|
Log-Analyse und Auswertung: IE ProblemeWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
27.07.2005, 22:25 | #1 |
| IE Probleme Hi, ich habe folgendes Problem: 1. Wenn ich den IE öffne kommt immer so ein popup. Es wird ein neues IE-Fenster für das popup geöffnet. Der Inhalt dieser wird mal geblockt, sprich weiß, und mal wird erdargestellt. Aber er nervt verständlicherweise. Hab auch die Programme Ad-aware, Spybot, F-Pront und Spywareblaster drüberlaufen lassen. Aber das Problem weigert sich widerspenstig zu verschwienden. Komischerweise erscheint das Popup erst, wenn die Seite im IE fertig geladen hat. In diesem Popup sind aber immer andere Inhalte zusehen. 2. Wenn ich den Task-Manager öffne, dann lauft dort permanent die Applikation IEXPLORE.EXE und zwar 2 mal! Ohne das der IE überhaupt an ist. Beenden kann ich diese Prozesse nicht. Sie erscheinen immer wieder. Und für jedes Fenster, dass ich dann im eigentlichen IE neu öffne erscheint logischerweise nochmal die IEXPLOE.EXE. Mir wurde empfohlen meinen HijackThis-Log hier in diesem board zu posten, weil hier Leute sind, die Ahnung davon haben. Also, mein log ist: ---------------------- Logfile of HijackThis v1.99.1 Scan saved at 23:16:00, on 27.07.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\Programme\Norton Internet Security\NISUM.EXE C:\Programme\Norton Internet Security\ccPxySvc.exe C:\Testserver\xampp\FileZillaFTP\FileZillaServer.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programme\Norton AntiVirus\navapsvc.exe C:\WINDOWS\System32\nvsvc32.exe C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe C:\Programme\HHVcdV6Sys\VC6SecS.exe C:\WINDOWS\Explorer.EXE C:\Programme\HHVcdV7Sys\VC7SecS.exe C:\WINDOWS\System32\MsPMSPSv.exe C:\PROGRA~1\Nokia\Nokia PC Suite 6\TrayApplication.exe C:\Programme\D-Tools\daemon.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\WINDOWS\System32\rundll32.exe C:\Programme\SlySoft\AnyDVD\AnyDVD.exe C:\Programme\Microsoft IntelliType Pro\type32.exe C:\Programme\Hot Keyboard Pro\HotKeyb.exe c:\progra~1\intern~1\iexplore.exe C:\Programme\Powermenu\PowerMenu.exe C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\System32\wuauclt.exe C:\Programme\Mozilla Thunderbird\thunderbird.exe C:\PROGRA~1\MOZILLA FIREFOX\FIREFOX.EXE C:\Programme\Messenger\msmsgs.exe C:\Dokumente und Einstellungen\Philipp\Eigene Dateien\Installer\Schutz-progs\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.vivendi-universal-interactive.fr/ereg/F10006057.html R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost F3 - REG:win.ini: run= O2 - BHO: My Search BHO - {014DA6C1-189F-421a-88CD-07CFE51CFF10} - C:\Programme\MySearch\bar\1.bin\S4BAR.DLL O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programme\NewDotNet\newdotnet6_38.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: (no name) - {75CDA0A9-7369-6597-91EA-B9AF9F6E298D} - C:\DOKUME~1\Philipp\ANWEND~1\GlobalDent\Slow Meow.exe O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - (no file) O3 - Toolbar: (no name) - {014DA6C9-189F-421a-88CD-07CFE51CFF10} - (no file) O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SymNetDrv\SNDMon.exe O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [CcApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [CcRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [AnyDVD] C:\Programme\SlySoft\AnyDVD\AnyDVD.exe O4 - HKLM\..\Run: [type32] "C:\Programme\Microsoft IntelliType Pro\type32.exe" O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NewDotNet\newdotnet6_38.dll,NewDotNetStartup -s O4 - HKCU\..\Run: [Hot Keyboard] C:\Programme\Hot Keyboard Pro\HotKeyb.exe -minimized O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SymNetDrv\SNDMon.exe O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\GEMEIN~1\TEKNUM~1\update.exe /startup O4 - HKCU\..\Run: [Win start] C:\DOKUME~1\Philipp\ANWEND~1\stop grey\MetaBaitVga.exe O4 - Startup: PowerMenu.lnk = C:\Programme\Powermenu\PowerMenu.exe O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Alles mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlall.htm O8 - Extra context menu item: Auswahl mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlselected.htm O8 - Extra context menu item: Backward Links - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Mit FDM herunterladen - file://C:\Programme\Free Download Manager\dllink.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Similar Pages - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Translate into English - res://c:\programme\google\GoogleToolbar2.dll/cmtrans.html O8 - Extra context menu item: Webseiten mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlpage.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra button: TOPTIP Web Editor - {2A465936-E5F0-11D2-91B5-00104B9C4765} - C:\Programme\TopTip-Uploader\toptip.exe O9 - Extra 'Tools' menuitem: TOPTIP Web Editor - {2A465936-E5F0-11D2-91B5-00104B9C4765} - C:\Programme\TopTip-Uploader\toptip.exe O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Researcher\EROPROJ.DLL O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O10 - Hijacked Internet access by New.Net O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - https://www.gamespyid.com/alaunch.cab O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_02) - O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = Hauer-Werbung O17 - HKLM\Software\..\Telephony: DomainName = Hauer-Werbung O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = Hauer-Werbung O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = Hauer-Werbung O17 - HKLM\System\CS3\Services\Tcpip\Parameters: Domain = Hauer-Werbung O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Programme\Norton Internet Security\ccPxySvc.exe O23 - Service: COM+ Component Service (COMCSVC) - Unknown owner - C:\WINDOWS\System32\winmgnt.exe (file missing) O23 - Service: COM+ System Service (COMSS) - Unknown owner - C:\WINDOWS\system32\SSMS.EXE O23 - Service: FileZilla Server FTP server (FileZilla Server) - Unknown owner - C:\Testserver\xampp\FileZillaFTP\FileZillaServer.exe O23 - Service: Frstdio - Unknown owner - (no file) O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe O23 - Service: Network DDE Connections (NETDDEC) - Unknown owner - C:\WINDOWS\System32\winmgnt.exe (file missing) O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec Corporation - C:\Programme\Norton Internet Security\NISUM.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: PACSPTISVR - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\Pacsptisvr.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing) O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\Script Blocking\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\Sptisrv.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe O23 - Service: Virtual CD v6 Management Service (VC6SecS) - H+H Software GmbH - C:\Programme\HHVcdV6Sys\VC6SecS.exe O23 - Service: Virtual CD v7 Management Service (VC7SecS) - H+H Software GmbH - C:\Programme\HHVcdV7Sys\VC7SecS.exe O23 - Service: X10 Device Network Service (x10nets) - Unknown owner - C:\WINDOWS\System32\x10nets.exe (file missing) ---------------------- mit freundlichen Grüßen Haui88 _____________ Anm. Aktive Links editiert! Beachte zukünftig die Hinweise dieser Anleitung: HiJackThis. LG Cidre S-Mod TB Geändert von Cidre (28.07.2005 um 06:37 Uhr) |
28.07.2005, 10:56 | #2 |
| IE Probleme Es gibt bereits ein neueres Service-Pack das du auf jeden Fall installieren solltest. Die CD dafür kannst du kostenlos bestellen: Service Pack 2 CD
__________________Du solltest du den Rechner mal vonSpybot prüfen lassen Spybot Download Anschließend noch mal HijackThis und Logfile hier posten. Firefox ist eine gute Alternative zum Internet Explorer. Den braucht man eigentlich nur für Microsoft Updates. Geändert von ladwein (28.07.2005 um 10:57 Uhr) Grund: Doppeldeutige Formulierung verbessert. |
28.07.2005, 11:14 | #3 |
| IE Probleme Hallo Haui88,
__________________wende Dich bitte an eine entspr. Fachfirma, da es sich bei diesem Rechner nicht um einen Privatrechner handelt. dartus @ladwein, spybot lief bereits.
__________________ |
28.07.2005, 11:21 | #4 |
| IE Probleme @ Haui88 Lade dir http://www.cexx.org/lspfix.htm Deinstalliere unter Start à Einstellungen à Systemsteuerung/Software NewdotNet oder NewNet oder ähnliches Sollte dort nichts stehen, gehe auf die folgende Seite und führe die Prozedur 4 aus http://www.newdotnet.com/removal.html#remove Solltest du danach Probleme haben ins Netz zu kommen, repariere mit LspFix poste danach ein neues HJT Edit: halte dich an Dartus, sry habe ich nicht gelesen |
28.07.2005, 11:58 | #5 |
| IE Probleme Also eigentlich ist das mein Privatrechner... Ich finde auch das der IE großer Mist ist, aber als Webdesigner muss man nun mal eine funktionsfähige Version davon zum testen draufen. Ich selber benutze den Firefox. Hab New.Net Domains 6.38 mittels Systemsteuerung deinstalliert. Das Problem besteht weiterhin und ins Internet komm ich trotzdem ohne Probleme. Frage: Was hab ich da eigentlich deinstalliert? Hab LspFix installiert. Ja... Ich poste hier mal ein screnny von den Sachen, die das Teil mit anzeigt: Anmerkung: beim dritten steht vollständig: NWLink IPX/SPX/NetBIOS-kompatibles Transportprotokoll... was auch immer das sein mag. Soll ich alle zu Remove rüberschieben? Und das es SP2 gibt, ist mir klar. Aber ich befürchte Kompatibilitätprobleme, wenn ich es installiere. Hab schon viel davon gehört und eigentlich läuft zur Zeit alles, wie es soll. Aber trotzdem schon mal Danke für eure Hilfe. Geändert von Haui88 (28.07.2005 um 12:13 Uhr) Grund: WW + mehr Infos |
28.07.2005, 12:31 | #6 |
| IE Probleme Kompatibilitätsprobleme gibts mit SP2 kaum noch. Die bekannten Firmen haben, so es welche gegeben hat, sie längst ausgeräumt. Dass du als Webdesigner auch Internet Explorer brauchst, ist klar. Du solltest dann wenigstens die Sicherheitsstufe auf "hoch" stellen und die für Microsoft Updates benötigten URLs zu den vertauenswürdigen Sites hinzufügen. |
30.07.2005, 21:32 | #7 |
| IE Probleme Ich benutzt zur Zeit Norton Internet Security als Firewall. Ich finde die u.a. die Einstellung ganz praktisch, welche Applikation aufs Inet zugreifen dürfen und welche nicht. Meines Wissens kann das die integrierte Firewall des SP2 nicht. Und beide gleichzeit laufen lassen, kann man ja nicht so einfach. Wenn ich mich mit einem von beidem Problemen abfinden müsste, dann würde ich mich mit dem popup abfinden, statt mit dem 2 IE-Instanzen im Hintergrund. Die klauen mir immer kurzzeitig ne Menge CPU-Ressourcen. So dass meine aktuelle Applikation ruckelt. Hat nicht noch einer eine Idee, wie ich die loswerde? Edit: Hin und wieder kommt auch mal eine Fehlermeldung, das eben diese unerwünschten IE-Instanzen aufgrund eines Fehlers beendet werden mussten. Natürlich sind danach immer noch da... Ich poste hier mal die Infos rein, die mir der Process Explorer ausgespuckt hat. Vielleicht kann einer damit mehr anfangen als ich: http://www.philipphauer.de/temp/IEXPLORE.EXE.txt Komischerweise steht da: File C:\Dokumente und Einstellungen\Philipp\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat Nur sind die Temporary Internet Files leer! Geändert von Haui88 (30.07.2005 um 21:44 Uhr) Grund: mehr Infos |
31.07.2005, 11:30 | #8 |
| Problem gelöst Es ist mir scheinbar gelungen. Die beiden Processe entgültig zutilgen. Mein treuester Verbündeter war dabei der Process Explorer. Und zwar: Immer wenn ich ein dieser unerwünschten IE-Instanzen manuell killen wollte, ging die Instanz zwar kurz weg, aber es erschien eine andere Applikation, die scheinbar die eben gelöschte IE-Instanz neu lädt. Nun musste ich nur schnell klicken und diese Applikation zurückverfolgen. Sie befanden sich in den Anwendungdateien. Nachdem ich dann den gesamten Ordner gelöscht habe (für einen brauchte ich AmoK DelayDel) und neu gestartet habe, war mein Problem mit den Instanzen gelöst, sprich sie waren nicht mehr da. Wie erwartet, ist seit dem auch das Popup im IE ausgeblieben. Ich bedanke mich für eure Unterstützung. |
31.07.2005, 11:37 | #10 |
| IE Probleme @Haui88 poste bitte ein neues HJT logfile, du hast womöglich noch andere sachen im system chaosman
__________________ Bonus vir semper tiro |
31.07.2005, 11:49 | #11 | ||
| IE Probleme @ Chaosman Zitat:
Zitat:
|
31.07.2005, 11:53 | #12 |
| IE Probleme @Gigamail ich weis, ich weis, du warst mal wieder schneller :aplaus: ich werde langsam alt LG chaosman
__________________ Bonus vir semper tiro |
31.07.2005, 12:53 | #13 |
| IE Probleme OK hier meine HJT-Log: EDIT: hab nun den Log der neuen Version reineditiert. ---------------------- Logfile of HijackThis v1.99.1 Scan saved at 14:11:52, on 31.07.2005 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe C:\Programme\Norton Internet Security\NISUM.EXE C:\Programme\Norton Internet Security\ccPxySvc.exe C:\Testserver\xampp\FileZillaFTP\FileZillaServer.exe C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE C:\Programme\Norton AntiVirus\navapsvc.exe C:\WINDOWS\System32\nvsvc32.exe C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe C:\Programme\HHVcdV6Sys\VC6SecS.exe C:\Programme\HHVcdV7Sys\VC7SecS.exe C:\WINDOWS\System32\MsPMSPSv.exe C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe C:\Programme\Microsoft IntelliType Pro\type32.exe C:\Programme\Hot Keyboard Pro\HotKeyb.exe C:\Programme\Powermenu\PowerMenu.exe C:\WINDOWS\System32\wuauclt.exe C:\WINDOWS\explorer.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Messenger\msmsgs.exe C:\Dokumente und Einstellungen\Philipp\Eigene Dateien\Installer\Windows-tools\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.vivendi-universal-interac...F10006057.html R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost F3 - REG:win.ini: run= O2 - BHO: My Search BHO - {014DA6C1-189F-421a-88CD-07CFE51CFF10} - C:\Programme\MySearch\bar\1.bin\S4BAR.DLL O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: (no name) - {75CDA0A9-7369-6597-91EA-B9AF9F6E298D} - C:\DOKUME~1\Philipp\ANWEND~1\GlobalDent\Slow Meow.exe O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - (no file) O3 - Toolbar: (no name) - {014DA6C9-189F-421a-88CD-07CFE51CFF10} - (no file) O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SymNetDrv\SNDMon.exe O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033 O4 - HKLM\..\Run: [CcApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe" O4 - HKLM\..\Run: [CcRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe" O4 - HKLM\..\Run: [AnyDVD] C:\Programme\SlySoft\AnyDVD\AnyDVD.exe O4 - HKLM\..\Run: [type32] "C:\Programme\Microsoft IntelliType Pro\type32.exe" O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKCU\..\Run: [Hot Keyboard] C:\Programme\Hot Keyboard Pro\HotKeyb.exe -minimized O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SymNetDrv\SNDMon.exe O4 - HKCU\..\Run: [Update Service] "C:\Programme\Gemeinsame Dateien\Teknum Systems\update.exe" /startup O4 - Startup: PowerMenu.lnk = C:\Programme\Powermenu\PowerMenu.exe O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html O8 - Extra context menu item: Alles mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlall.htm O8 - Extra context menu item: Auswahl mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlselected.htm O8 - Extra context menu item: Backward Links - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html O8 - Extra context menu item: Download with NetPumper - C:\Programme\NetPumper\AddUrl.htm O8 - Extra context menu item: Mit FDM herunterladen - file://C:\Programme\Free Download Manager\dllink.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Similar Pages - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html O8 - Extra context menu item: Translate into English - res://c:\programme\google\GoogleToolbar2.dll/cmtrans.html O8 - Extra context menu item: Webseiten mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlpage.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll O9 - Extra button: TOPTIP Web Editor - {2A465936-E5F0-11D2-91B5-00104B9C4765} - C:\Programme\TopTip-Uploader\toptip.exe O9 - Extra 'Tools' menuitem: TOPTIP Web Editor - {2A465936-E5F0-11D2-91B5-00104B9C4765} - C:\Programme\TopTip-Uploader\toptip.exe O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Researcher\EROPROJ.DLL O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - https://www.gamespyid.com/alaunch.cab O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_02) - O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = Hauer-Werbung O17 - HKLM\Software\..\Telephony: DomainName = Hauer-Werbung O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = Hauer-Werbung O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = Hauer-Werbung O17 - HKLM\System\CS3\Services\Tcpip\Parameters: Domain = Hauer-Werbung O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Programme\Norton Internet Security\ccPxySvc.exe O23 - Service: COM+ Component Service (COMCSVC) - Unknown owner - C:\WINDOWS\System32\winmgnt.exe (file missing) O23 - Service: COM+ System Service (COMSS) - Unknown owner - C:\WINDOWS\system32\SSMS.EXE O23 - Service: FileZilla Server FTP server (FileZilla Server) - Unknown owner - C:\Testserver\xampp\FileZillaFTP\FileZillaServer.exe O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe O23 - Service: Network DDE Connections (NETDDEC) - Unknown owner - C:\WINDOWS\System32\winmgnt.exe (file missing) O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec Corporation - C:\Programme\Norton Internet Security\NISUM.EXE O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: PACSPTISVR - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\Pacsptisvr.exe O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing) O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\Script Blocking\SBServ.exe O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\Sptisrv.exe O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe O23 - Service: Virtual CD v6 Management Service (VC6SecS) - H+H Software GmbH - C:\Programme\HHVcdV6Sys\VC6SecS.exe O23 - Service: Virtual CD v7 Management Service (VC7SecS) - H+H Software GmbH - C:\Programme\HHVcdV7Sys\VC7SecS.exe O23 - Service: X10 Device Network Service (x10nets) - Unknown owner - C:\WINDOWS\System32\x10nets.exe (file missing) Geändert von Haui88 (31.07.2005 um 13:12 Uhr) Grund: neuere Verison |
31.07.2005, 13:03 | #14 | |
| IE ProblemeZitat:
Direktdownload |
31.07.2005, 13:10 | #15 |
| IE Probleme Hm hast Recht... wahrscheinlich hab ich mir die alte Version gedownloadet und es dann doch auf dieser einen Internetseite gemacht... ka. Naja hab unten das Log der neuen Version reingepostet. sry. Geändert von Haui88 (31.07.2005 um 13:11 Uhr) Grund: RS |
Themen zu IE Probleme |
ad-aware, antivirus, applikation, bho, computer, drivers, einstellungen, excel, firefox, free download, hijack, iexplore.exe, internet, internet explorer, internet security, logfile, mein log, monitor, mozilla, mozilla firefox, mozilla thunderbird, my search, mysearch, problem, prozesse, rundll, scan, security, server, software, symantec, system, windows, windows xp |