-DSL SPEEDMANAGERTSMSVC.EXE
D:PROGRAMMENEUHIJACKTHIS.EXE
N1 - Netscape 4: user_pref("browser.startup.homepage", "http://www.freenet.de/freenet/"); (C:ProgrammeNetscapeUsersdefaultprefs.js)
O2 - BHO: Curl - {A78CC2FF-6E4E-4556-B27C-D7C3A70D7A50} - C:WINDOWSSYSTEMNDRV.DLL (file missing)
O2 - BHO: (no name) - {38F8435D-BD1E-7B95-8753-60550DA82F1D} - C:WINDOWSSYSTEMNWLL.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:PROGRA~1SPYBOT~1SDHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:WINDOWSSYSTEMMSDXM.OCX
O4 - HKLM..Run: [ScanRegistry] C:WINDOWSscanregw.exe /autorun
O4 - HKLM..Run: [TaskMonitor] C:WINDOWStaskmon.exe
O4 - HKLM..Run: [PCHealth] C:WINDOWSPCHealthSupportPCHSchd.exe -s
O4 - HKLM..Run: [SystemTray] SysTray.Exe
O4 - HKLM..Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM..Run: [NvColorInit] RUNDLL32.EXE NVQTWK.DLL,NvColorInit
O4 - HKLM..Run: [Dcfssvc] C:WINDOWSSystem32Driversdcfssvc.exe
O4 - HKLM..Run: [T-DSL SpeedMgr] "C:PROGRAMMET-DSL SPEEDMANAGERSPEEDMGR.EXE"
O4 - HKLM..Run: [0190 Warner] C:PROGRA~1190WA~1WARN0190.EXE
O4 - HKLM..Run: [PDF Converter Registry Controller] "C:ProgrammeScanSoftPDF ConverterRegistryController.exe"
O4 - HKLM..Run: [TkBellExe] "C:ProgrammeGemeinsame DateienRealUpdate_OBrealsched.exe" -osboot
O4 - HKLM..Run: [QuickTime Task] "C:WINDOWSSYSTEMQTTASK.EXE" -atboottime
O4 - HKLM..Run: [Imonitor] "C:PROGRAMMEMCAFEEQUICKCLEANPlgUni.exe" /START
O4 - HKLM..Run: [WhenUSearch] "C:ProgrammeWhenUSearchSearch.exe"
O4 - HKLM..Run: [WhenUSearchWHSE] C:ProgrammeWhenUSearchwhse.exe
O4 - HKLM..RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM..RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM..RunServices: [CSINJECT.EXE] C:ProgrammeNorton CleanSweepCSINJECT.EXE
O4 - HKLM..RunServices: [StillImageMonitor] C:WINDOWSSYSTEMSTIMON.EXE
O4 - HKLM..RunServices: [PGPSDKSVC] C:WINDOWSSYSTEMPGPsdkServ.exe
O4 - HKLM..RunServices: [*StateMgr] C:WINDOWSSystemRestoreStateMgr.exe
O4 - HKLM..RunServices: [nisserv] C:ProgrammeNorton Internet SecurityNISSERV.EXE
O4 - HKLM..RunServices: [GhostStartService] C:PROGRAMMESYMANTECNORTON GHOST 2003GHOSTSTARTSERVICE.EXE
O4 - HKCU..Run: [Aibr] C:WINDOWSAnwendungsdatennstb.exe
O4 - HKCU..Run: [Bnytecne] C:WINDOWSSYSTEMnvopoxw.exe
O4 - HKCU..Run: [McAfee.InstantUpdate.Monitor] "C:ProgrammeMcAfeeMcAfee Shared ComponentsInstant UpdaterRuLaunch.exe" /STARTMONITOR
O4 - Startup: CleanSweep Smart Sweep-Internet Sweep.lnk = C:ProgrammeNorton CleanSweepcsinsm32.exe
O4 - Startup: Encoder Agent.lnk = C:ProgrammeWindows Media ComponentsEncoderWMENCAGT.EXE
O8 - Extra context menu item: Zur Filterliste hinzufügen (WebWasher) - http://-Web.Washer-/ie_add
O8 - Extra context menu item: PDF in Word öffnen - res://C:ProgrammeScanSoftPDF ConverterIEShellExt.dll /500
O9 - Extra button: Messenger (HKLM)
O9 - Extra 'Tools' menuitem: MSN Messenger Service (HKLM)
O9 - Extra button: D-Info (HKLM)
O9 - Extra 'Tools' menuitem: D-Info (HKLM)
O9 - Extra button: PicGrab (HKCU)
O9 - Extra 'Tools' menuitem: &PicGrab starten (HKCU)
O12 - Plugin for .UVR: C:ProgrammeInternet ExplorerPluginsNPUPano.dll
O12 - Plugin for .avi: C:ProgrammeNetscapeCommunicatorProgramPLUGINSnpavi32.dll
O12 - Plugin for .swf: C:ProgrammeNetscapeCommunicatorProgramPLUGINSnpswf32.dll
O12 - Plugin for .rm: C:PROGRAMMENETSCAPECOMMUNICATORPROGRAMPLUGINSnppl3260.dll
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload.macromedia.com/pub/shockwave/…ash/swflash.cab
O16 - DPF: {6B4788E2-BAE8-11D2-A1B4-00400512739B} (PWMediaSendControl Class) - http://216.249.24.140/code/PWActiveXImgCtl.CAB
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security1.norton.com/SSC/SharedContent/sc/bin/cabsa.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/SSC/SharedCont…bin/AvSniff.cab
O16 - DPF: {C94BFF60-7315-11D2-A844-0060086FEFD7} (Internet Banking und Brokerage) - http://www.izb-hb.de/KSPK_Augsburg/SBrokerageinstV19.cab
O16 - DPF: {E855A2D4-987E-4F3B-A51C-64D10A7E2479} (EPSImageControl Class) - http://tools.ebayimg.com/eps/activex/EPSControl_v1-0-3-0.cab
O16 - DPF: {33564D57-0000-0010-8000-00AA00389B71} - http://download.microsoft.com/download/F/6/E…922/wmv9VCM.CAB
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {11111111-1111-1111-1111-111111111237} - http://63.219.178.91/1/deaDE207.exe
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/CAB/x86/ansi/i…8109.4092013889
O17 - HKLMSystemCCSServicesVxDMSTCP: NameServer = 192.168.120.252,192.168.120.253
ich habe adaware, spyboot und cwsshredder durchlaufen lassen,wie das letzte mal...leider diesmal ohne erfolg
was muss ich löschen/tun
zur info ich hatte auch norton is 2003 drauf, den habe ich deinstall, weil abgelaufen...(DER NEUE 2004 lässt sich mittlerweile gar nicht erst installieren....kann sein, dass das ein anders problem ist, oder mit searchbarproblem zusammenhängt??)
naja, nu wäre erstmal toll, wenn das doofe searchbar wieder weg wäre
ich hatte auch ein tool (SPHifix) im netz gefunden, mit dem man angeblich den gut versteckten eindringling eliminieren könne, das tool lief bei mir aber nicht.....
danke schonmal für deine hilfe
christian
