Wiedermal eine Version von Cws-Trojaners diesmal die Variante "HomeOldISP" mit Hijackthis schon 2x entfernt, jetzt hilft das auch schon nicht mehr.
Ich hab das Tool und den Shredder drüber gezogen jetzt zum 2. mal danach mit Hijackthis geprüft! Was rauskommt ist das hier und jeden Morgen wahrscheinlich das selbe Bild auf der IE Startseite.
hier mal ein Teil vom Log:
Zitat:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = file://E:\DOKUME~1\Admin\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = file://E:\DOKUME~1\Admin\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://E:\DOKUME~1\Admin\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = file://E:\DOKUME~1\Admin\LOKALE~1\Temp\sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = file://E:\DOKUME~1\Admin\LOKALE~1\Temp\sp.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = file://E:\DOKUME~1\Admin\LOKALE~1\Temp\sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Micro$oft Internetsexplorer 6.6
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
|
Der Rest ist eigentlich uninteressant, ausserdem erkennt hijackthis in diesem Falls nichtmal etwas!!! Falls jemand das Problem hatte und es lösen kann - ich bin sehr dankbar. Ich habe auch schon eine Mail an die Entwickler des Tools geschickt, die Zeitspanne nach genau einem Monat kommt mir etwas seltsam vor. :s