PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Spionage tool aufm rechner, bitte helft mir!!!


Andre2779
2004-12-18, 18:18:56
hab gerade durch zufall entdeckt das bei mir unter c:\temp eine datei namens
eUnivBHOLog.tmp
ist die alles aufzeichnet wo ich im internet surfe
bitte helf mir dies los zuwerden, habe kein programm oder so gefunden das euniverse heißt


hab gerade mal noch die log von hijackthis angehängt hat 2 böse einträge gefunden

-------------------------------------
R3 - URLSearchHook: eUnivBHO Class - {269B6797-664E-48AA-B283-B012BDF6E525} - C:\PROGRA~1\INCRED~1\BHO\BHO.dll
Böse Sollte gefixt werden!
O1 - Hosts: 12.129.205.209 search.netscape.com
Böse Dieser Eintrag muss sofort gefixt werden. Muss gefixt werden!

-----------------------------------------------------------
2004/12/18 18:18:05 eUniverse BHO server called by C:\Programme\Internet Explorer\IEXPLORE.EXE

GetIEVersion...
Major Version 6 Minor Version 0
SetSite...
Connect...
DISPID_BEFORENAVIGATE2...about:blank
DISPID_BEFORENAVIGATE2...http://www.forum-3dcenter.org/vbulletin/forumdisplay.php?s=&forumid=9
DISPID_BEFORENAVIGATE2...http://www.forum-3dcenter.org/vbulletin/forumdisplay.php?f=15
DISPID_BEFORENAVIGATE2...http://www.forum-3dcenter.org/vbulletin/forumdisplay.php?f=16
DISPID_BEFORENAVIGATE2...http://www.forum-3dcenter.org/vbulletin/newthread.php?do=newthread&f=16

Dauerunreg
2004-12-18, 18:25:32
Hi

spybot und ad-aware schon gelaufen?

Sieht aus als wärs die bho.dll, die lösung im link.

http://sarc.com/avcenter/venc/data/pf/adware.iepagehelper.html

http://www.spy-bot.net/Whazit.asp

Andre2779
2004-12-18, 18:34:12
Hi

spybot und ad-aware schon gelaufen?

Sieht aus als wärs die bho.dll, die lösung im link.

http://sarc.com/avcenter/venc/data/pf/adware.iepagehelper.html

http://www.spy-bot.net/Whazit.asp

danke ad-aware hat verschiedene reg und dll dateien gefunde mit hilfe des links konnte ich ihn ganz entfernen, 1000 dank für die schnelle hilfe

Dauerunreg
2004-12-18, 18:38:05
Nichts zu danken, gsd ja ne epidemie verhindert haben. ;)

Denniss
2004-12-19, 04:32:55
Aktuellen Virenscanner sowie Spybot und Ad-Aware durchjagen und dann mit Hijack-This genauer nachsehen was sich dort alles startet und tummelt .
Inhalt des HJT-Logfiles hier reinstellen zum Nachsehen

Gast
2004-12-19, 07:08:40
Viellleicht wäre es klug, sich mal darüber Gedanken zu machen, wie, wo und warum man sich so ein Teil eingefangen hat, als immer nur die Symptome zu beseitigen.

Lokadamus
2004-12-19, 08:42:38
Viellleicht wäre es klug, sich mal darüber Gedanken zu machen, wie, wo und warum man sich so ein Teil eingefangen hat, als immer nur die Symptome zu beseitigen.mmm...

Jup, da hat Gast recht:
IE und Outlook sind PFUI! Lieber Opera (Browser + Mail) oder Firefox (Browser)/ Thunderbird (Mail) (oder Mozilla (Browser + Mail)) benutzen ...

Andre2779
2004-12-19, 10:28:30
mmm...

Jup, da hat Gast recht:
IE und Outlook sind PFUI! Lieber Opera (Browser + Mail) oder Firefox (Browser)/ Thunderbird (Mail) (oder Mozilla (Browser + Mail)) benutzen ...

joop hab firefox jetzt auch mal installiert, hoffe doch das es ein "wenig" sicherer ist wie der IE

Lokadamus
2004-12-19, 12:02:24
joop hab firefox jetzt auch mal installiert, hoffe doch das es ein "wenig" sicherer ist wie der IEmmm...

Jup, er ist um einiges sicherer, sowohl Firefox als auch Opera haben das Problem, das sie kein Active-X können, das Loch vom IE ;) ...