Hilfe! Bitte um Problemlösung gegen Hijacker

1Antworten
  1. #1
    Avatar von
    Themen Starter

    Standard Hilfe! Bitte um Problemlösung gegen Hijacker

    Hallo...
    ich habe ein Problem!

    Und zwar ist mein PC von einem Hijacker befallen!

    Beim anklicken des Internet Explorers erscheint anstatt meiner Startseite die Seite systemsecurityindex.com.

    Ich habe auch versucht das Problem zu lösen mit Hilfe der auf dieser Homepage zur Verfügung gestellten Software gegen Hijacker.

    Im Anhang ist mein logfile aufgeführt. Denn ich weiß nicht ob ich von diesen Dateien noch etwas löschen darf.

    Für Hilfe wäre ich sehr dankbar!

    Hier ist mein Logfile

    Logfile of HijackThis v1.99.1
    Scan saved at 18:41:51, on 23.01.2006
    Platform: Windows XP SP1 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\System32\mssearchnet.exe
    C:\WINDOWS\System32\nvctrl.exe
    C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
    C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe
    C:\Programme\HP\hpcoretech\hpcmpmgr.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
    C:\Programme\AVPersonal\AVGNT.EXE
    C:\WINDOWS\System32\ctfmon.exe
    C:\Programme\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe
    C:\Programme\AVPersonal\AVGUARD.EXE
    C:\WINDOWS\System32\Ati2evxx.exe
    C:\Programme\AVPersonal\AVWUPSRV.EXE
    C:\WINDOWS\System32\svchost.exe
    c:\windows\system32\rlvknlg.exe
    D:\Musik\Eusebio-Mix\HijackThis.exe

    O2 - BHO: HomepageBHO - {4da4616d-7e6e-4fd9-a2d5-b6c535733e22} - C:\WINDOWS\System32\hp4323.tmp
    O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb0 9.exe
    O4 - HKLM\..\Run: [HP Software Update] "C:\Programme\Hewlett-Packard\HP Software Update\HPWuSchd.exe"
    O4 - HKLM\..\Run: [HP Component Manager] "C:\Programme\HP\hpcoretech\hpcmpmgr.exe"
    O4 - HKLM\..\Run: [DeviceDiscovery] C:\Programme\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
    O4 - HKLM\..\Run: [AVGCtrl] "C:\Programme\AVPersonal\AVGNT.EXE" /min
    O4 - HKLM\..\Run: [RemoteControl] D:\PDVDServ.exe
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - HKLM\..\Run: [msci] C:\DOKUME~1\SEBAST~1\LOKALE~1\Temp\200612316030_mc info.exe /insfin
    O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
    O4 - HKCU\..\RunOnce: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -trayboot
    O4 - Global Startup: Wireless Configuration Utility HW.51.lnk = C:\Programme\802.11 Wireless LAN\802.11g Wireless Cardbus & PCI Adapter HW.51 V1.00\WlanCU.exe
    O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
    O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
    O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
    O23 - Service: Ati HotKey Poller - Unknown owner - C:\WINDOWS\System32\Ati2evxx.exe
    O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
    O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe

  2. #2
    Avatar von computerdirk
    computerdirk ist offline

    Title
    Benutzer
    seit
    07.01.2005
    Ort
    Ilsede
    Beiträge
    12.171

    Standard

    Hallöchen,

    also du hast dir da tatsächlich etwas eingefangen. Als erstes solltest du mal die Systemwiederherstellung deaktivieren. Dann folgenden Eintrag beheben mit HijackThis:

    Code:
    O4 - HKLM\..\Run: [msci] C:\DOKUME~1\SEBAST~1\LOKALE~1\Temp\200612316030_mcinfo.exe /insfin
    Folgende Einträge sind auch noch bösartig, können aber nicht mit HijackThis behoben werden:

    Code:
    O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll 
    O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll 
    O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll 
    O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll 
    O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll 
    O10 - Unknown file in Winsock LSP: c:\windows\system32\rlls.dll
    Für die Behebung dieses Problems benötigst du ein Tool das LSPfix heißt. Das Tool und eine Anleitung findest du unter folgendem Link:

    https://www.cexx.org/lspfix.htm

Ähnliche Themen

  1. need for speed the run läuft laaaangsam bitte bitte hilfe

    Von heartbunny im Forum Computerspiele
    Antworten: 14
    Letzter Beitrag: 05.12.2011, 14:49
  2. Antworten: 5
    Letzter Beitrag: 02.02.2011, 04:07
  3. bitte um schnelle hilfe!! problem: BILDSCHIRM!BITTE! es eilt

    Von schnellhilfebraucher im Forum Grafikkarten und Monitore
    Antworten: 6
    Letzter Beitrag: 27.10.2008, 22:31
  4. Hilfe bitte...

    Von tuvok im Forum Off-Topic
    Antworten: 4
    Letzter Beitrag: 11.12.2007, 18:20
  5. problem mit einem hijacker.brauche hilfe

    Von im Forum Antivirus und PC Sicherheit
    Antworten: 6
    Letzter Beitrag: 24.08.2005, 17:58

Benutzer, die dieses Thema gelesen haben: 0

Derzeit gibt es keine Benutzer zum Anzeigen.
Diese Seite benutzt Cookies Durch die weitere Nutzung der Seite stimmen Sie der Verwendung von Cookies zu. Infos zum Datenschutz