Hallo zusammen!
Auch ich habe mir über MSN den advhost eingefangen und bekomme diesen trojaner nicht mehr los!
Habe nicht ganz so viel Ahnung von Computern und brauche daher dringend hilfe!
Wäre nett wenn ihr mir helft den trojaner zu entfernen!
Vielen Dank im Voraus
MissChris
advhost
-
-
- Gerade eben
- Anzeige
Hallo!
Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.
- ✔️ Schnelle Ladezeiten (optimiert für WordPress, WoltLab & Co.)
- ✔️ Deutsche Server & DSGVO-konform
- ✔️ Persönlicher Support (kein 0815-Ticket-System)
Wenn du Fragen hast, kannst du dich gerne jederzeit an @Maximilian Rupp wenden
Hinweis:
-
Hallo und willkommen bei uns!
Wir helfen dir natürlich gern.
http://www.paules-pc-forum.de/forum/viren-fo…-erstellen.html
arbeite die Phase I ab und poste die Logfiles. -
Die Funde waren in der Systemwiederherstellung.
Deaktiviere die Systemwiederherstellung -> warte ein paar sekunden und aktiviere sie dann wieder.
Öffne Hijackthis und klicke "do a system scan".
Hake dann folgende Einträge an und klicke fix checked:
ZitatR1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = *.local
O9 - Extra button: eBay - Der weltweite Online Marktplatz - {76577871-04EC-495E-A12B-91F7C3600AFA} - eBay: Neue und gebrauchte Elektronikartikel, Autos, Kleidung, Sammlerstücke, Sportartikel und mehr ? alles zu günstigen Preisen (file missing)
O9 - Extra button: Amazon.de - {8A918C1D-E123-4E36-B562-5C1519E434CE} - Amazon.de: Günstige Preise bei Elektronik & Foto, DVD, Musik, Bücher, Games, Spielzeug & mehr (file missing)
O13 - DefaultPrefix: 404: Seite nicht gefunden - MyhotterSearchbox=
O13 - WWW Prefix: 404: Seite nicht gefunden - MyhotterSearchbox=Lade dir a-squared Free, installieren, update, PC scannen-->Detail Scan --> SCAN
Funde in Quarantäne schieben, Report posten.
Bei a-squared Newsletter Meldung drücke auf abbrechen, wenn du das nicht haben willst.Gruß Deniz
-
Sorry, aber wie deaktiviere ich die Systemwiederherstellung???

-
-
a-squared Free - Version 4.5
Letztes Update: 03.09.2009 14:23:39
Scan Einstellungen:
Scan Methode: Detail Scan
Objekte: Speicher, Traces, Cookies, C:\, E:\
Archiv Scan: An
Heuristik: Aus
ADS Scan: An
Scan Beginn: 03.09.2009 14:24:08
C:\Users\Christine\AppData\Roaming\Microsoft\Windows\Cookies\christine@atdmt[1].txt gefunden: Trace.TrackingCookie.atdmt!A2
C:\Users\Christine\AppData\Roaming\Microsoft\Windows\Cookies\christine@bs.serving-sys[2].txt gefunden: Trace.TrackingCookie.bs.serving-sys!A2
C:\Users\Christine\AppData\Roaming\Microsoft\Windows\Cookies\christine@doubleclick[1].txt gefunden: Trace.TrackingCookie.doubleclick!A2
C:\Users\Christine\AppData\Roaming\Microsoft\Windows\Cookies\christine@serving-sys[2].txt gefunden: Trace.TrackingCookie.serving-sys!A2
C:\Users\Christine\AppData\Roaming\Microsoft\Windows\Cookies\christine@weborama[2].txt gefunden: Trace.TrackingCookie.weborama!A2
Gescannt
Dateien: 194409
Traces: 572083
Cookies: 65
Prozesse: 94
Gefunden
Dateien: 0
Traces: 0
Cookies: 5
Prozesse: 0
Registry Keys: 0
Scan Ende: 03.09.2009 16:14:34
Scan Zeit: 1:50:26
C:\Users\Christine\AppData\Roaming\Microsoft\Windows\Cookies\christine@weborama[2].txt Quarantäne Trace.TrackingCookie.weborama!A2
C:\Users\Christine\AppData\Roaming\Microsoft\Windows\Cookies\christine@serving-sys[2].txt Quarantäne Trace.TrackingCookie.serving-sys!A2
C:\Users\Christine\AppData\Roaming\Microsoft\Windows\Cookies\christine@doubleclick[1].txt Quarantäne Trace.TrackingCookie.doubleclick!A2
C:\Users\Christine\AppData\Roaming\Microsoft\Windows\Cookies\christine@bs.serving-sys[2].txt Quarantäne Trace.TrackingCookie.bs.serving-sys!A2
C:\Users\Christine\AppData\Roaming\Microsoft\Windows\Cookies\christine@atdmt[1].txt Quarantäne Trace.TrackingCookie.atdmt!A2
Quarantäne
Dateien: 0
Traces: 0
Cookies: 5 -
Direkt die nächste Frage!
Wie werde ich myhottersearchbox los? -
Du musst die o13-Einträge fixen wie von EGJ beschrieben.
Könntest du dann bitte noch mal A-Squared laufen lassen? erst updaten, dann eigener Scan, dort bei Ordner hinzufügen all deine Partitionen und Festplatten wählen, dann alles aktivieren und scannen. Log noch mal posten, nur um sicher zu gehen. -
Beim Löschen der o13 Einträge kommt eine Fehlermeldung bei dem Hijacked
-
ok, mach mal folgendes.
1. Rechtsklick auf hijackthis.exe ausführen als Admin.
2. befor du fix checked klickst, schließe alle Browserfenster. dann sollte es gehen.
Jetzt mitmachen!
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!