Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: IE 6.0 öffnet sich immer noch von allein beim starten

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 05.12.2004, 23:41   #16
Passat2002
 
IE 6.0 öffnet sich immer noch von allein beim starten - Standard

IE 6.0 öffnet sich immer noch von allein beim starten



hi
bitte ein aktuelles hjt - log erstellen, dann dein touchpad sanieren (von cd) und dann nochmals ein hjt-log erstellen und beide posten.
wenn möglich mit version 1.99_beta
__________________
lg
HijackThis, Security-Tool

Alt 06.12.2004, 00:58   #17
Clamic
 
IE 6.0 öffnet sich immer noch von allein beim starten - Standard

IE 6.0 öffnet sich immer noch von allein beim starten



so,
alles so gemacht! mit hjt-1.99-beta.
doch das alte prob. is nun wieder da und der browser öffnet sich mit dieser adresse: http://c/Programme/Apoint2K/Apwheel.exe
es ist zu grausen-

hier noch die hjt logfiles 1(vor) und 2(nach) der install. der touchpads:
-1-

Logfile of HijackThis v1.99.0
Scan saved at 23:51:45, on 05.12.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Norton Internet Security\ISSVC.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Ahead\InCD\InCD.exe
C:\WINDOWS\AGRSMMSG.exe
C:\AddOn\Fujitsu\Application Panel\QuickTouch.exe
C:\Programme\Fujitsu\BtnHnd\BtnHnd.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
C:\Programme\Fujitsu\Fujitsu Hotkey Utility\IndicatorUty.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Nikon\NkView\EvLstnr.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NSMdtr.exe
C:\Dokumente und Einstellungen\Claus Michael\Desktop\HijackThis.exe
C:\Programme\Messenger\msmsgs.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://de.rd.yahoo.com/slv/ycheck/as.../info/ie6.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://de.rd.yahoo.com/slv/ycheck/as.../www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://de.rd.yahoo.com/slv/ycheck/as...om/search?p=%s
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Messenger\ycomp.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\AddOn\AcrobatReader\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Messenger\ycomp.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [LoadFujitsuQuickTouch] C:\AddOn\Fujitsu\Application Panel\QuickTouch.exe
O4 - HKLM\..\Run: [LoadBtnHnd] C:\Programme\Fujitsu\BtnHnd\BtnHnd.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [IndicatorUtility] C:\Programme\Fujitsu\Fujitsu Hotkey Utility\IndicatorUty.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Programme\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [EVENTLISTENER] C:\Programme\Nikon\NkView\EvLstnr.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {26CBF141-7D0F-46E1-AA06-718958B6E4D2} - http://download.ebay.com/turbo_lister/DE/install.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://jcs.chat.dcn.yahoo.com/v45/yacscom.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...tatsClient.cab
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} - http://arcade.icq.com/multiplayer/odyssey_web8.cab
O16 - DPF: {A8482EAF-A1F3-4934-AE3F-56EB195A50BF} (DeskUpdateV3 - Activex Control) - http://support.fujitsu-siemens.de/De...pi/activex.cab
O23 - Service: Adobe LM Service - Unknown - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: ISSvc - Symantec Corporation - C:\Programme\Norton Internet Security\ISSVC.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe

fortsetzung folgt...
__________________


Alt 06.12.2004, 00:59   #18
Clamic
 
IE 6.0 öffnet sich immer noch von allein beim starten - Standard

IE 6.0 öffnet sich immer noch von allein beim starten



und
-2-

Logfile of HijackThis v1.99.0
Scan saved at 00:50:05, on 06.12.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
C:\Programme\Norton Internet Security\ISSVC.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\WINDOWS\system32\spoolsv.exe
C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\Ahead\InCD\InCD.exe
C:\WINDOWS\AGRSMMSG.exe
C:\AddOn\Fujitsu\Application Panel\QuickTouch.exe
C:\Programme\Fujitsu\BtnHnd\BtnHnd.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
C:\Programme\Fujitsu\Fujitsu Hotkey Utility\IndicatorUty.exe
C:\Programme\iTunes\iTunesHelper.exe
C:\Programme\Nikon\NkView\EvLstnr.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Apoint2K\Apoint.exe
C:\Programme\iPod\bin\iPodService.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Apoint2K\Apntex.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Dokumente und Einstellungen\Claus Michael\Desktop\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://de.rd.yahoo.com/slv/ycheck/as.../info/ie6.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://de.rd.yahoo.com/slv/ycheck/as.../www.yahoo.com
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://de.rd.yahoo.com/slv/ycheck/as...om/search?p=%s
O2 - BHO: Yahoo! Companion BHO - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Programme\Yahoo!\Messenger\ycomp.dll
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\AddOn\AcrobatReader\Reader\ActiveX\AcroIEHelper.ocx
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: Norton Internet Security - {9ECB9560-04F9-4bbc-943D-298DDF1699E1} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Programme\Yahoo!\Messenger\ycomp.dll
O3 - Toolbar: Norton Internet Security - {0B53EAC3-8D69-4b9e-9B19-A37C9A5676A7} - C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NISShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton Internet Security\Norton AntiVirus\NavShExt.dll
O4 - HKLM\..\Run: [InCD] C:\Programme\Ahead\InCD\InCD.exe
O4 - HKLM\..\Run: [AGRSMMSG] AGRSMMSG.exe
O4 - HKLM\..\Run: [LoadFujitsuQuickTouch] C:\AddOn\Fujitsu\Application Panel\QuickTouch.exe
O4 - HKLM\..\Run: [LoadBtnHnd] C:\Programme\Fujitsu\BtnHnd\BtnHnd.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe
O4 - HKLM\..\Run: [IndicatorUtility] C:\Programme\Fujitsu\Fujitsu Hotkey Utility\IndicatorUty.exe
O4 - HKLM\..\Run: [iTunesHelper] C:\Programme\iTunes\iTunesHelper.exe
O4 - HKLM\..\Run: [EVENTLISTENER] C:\Programme\Nikon\NkView\EvLstnr.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [ccApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint2K\Apoint.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\Yahoo!\MESSEN~1\YPager.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {26CBF141-7D0F-46E1-AA06-718958B6E4D2} - http://download.ebay.com/turbo_lister/DE/install.cab
O16 - DPF: {2B323CD9-50E3-11D3-9466-00A0C9700498} (Yahoo! Audio Conferencing) - http://jcs.chat.dcn.yahoo.com/v45/yacscom.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...tatsClient.cab
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} - http://arcade.icq.com/multiplayer/odyssey_web8.cab
O16 - DPF: {A8482EAF-A1F3-4934-AE3F-56EB195A50BF} (DeskUpdateV3 - Activex Control) - http://support.fujitsu-siemens.de/De...pi/activex.cab
O23 - Service: Adobe LM Service - Unknown - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Symantec Event Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Network Proxy - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe
O23 - Service: Symantec Password Validation - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Settings Manager - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe
O23 - Service: GhostStartService - Symantec Corporation - C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: ISSvc - Symantec Corporation - C:\Programme\Norton Internet Security\ISSVC.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe
O23 - Service: SAVScan - Symantec Corporation - C:\Programme\Norton Internet Security\Norton AntiVirus\SAVScan.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Symantec Network Drivers Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Symantec SPBBCSvc - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe
O23 - Service: Symantec Core LC - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe
O23 - Service: SymWMI Service - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\Security Center\SymWSC.exe

help!
merci!
__________________

Alt 06.12.2004, 01:03   #19
Passat2002
 
IE 6.0 öffnet sich immer noch von allein beim starten - Standard

IE 6.0 öffnet sich immer noch von allein beim starten



ist das obere logfile vor der reparatur des touchpad und das untere nach der reparatur ?

entschuldige, ich hab es gefunden, der unterschied ist sehr klein
__________________
lg
HijackThis, Security-Tool

Geändert von Passat2002 (06.12.2004 um 01:09 Uhr) Grund: unterschied gefunden

Alt 06.12.2004, 01:09   #20
Clamic
 
IE 6.0 öffnet sich immer noch von allein beim starten - Standard

IE 6.0 öffnet sich immer noch von allein beim starten



-1- ist vor und -2- ist nach der reperatur-
also hier im thread erscheint das zweite zuerst...


Alt 06.12.2004, 01:13   #21
Clamic
 
IE 6.0 öffnet sich immer noch von allein beim starten - Standard

IE 6.0 öffnet sich immer noch von allein beim starten



und auch nach der reparatur kann ich die datei: Apwheel.exe, welche jedesmal im ie.browser auftaucht nirgens auf dem sxstem finden... wie geht das?

Alt 06.12.2004, 01:14   #22
Passat2002
 
IE 6.0 öffnet sich immer noch von allein beim starten - Standard

IE 6.0 öffnet sich immer noch von allein beim starten



hi

das ist der unterschied, mehr nicht

C:\Programme\Apoint2K\Apntex.exe
O4 - HKLM\..\Run: [Apoint] C:\Programme\Apoint2K\Apoint.exe

nächster gedanke: kenn es sein, das eine verknüpfung besteht?

bitte hjt starten --> config --> misc tool und hier open prozess manager wählen, mit der kleinen disc speichern und dieses log hier posten

speichere zwischendurch, muss den gesamten thread nochmal lesen, rest wird hier gepostet
__________________
lg
HijackThis, Security-Tool

Geändert von Passat2002 (06.12.2004 um 01:27 Uhr)

Alt 06.12.2004, 01:20   #23
Clamic
 
IE 6.0 öffnet sich immer noch von allein beim starten - Standard

IE 6.0 öffnet sich immer noch von allein beim starten



ja,
der einzige unterschied in den logs besteht in darin ob die "apoint" dateien mit drin sind oder nicht.
doch wer oder was veranlasst die datei sich den ie.browser beim start zu schnappen??
hm-
es gibt scheinbar viel zu lernen

in jedem fall DANKE für die unterstützung!

Alt 06.12.2004, 01:32   #24
Clamic
 
IE 6.0 öffnet sich immer noch von allein beim starten - Standard

IE 6.0 öffnet sich immer noch von allein beim starten



nun,
ich hab' mal geforscht, doch konnte ich keinerlei verknüpfung finden.
naja,
das prob. besteht ja auch erst seitdem (ist ca. 6 tage her) ich mir wohl irgendwas eingefangen hatte (vorher war mit dem touchpad und so alles ok).

nachdem ich dann alles (mit eurer hilfe) aufgespührt, gelöscht und gefixt hatte, lief das ganze ja auch -allerdings ohne touchpad- das brauch' ich aber und als ich es dann wieder saniert hatte, war der fehler auch wieder da.

es sieht nach einer geisterhand aus ... die möcht' ich gern mal schütteln

Alt 06.12.2004, 01:37   #25
Clamic
 
IE 6.0 öffnet sich immer noch von allein beim starten - Standard

IE 6.0 öffnet sich immer noch von allein beim starten



hier das ergebnis mit den prozessen:

Process list saved on 01:36:10, on 06.12.2004
Platform: Windows XP SP2 (WinNT 5.01.2600)

[full path to filename] [file version] [company name]
C:\WINDOWS\System32\smss.exe 5.1.2600.2180 Microsoft Corporation
C:\WINDOWS\system32\winlogon.exe 5.1.2600.2180 Microsoft Corporation
C:\WINDOWS\system32\services.exe 5.1.2600.2180 Microsoft Corporation
C:\WINDOWS\system32\lsass.exe 5.1.2600.2180 Microsoft Corporation
C:\WINDOWS\system32\svchost.exe 5.1.2600.2180 Microsoft Corporation
C:\WINDOWS\System32\svchost.exe 5.1.2600.2180 Microsoft Corporation
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccProxy.exe 103.0.2.10 Symantec Corporation
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccSetMgr.exe 103.0.2.10 Symantec Corporation
C:\Programme\Norton Internet Security\ISSVC.exe 8.0.2.5 Symantec Corporation
C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe 5.4.3.11 Symantec Corporation
C:\Programme\Gemeinsame Dateien\Symantec Shared\SPBBC\SPBBCSvc.exe 1.0.1.47 Symantec Corporation
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe 103.0.2.10 Symantec Corporation
C:\WINDOWS\system32\spoolsv.exe 5.1.2600.2180 Microsoft Corporation
C:\PROGRA~1\Symantec\NORTON~1\GHOSTS~2.EXE 2003.0.0.775 Symantec Corporation
C:\Programme\Norton Internet Security\Norton AntiVirus\navapsvc.exe 11.0.2.4 Symantec Corporation
C:\Programme\Gemeinsame Dateien\Symantec Shared\CCPD-LC\symlcsvc.exe 1.8.54.478 Symantec Corporation
C:\WINDOWS\Explorer.EXE 6.0.2900.2180 Microsoft Corporation
C:\Programme\Ahead\InCD\InCD.exe
C:\WINDOWS\AGRSMMSG.exe 2.1.31.0 Agere Systems
C:\AddOn\Fujitsu\Application Panel\QuickTouch.exe 4.3.0.0 FUJITSU LIMITED
C:\Programme\Fujitsu\BtnHnd\BtnHnd.exe 2.5.0.1 FUJITSU LIMITED
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb05.exe 2.121.0.0 HP
C:\Programme\Fujitsu\Fujitsu Hotkey Utility\IndicatorUty.exe 2.1.0.0 FUJITSU LIMITED
C:\Programme\iTunes\iTunesHelper.exe 4.6.0.15 Apple Computer, Inc.
C:\Programme\Nikon\NkView\EvLstnr.exe 3.0.1.1 FotoNation Inc.
C:\WINDOWS\system32\hkcmd.exe 3.0.0.2285 Intel Corporation
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe 103.0.2.10 Symantec Corporation
C:\Programme\Apoint2K\Apoint.exe 5.3.1.104 Alps Electric Co., Ltd.
C:\Programme\iPod\bin\iPodService.exe 4.6.0.15 Apple Computer, Inc.
C:\Programme\Apoint2K\Apntex.exe 5.0.1.13 Alps Electric Co., Ltd.
C:\Programme\Internet Explorer\iexplore.exe 6.0.2900.2180 Microsoft Corporation
C:\Programme\Gemeinsame Dateien\Symantec Shared\AdBlocking\NSMdtr.exe 8.0.0.64 Symantec Corporation
C:\Programme\Messenger\msmsgs.exe 4.7.0.3000 Microsoft Corporation
C:\Dokumente und Einstellungen\Claus Michael\Desktop\HijackThis.exe 1.99.0.0 Soeperman Enterprises Ltd.

Alt 06.12.2004, 01:37   #26
Passat2002
 
IE 6.0 öffnet sich immer noch von allein beim starten - Standard

IE 6.0 öffnet sich immer noch von allein beim starten



ich bin mir da nicht so sicher, ob nicht doch eine verknüpfung besteht, den der link zielt ja auf deinen rechner , keine böse seite wird angesprungen, darum irritiert mich das.
hau mich mal aufs ohr, bis morgen. eventuell fällt mir noch was ein, bin aber derzeit ziemlich "rad" los

ok das schau ich noch durch
__________________
lg
HijackThis, Security-Tool

Alt 06.12.2004, 01:39   #27
Clamic
 
IE 6.0 öffnet sich immer noch von allein beim starten - Standard

IE 6.0 öffnet sich immer noch von allein beim starten



ja,
bin auch müde...klasse, dass du noch nachschaust!

Alt 06.12.2004, 01:46   #28
Passat2002
 
IE 6.0 öffnet sich immer noch von allein beim starten - Standard

IE 6.0 öffnet sich immer noch von allein beim starten



keinen fehler gefunden, alles signiert und ok

sorry, gute nacht
__________________
lg
HijackThis, Security-Tool

Alt 06.12.2004, 01:48   #29
Clamic
 
IE 6.0 öffnet sich immer noch von allein beim starten - Daumen hoch

IE 6.0 öffnet sich immer noch von allein beim starten



no sorry!

danke für deine hilfe!!!

das lässt sich schon noch klären...

gute nacht

Alt 06.12.2004, 08:09   #30
Passat2002
 
IE 6.0 öffnet sich immer noch von allein beim starten - Standard

IE 6.0 öffnet sich immer noch von allein beim starten



hi
Zitat:
nun hatte ich schon gedacht, dass das prob. gefixt wäre doch nachdem ich mein touchpad wieder mit seinem treiber versehen hab, öffnet sich nun wieder der IE von allein beim strat und zeigt im aderssfeld http://c. etc. und dann die exe. vom touchpad..
lade dir clearprog herunter, unter internetexplorer und unter windows alles markieren und löschen
__________________
lg
HijackThis, Security-Tool

Antwort

Themen zu IE 6.0 öffnet sich immer noch von allein beim starten
.html, antivirus, application, askbar, beim starten, bho, dateien, drivers, einstellungen, excel, explorer, hijackthis, hotkey, internet, internet explorer, internet security, messenger, microsoft, monitor, norton internet security, programme, security, software, starten, symantec, system, treiber, windows, windows messenger, windows xp, öffnet




Ähnliche Themen: IE 6.0 öffnet sich immer noch von allein beim starten


  1. Beim Klicken auf einen Menüpunkt öffnet sich immer zusätzlich die gleiche fremde Seite
    Plagegeister aller Art und deren Bekämpfung - 08.03.2015 (5)
  2. Beim surfen öffnet sich immer ein leeres Fenster! Hab ich ein Trojaner auf meinem PC?
    Plagegeister aller Art und deren Bekämpfung - 24.12.2013 (12)
  3. C:\WINDOWS\system32 Ordner öffnet sich automatisch beim Starten
    Log-Analyse und Auswertung - 11.05.2013 (20)
  4. PC wird beim Hochfahren immer langsamer und der Tasksheduler öffnet sich
    Log-Analyse und Auswertung - 06.11.2012 (7)
  5. Beim Starten von Win7 tut sich nichts, es öffnet sich ein IE Fenster
    Plagegeister aller Art und deren Bekämpfung - 31.03.2012 (10)
  6. Mediaplayer öffnet sich von allein
    Plagegeister aller Art und deren Bekämpfung - 11.06.2011 (11)
  7. Beim Start öffnet sich immer kurz ein scwarzes fenster + Opera öffnet immer eine Seite
    Log-Analyse und Auswertung - 06.06.2011 (10)
  8. IE öffnet sich ständig vonn allein mit werbung
    Log-Analyse und Auswertung - 07.01.2011 (1)
  9. Windows neuinstalliert, internet explorer öffnet sich immer noch selbsständig
    Plagegeister aller Art und deren Bekämpfung - 20.07.2010 (0)
  10. Editor Fenster öffnet sich aller 2 min von allein!
    Plagegeister aller Art und deren Bekämpfung - 01.11.2009 (9)
  11. IE öffnet sich ständig von allein!!!
    Log-Analyse und Auswertung - 06.06.2008 (19)
  12. IE Werbung Pop-up öffnet sich von allein
    Log-Analyse und Auswertung - 25.01.2008 (1)
  13. internet explorer öffnet sich von allein
    Log-Analyse und Auswertung - 23.02.2007 (2)
  14. Mein internetexplorer öffnet von allein immer irgendwelche internetseiten
    Log-Analyse und Auswertung - 17.09.2006 (12)
  15. browser öffnet sich von allein
    Log-Analyse und Auswertung - 21.10.2005 (3)
  16. Startfenster öffnet sich von allein, durch Tastaturbetätigung öffnen sich Programm
    Plagegeister aller Art und deren Bekämpfung - 07.10.2005 (3)
  17. Startfenster öffnet sich von allein, durch Tastaturbetätigung öffnen sich Programme
    Plagegeister aller Art und deren Bekämpfung - 04.10.2005 (5)

Zum Thema IE 6.0 öffnet sich immer noch von allein beim starten - hi bitte ein aktuelles hjt - log erstellen, dann dein touchpad sanieren (von cd) und dann nochmals ein hjt-log erstellen und beide posten. wenn möglich mit version 1.99_beta - IE 6.0 öffnet sich immer noch von allein beim starten...
Archiv
Du betrachtest: IE 6.0 öffnet sich immer noch von allein beim starten auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.