hallo leute ich bin neu hier,mein problem ist dass immer wenn ich den internetexplorer klicke kommt unten http//contexualsearch.com.
und das sch...ding lässt sich nicht löschen ,ich hab schon all mögliche probiert(ad aware ,spybot),
kann mir jemand helfen ,wäre nett
gruß
Warum kostenlos registrieren?
Nur als registriertes Mitglied hast Du vollen Zugriff auf alle Funktionen unserer Website. So kannst Du eigene Fragen stellen und hast die volle Übersicht über neue interessante Themen im Forum.
Jetzt kostenlos registrieren.
Login
contexualsearch
6 Beiträge • Seite 1 von 1
Das Ding wirst du meines Wissens nach nur mit dem Tool "Hijack This" wieder los. Das Tool analysiert deinen Rechner und wird eine lange Liste mit fragwürdigen Einträgen ausgeben. Bevor du dann irgendetwas tust, solltest du die Liste hier posten. Wir werden dir dann asgen, welche Einträge du löschen mußt, und was ggf. sonst noch zu fixen ist.
- GrayGhost
Oeffne Windows Explorer > Datei-Einstellungen (?).
Dort gibt es die Optionen , "Ansicht versteckter Dateien"(?) Dementsprechend muss "Verstecke Systemdateien "(?) deaktiviert werden.. Dann click "Anwenden fuer alle Dateien,(?) “OK”.
Entschuldige bitte diesen Wischiwaschi meiner Uebersetzung aus dem Englischen , aber ich kenne die deutschen Begriffe nicht so gut....
Open Windows Explorer & Go to Tools > Folder Options. Click on the View tab and make sure that "Show hidden files and folders" is checked. Also uncheck "Hide protected operating system files". Now click "Apply to all folders", then “OK”.
Dann geht man in den abgesicherten Modus...beim Hochfahren F8 druecken, falls XP ...
Dann den Inhalt der C:\Windows\Temp folder loeschen, aber nur den Inhalt, nicht die Datei selbst.
Dann ueber die Suchfunktion finden
dort muss ebenfalls eingestellt werden, dass auch die versteckten und geschuetzten Dateien angezeigt werden ) Falls folgendes auf dem System ist:
C:\PROGRA~1\obj soft beep \Vgaway.exe und loeschen.
(...Falls es nicht existiert, dann gilt natuerlich immer noch der Rat mit Hilfe des Hijackers einen anderen Verursacher des Prob. zu fixen....)
Dann wieder booten und einen Online- virusscann machen.
Trotz der grausigen "Deutschen" Anleitung.....viel Glueck
Nikita
Dort gibt es die Optionen , "Ansicht versteckter Dateien"(?) Dementsprechend muss "Verstecke Systemdateien "(?) deaktiviert werden.. Dann click "Anwenden fuer alle Dateien,(?) “OK”.
Entschuldige bitte diesen Wischiwaschi meiner Uebersetzung aus dem Englischen , aber ich kenne die deutschen Begriffe nicht so gut....
Open Windows Explorer & Go to Tools > Folder Options. Click on the View tab and make sure that "Show hidden files and folders" is checked. Also uncheck "Hide protected operating system files". Now click "Apply to all folders", then “OK”.
Dann geht man in den abgesicherten Modus...beim Hochfahren F8 druecken, falls XP ...
Dann den Inhalt der C:\Windows\Temp folder loeschen, aber nur den Inhalt, nicht die Datei selbst.
Dann ueber die Suchfunktion finden
C:\PROGRA~1\obj soft beep \Vgaway.exe und loeschen.
(...Falls es nicht existiert, dann gilt natuerlich immer noch der Rat mit Hilfe des Hijackers einen anderen Verursacher des Prob. zu fixen....)
Dann wieder booten und einen Online- virusscann machen.
Trotz der grausigen "Deutschen" Anleitung.....viel Glueck
Nikita
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
Hi,
du solltest, wenn nikitas Rat nicht die Lösung des Problems gebracht hat trotzdem das Tool HiJack This probieren. Es wird vermutlich diese Einträge finden, die du fixen solltest:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://contexualsearch.com/passthro...w.usatoday.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://contexualsearch.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://contexualsearch.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://contexualsearch.com/searchbar.html
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocach...etup1.0.0.6.cab
Wenn du nicht sicher bist poste dein Scanergebnis.
du solltest, wenn nikitas Rat nicht die Lösung des Problems gebracht hat trotzdem das Tool HiJack This probieren. Es wird vermutlich diese Einträge finden, die du fixen solltest:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://contexualsearch.com/passthro...w.usatoday.com/
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://contexualsearch.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://contexualsearch.com/searchbar.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://contexualsearch.com/searchbar.html
O16 - DPF: {1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} - http://ak.imgfarm.com/images/nocach...etup1.0.0.6.cab
Wenn du nicht sicher bist poste dein Scanergebnis.
- GrayGhost
mein großes problem
hi,
ich bin auch nagelneu hier und kriege diese startseite von contexualsearch einfach nicht los.
ich hab euere tips probiert, aber sobald ich online bin, taucht sie wieder auf.
ich hab natürlich auch Hijack This drübergejagt;
das ist dabei rausgekommen:
Vielleicht könnt ihr mir sagen, was ich davon fixen kann, bzw. was ich noch versuchen kann, um diese fiese seite loszuwerden!!!!
Logfile of HijackThis v1.97.7
Scan saved at 15:05:05, on 11.06.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\Firewall\ZONEAL~1\zlclient.exe
C:\PROGRA~1\blahbits\Win Flaw.exe
C:\Programme\Anti Spy\CookieWall\cookie.exe
C:\Programme\Anti Spy\Dialer Control\dc.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Tweak-XP Pro 3\popup.exe
C:\Programme\Anti Spy\Spy Sweeper\SpySweeper.exe
C:\Programme\Anti Spam\SpamPal\spampal.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Dokumente und Einstellungen\Czarnecki\Eigene Dateien\Downloads\Anti Spy\Hijakck this\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = contexualsearch.com (taucht immerwieder auf)
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://web.de
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\ANTISP~2\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [BootSkin Startup Jobs] "C:\Programme\Windows Change\BootSkin\BootSkin.exe" /StartupJobs
O4 - HKLM\..\Run: [LogonStudio] "C:\Programme\Windows Change\LogonStudio\logonstudio.exe" /RANDOM
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\Firewall\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [CookieWall] C:\Programme\Anti Spy\CookieWall\cookie.exe
O4 - HKLM\..\Run: [Ad-aware] "C:\Programme\Lavasoft\Ad-aware 6\Ad-aware.exe" +c
O4 - HKLM\..\Run: [Dialer Control] C:\Programme\Anti Spy\Dialer Control\dc.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [VirtualDesktop] "C:\Programme\Tweak-XP Pro 3\virtuald.exe"
O4 - HKCU\..\Run: [Pop-Up-Blocker] "C:\Programme\Tweak-XP Pro 3\popup.exe"
O4 - HKCU\..\Run: [SpySweeper] "C:\Programme\Anti Spy\Spy Sweeper\SpySweeper.exe" /0
O4 - Startup: SpamPal.lnk = C:\Programme\Anti Spam\SpamPal\spampal.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM)
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shoc ... tor/sw.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/C ... B?38070.44
O16 - DPF: {CA034DCC-A580-4333-B52F-15F98C42E04C} (Downloader Class) - http://www.stopzilla.com/_download/Auto ... dwnldr.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
ich bin auch nagelneu hier und kriege diese startseite von contexualsearch einfach nicht los.
ich hab euere tips probiert, aber sobald ich online bin, taucht sie wieder auf.
ich hab natürlich auch Hijack This drübergejagt;
das ist dabei rausgekommen:
Vielleicht könnt ihr mir sagen, was ich davon fixen kann, bzw. was ich noch versuchen kann, um diese fiese seite loszuwerden!!!!
Logfile of HijackThis v1.97.7
Scan saved at 15:05:05, on 11.06.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\SOUNDMAN.EXE
C:\PROGRA~1\Firewall\ZONEAL~1\zlclient.exe
C:\PROGRA~1\blahbits\Win Flaw.exe
C:\Programme\Anti Spy\CookieWall\cookie.exe
C:\Programme\Anti Spy\Dialer Control\dc.exe
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\Tweak-XP Pro 3\popup.exe
C:\Programme\Anti Spy\Spy Sweeper\SpySweeper.exe
C:\Programme\Anti Spam\SpamPal\spampal.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\nvsvc32.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Dokumente und Einstellungen\Czarnecki\Eigene Dateien\Downloads\Anti Spy\Hijakck this\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = contexualsearch.com (taucht immerwieder auf)
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://web.de
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\ANTISP~2\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [BootSkin Startup Jobs] "C:\Programme\Windows Change\BootSkin\BootSkin.exe" /StartupJobs
O4 - HKLM\..\Run: [LogonStudio] "C:\Programme\Windows Change\LogonStudio\logonstudio.exe" /RANDOM
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\Firewall\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [CookieWall] C:\Programme\Anti Spy\CookieWall\cookie.exe
O4 - HKLM\..\Run: [Ad-aware] "C:\Programme\Lavasoft\Ad-aware 6\Ad-aware.exe" +c
O4 - HKLM\..\Run: [Dialer Control] C:\Programme\Anti Spy\Dialer Control\dc.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [VirtualDesktop] "C:\Programme\Tweak-XP Pro 3\virtuald.exe"
O4 - HKCU\..\Run: [Pop-Up-Blocker] "C:\Programme\Tweak-XP Pro 3\popup.exe"
O4 - HKCU\..\Run: [SpySweeper] "C:\Programme\Anti Spy\Spy Sweeper\SpySweeper.exe" /0
O4 - Startup: SpamPal.lnk = C:\Programme\Anti Spam\SpamPal\spampal.exe
O4 - Global Startup: Adobe Gamma Loader.exe.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O9 - Extra 'Tools' menuitem: Sun Java Konsole (HKLM)
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shoc ... tor/sw.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} (Update Class) - http://v4.windowsupdate.microsoft.com/C ... B?38070.44
O16 - DPF: {CA034DCC-A580-4333-B52F-15F98C42E04C} (Downloader Class) - http://www.stopzilla.com/_download/Auto ... dwnldr.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
- Sinclair
- Beiträge: 1
- Registriert: 11.06.2004, 15:03
Lade von dieser Site den CWSHredder und Sphjfix.exe
http://www.trojaner-info.de/anleitungen ... blank.html
1.deinstalliere diesen ganzen Antispam/Quark
2.scanne mit dem HijackThis, dann hake an, was ich poste und \fix\
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = contexualsearch.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://web.de
O4 - HKLM\..\Run: [CookieWall] C:\Programme\Anti Spy\CookieWall\cookie.exe
O4 - HKCU\..\Run: [Pop-Up-Blocker] "C:\Programme\Tweak-XP Pro 3\popup.exe"
O4 - HKCU\..\Run: [SpySweeper] "C:\Programme\Anti Spy\Spy Sweeper\SpySweeper.exe" /0
O4 - Startup: SpamPal.lnk = C:\Programme\Anti Spam\SpamPal\spampal.exe
O16 - DPF: {CA034DCC-A580-4333-B52F-15F98C42E04C} (Downloader Class) - http://www.stopzilla.com/_download/Auto ... dwnldr.cab
neustarten
1.Gehe in den abgesicherten Modus und scanne dort ohne Internet mit AdAware
Spybot
CWShredder
Sphjfix.exe
2.normal neustarten
3.Loesche unter InternetOptionen die TemporaryInternetFiles und Cookies und stelle die Startseite neu ein.
4. Lade den Firefox als Zweit/und Surfbrowser...ist hijackerfrei
http://www.firebird-browser.de/
5. Mache einen Onlinescann
http://www.pestscan.com/ScanOrTrial.asp
6. Lade die mwav.exe, scanne und poste das Endlog hier.
http://www.mwti.net/antivirus/free_utilities.asp
Dann poste das HijackThis/ Log noch einmal.
MfG
Nikita
http://www.trojaner-info.de/anleitungen ... blank.html
1.deinstalliere diesen ganzen Antispam/Quark
2.scanne mit dem HijackThis, dann hake an, was ich poste und \fix\
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = contexualsearch.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://web.de
O4 - HKLM\..\Run: [CookieWall] C:\Programme\Anti Spy\CookieWall\cookie.exe
O4 - HKCU\..\Run: [Pop-Up-Blocker] "C:\Programme\Tweak-XP Pro 3\popup.exe"
O4 - HKCU\..\Run: [SpySweeper] "C:\Programme\Anti Spy\Spy Sweeper\SpySweeper.exe" /0
O4 - Startup: SpamPal.lnk = C:\Programme\Anti Spam\SpamPal\spampal.exe
O16 - DPF: {CA034DCC-A580-4333-B52F-15F98C42E04C} (Downloader Class) - http://www.stopzilla.com/_download/Auto ... dwnldr.cab
neustarten
1.Gehe in den abgesicherten Modus und scanne dort ohne Internet mit AdAware
Spybot
CWShredder
Sphjfix.exe
2.normal neustarten
3.Loesche unter InternetOptionen die TemporaryInternetFiles und Cookies und stelle die Startseite neu ein.
4. Lade den Firefox als Zweit/und Surfbrowser...ist hijackerfrei
http://www.firebird-browser.de/
5. Mache einen Onlinescann
http://www.pestscan.com/ScanOrTrial.asp
6. Lade die mwav.exe, scanne und poste das Endlog hier.
http://www.mwti.net/antivirus/free_utilities.asp
Dann poste das HijackThis/ Log noch einmal.
MfG
Nikita
- Nikita
- Moderator
- Beiträge: 11478
- Registriert: 07.12.2003, 16:53
- Wohnort: Lissabon
6 Beiträge • Seite 1 von 1
Zurück zu Online- und PC-Sicherheit
Wer ist online?
Mitglieder in diesem Forum: 0 Mitglieder und 0 Gäste