Kann Home-Site nicht mehr veraendern

Registriert
Juli 2004
Beiträge
3
Hallo Leute,
seit ein paar Tagen passiert etwas total nerviges. Ich kann nicht mehr meine Home-Site veraendern (das mache ich sonst unter Tools, Internet settings), die wird automatisch immer wieder auf "http://easy-search.biz" veraendert. Auf deren Seite gibt es zwar eine uninstall software, die moechte ich aber nicht runterladen, weil ich der Sache nicht traue. Habe einen Viruscheck gemacht, wurde nichts gefunden.

Wer hat Erfahrung mit dieser Sache?

Danke :)
Inon

PS: Bitte schenkt auch meinem zweiten Problem Aufmerksamkeit!
 
Zu den von Nox angemerkten Proggies muss ich dann noch den CW-Shredder hinzufügen! *KLICK*
 
Wichtig ist, das die Programme aus dem Autostart genommen werden, die das ausführen von der Seite unterbinden. Dann noch in der Host nachsehen welche Einträge vorhanden sind und alles ausser 127.0.0.1 deaktivieren mit einem # vor der Befehlszeile.
Beispiel:
# 102.54.94.97 rhino.acme.com # Quellserver
# 38.25.63.10 x.acme.com # x-Clienthost

127.0.0.1 localhost >> diesen lassen.
Zu finden ist die Datei:
C:\WINDOWS\system32\drivers\etc
 
Hallo,
vielen Dank fuer die Tips, leider kann ich die meisten nicht verwenden, da ich nicht als Administrator auf meinem Rechner angemeldet bin. Ich bin in einem Netzwerk von Rechnern und ich bin nicht als Admin. angemeldet.
Jedoch habe ich gestern escan Antivirus runtergeladen (das geht, auch wenn man nicht der Admin. ist :) ) und einen Scan gemacht, er hat ueber 50 viren gefunden, die meisten geloescht. Jetzt ist auch das beschriebene Problem nicht mehr vorhanden, ich hoffe, es kommt nicht wieder zurueck.
Weiss jemand, wie ich die Hotbal uninstallen kann? Ich habe das Hotbar-Uninstallprogramm runtergeladen, habe aber keinen Erfolg!

Vielen Dank fuer eure Ratschlaege.

Hier ein Hijackscan meines Rechners

Logfile of HijackThis v1.98.0
Scan saved at 03:35:55, on 23/07/2004
Platform: Windows 2000 SP2 (WinNT 5.00.2195)
MSIE: Internet Explorer v5.00 SP1 (5.00.2920.0000)

Running processes:
C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\vptray.exe
C:\winnt\loadqm.exe
C:\Program Files\QuickTime\qttask.exe
C:\Program Files\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe
C:\winnt\System32\internat.exe
C:\Program Files\connxmgr.exe
C:\CFGSAFE\AUTOCHK.EXE
C:\Program Files\Hewlett-Packard\Toolbox2.0\Javasoft\JRE\1.3.1\bin\javaw.exe
C:\DOCUME~1\JOHANN~1\LOCALS~1\Temp\mwavscan.com
C:\DOCUME~1\JOHANN~1\LOCALS~1\Temp\kavss.exe
C:\WINNT\Explorer.Exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Hotbar\bin\4.4.5.0\HbSrv.exe
C:\Documents and Settings\johannesd\My Documents\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.hotbar.com/dyn/hotbar/3.0/sb_searchPageHome.htm
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 172.21.1.2:3128
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *SAPIR*;*FORUM*;*INFOCENTER*;172*;<local>
R3 - Default URLSearchHook is missing
F2 - REG:system.ini: Shell=C:\WINNT\Explorer.Exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 5.0\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - C:\Program Files\Hotbar\bin\4.4.5.0\HbHostIE.dll
O2 - BHO: Url Catcher - {CE31A1F7-3D90-4874-8FBE-A5D97F8BC8F1} - C:\Program Files\Bargain Buddy\bin2\apuc.dll
O3 - Toolbar: @msdxmLC.dll,-1@1033,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINNT\System32\msdxm.ocx
O3 - Toolbar: &Hotbar - {B195B3B3-8A05-11D3-97A4-0004ACA6948E} - C:\Program Files\Hotbar\bin\4.4.5.0\HbHostIE.dll
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKLM\..\Run: [Bargains] C:\Program Files\Bargain Buddy\bin2\bargains.exe
O4 - HKLM\..\Run: [WinVNC] "c:\program files\orl\vnc\winvnc.exe" -servicehelper
O4 - HKLM\..\Run: [vptray] C:\Program Files\Symantec_Client_Security\Symantec AntiVirus\vptray.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [StatusClient] C:\Program Files\Hewlett-Packard\Toolbox2.0\Apache Tomcat 4.0\webapps\Toolbox\StatusClient\StatusClient.exe /auto
O4 - HKLM\..\Run: [TomcatStartup] C:\Program Files\Hewlett-Packard\Toolbox2.0\hpbpsttp.exe
O4 - HKLM\..\Run: [WeatherOnTray] C:\Program Files\Hotbar\bin\4.4.5.0\WeatherOnTray.exe
O4 - HKCU\..\Run: [internat.exe] internat.exe
O4 - HKCU\..\Run: [taskmgr] C:\Program Files\connxmgr.exe
O4 - Global Startup: AUTOCHK.LNK = C:\CFGSAFE\AUTOCHK.EXE
O4 - Global Startup: Microsoft Office.lnk = C:\Office 2000\Office\OSA9.EXE
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Program Files\Common Files\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\winnt\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\winnt\web\related.htm
O12 - Plugin for .spop: C:\Program Files\Internet Explorer\Plugins\NPDocBox.dll
O16 - DPF: {41F17733-B041-4099-A042-B518BB6A408C} - http://a1540.g.akamai.net/7/1540/52...pple.com/bonnie/us/win/QuickTimeInstaller.exe
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = graphics.
O17 - HKLM\System\CCS\Services\Tcpip\..\{152DBA08-4BB6-405B-8404-D4EA126E8CB2}: NameServer = 172.24.1.33,172.24.1.33
O17 - HKLM\System\CCS\Services\Tcpip\..\{3C6F9872-6B4D-46E7-BF5B-8C1C618174DF}: NameServer = 172.24.1.1,172.24.1.13
O17 - HKLM\System\CCS\Services\Tcpip\..\{7871C6BC-C397-4855-80C5-2E0F68FAB8D0}: NameServer = 172.24.1.33,172.24.1.33
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = graphics.
O17 - HKLM\System\CS1\Services\Tcpip\..\{152DBA08-4BB6-405B-8404-D4EA126E8CB2}: NameServer = 172.24.1.33,172.24.1.33
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = graphics.
O17 - HKLM\System\CS2\Services\Tcpip\..\{152DBA08-4BB6-405B-8404-D4EA126E8CB2}: NameServer = 172.24.1.33,172.24.1.33
O18 - Filter: text/html - {EE7A946E-61FA-4979-87B8-A6C462E6FA62} - C:\winnt\digfilt.dll

Was kann davon geloescht werden?

Gruss
Inon
 
Zurück
Oben