![]() |
|
Plagegeister aller Art und deren Bekämpfung: IE Offnet einfach Andere SeitenWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
|
![]() | #1 |
| ![]() IE Offnet einfach Andere Seiten Hallo ich hab seit heut ein neues Problem mein scheiss IE macht was er will er zeigt mir einfach seiten die ich nicht mal aufgerufen hab. was kann ich machen um das wieder los zuwerden?? ![]() ![]() muss ich meinen rechner jetzt neu aufsetzen oder nicht ?? Dank euch schon mal |
![]() | #2 |
![]() ![]() ![]() | ![]() IE Offnet einfach Andere Seiten__________________
__________________ |
![]() | #3 |
| ![]() IE Offnet einfach Andere Seiten hi ich hab des schon mal gemacht aber der IE macht immer noch was anderes als ich haben möcht und die scheiss seiten kommen immer noch aber nur im IE auf Net.7.0 geht alles normal nur weiss ich jetzt nicht ob ich auch noch einen virus oder anderen scheiss auf dem rechner hab.
__________________hier mal den log -------------------------------------------------------------------------- Logfile of HijackThis v1.99.1 Scan saved at 14:06:29, on 22.02.2005 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE c:\apache\APACHE.EXE C:\WINDOWS\System32\svchost.exe c:\apache\APACHE.EXE C:\WINDOWS\System32\rundll32.exe C:\Programme\MSN Messenger\MsnMsgr.Exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\D-Link AirPlus\AirPlus.exe C:\Dokumente und Einstellungen\tree\Lokale Einstellungen\Temp\Temporäres Verzeichnis 1 für hijackthis.zip\HijackThis.exe C:\Programme\Internet Explorer\IEXPLORE.EXE C:\WINDOWS\system32\NOTEPAD.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\tree\LOKALE~1\Temp\se.dll/sp.html R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\tree\LOKALE~1\Temp\se.dll/sp.html R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://192.168.0.101/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKLM\..\Run: [sp] rundll32 C:\DOKUME~1\tree\LOKALE~1\Temp\se.dll,DllInstall O4 - HKCU\..\Run: [MsnMsgr] "C:\Programme\MSN Messenger\MsnMsgr.Exe" /background O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - Global Startup: D-Link AirPlus.lnk = ? O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary...r.cab31267.cab O16 - DPF: {14B87622-7E19-4EA8-93B3-97215F77A6BC} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...t.cab31267.cab O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (ZoneIntro Class) - http://messenger.zone.msn.com/binary...o.cab32846.cab O16 - DPF: {E6187999-9FEC-46A1-A20F-F4CA977D5643} (ZoneChess Object) - http://messenger.zone.msn.com/binary/Chess.cab31267.cab O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary...n.cab31267.cab O18 - Filter: text/html - {9D1E8043-BD96-4ED6-A725-8FDEB3DC0E9C} - C:\WINDOWS\System32\glgl.dll O18 - Filter: text/plain - {9D1E8043-BD96-4ED6-A725-8FDEB3DC0E9C} - C:\WINDOWS\System32\glgl.dll O23 - Service: dev5_ap1 - Unknown owner - C:\phpdev5\apache\Apache.exe" --ntservice (file missing) O23 - Service: PHPGeekUtil - Unknown owner - c:\apache\APACHE.EXE" --ntservice (file missing) |
![]() | #4 |
Administrator, a.D. ![]() ![]() ![]() ![]() | ![]() IE Offnet einfach Andere Seiten @ Toby24 Dank deines ungepatchten Systems und der dort ebenso ungepatchten Software hast du dir einen Browser HiJacker installiert! Warum wurde diese elementare Absicherung, die auch noch kostenlos ist, von dir vernachlässigt? |
![]() | #5 |
| ![]() IE Offnet einfach Andere Seiten ich wust nicht das es sowas gibt wie wer ich das wieder los?? hab ich den jetzt auch noch einen virus auf meinem rechner oder ist das nur im Browser |
![]() | #6 |
Administrator, a.D. ![]() ![]() ![]() ![]() | ![]() IE Offnet einfach Andere Seiten Das eScan AntiVirus Toolkit Utility (mwav.exe) herunterladen, die Datei in den von dir erstellten Ordner "c:\bases" (wichtig !) entpacken und danach die "kavupd.exe" (Update) ausführen. http://www.mwti.net/antivirus/free_utilities.asp Wechsle in den abgesicherten Modus http://www.bsi.bund.de/av/texte/wiederher_xp.htm und fixe diese Einträge (Haken setzen und auf Fix Checked klicken): Alle R0 und R1 O4 - HKLM\..\Run: [sp] rundll32 C:\DOKUME~1\tree\LOKALE~1\Temp\se.dll,DllInstall Alle O16 O18 - Filter: text/html - {9D1E8043-BD96-4ED6-A725-8FDEB3DC0E9C} - C:\WINDOWS\System32\glgl.dll O18 - Filter: text/plain - {9D1E8043-BD96-4ED6-A725-8FDEB3DC0E9C} - C:\WINDOWS\System32\glgl.dll Lösche diese Dateien: C:\DOKUME~1\tree\LOKALE~1\Temp\se.dll C:\WINDOWS\System32\glgl.dll - mit eScan scannen (den Scanner mit der "mwavscan.com" starten. Alle Häkchen setzen und "Scan" klicken.) und die Malware manuell entfernen http://www.trojaner-board.de/42731-escan-anleitung.html - neue Startseite vergeben - Neustart - dein System updaten (SP2 installieren) http://v5.windowsupdate.microsoft.co...r/default.aspx - IE sicherer konfigurieren und nur noch für das Windows Update benutzen http://www.datenschutzzentrum.de/sel...sie/config.htm - Sichere und komfortablere Browser wie z.B. Mozilla oder Firefox verwenden http://www.mozilla.org - neues Log-File von HijackThis und die Virus Log Information von eScan posten
__________________ --> IE Offnet einfach Andere Seiten |
![]() |
Themen zu IE Offnet einfach Andere Seiten |
andere, aufsetzen, einfach, heulen, neu aufsetzen, neues, problem, rechner, scheiss, seite, seiten |