Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: IE Probleme

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 27.07.2005, 22:25   #1
Haui88
 
IE Probleme - Standard

IE Probleme



Hi,
ich habe folgendes Problem:
1.
Wenn ich den IE öffne kommt immer so ein popup. Es wird ein neues IE-Fenster für das popup geöffnet. Der Inhalt dieser wird mal geblockt, sprich weiß, und mal wird erdargestellt. Aber er nervt verständlicherweise. Hab auch die Programme Ad-aware, Spybot, F-Pront und Spywareblaster drüberlaufen lassen. Aber das Problem weigert sich widerspenstig zu verschwienden. Komischerweise erscheint das Popup erst, wenn die Seite im IE fertig geladen hat. In diesem Popup sind aber immer andere Inhalte zusehen.

2.
Wenn ich den Task-Manager öffne, dann lauft dort permanent die Applikation IEXPLORE.EXE und zwar 2 mal! Ohne das der IE überhaupt an ist. Beenden kann ich diese Prozesse nicht. Sie erscheinen immer wieder. Und für jedes Fenster, dass ich dann im eigentlichen IE neu öffne erscheint logischerweise nochmal die IEXPLOE.EXE.

Mir wurde empfohlen meinen HijackThis-Log hier in diesem board zu posten, weil hier Leute sind, die Ahnung davon haben. Also, mein log ist:

----------------------

Logfile of HijackThis v1.99.1
Scan saved at 23:16:00, on 27.07.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Norton Internet Security\NISUM.EXE
C:\Programme\Norton Internet Security\ccPxySvc.exe
C:\Testserver\xampp\FileZillaFTP\FileZillaServer.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\Programme\HHVcdV6Sys\VC6SecS.exe
C:\WINDOWS\Explorer.EXE
C:\Programme\HHVcdV7Sys\VC7SecS.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\PROGRA~1\Nokia\Nokia PC Suite 6\TrayApplication.exe
C:\Programme\D-Tools\daemon.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\WINDOWS\System32\rundll32.exe
C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
C:\Programme\Microsoft IntelliType Pro\type32.exe
C:\Programme\Hot Keyboard Pro\HotKeyb.exe
c:\progra~1\intern~1\iexplore.exe
C:\Programme\Powermenu\PowerMenu.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Programme\Mozilla Thunderbird\thunderbird.exe
C:\PROGRA~1\MOZILLA FIREFOX\FIREFOX.EXE
C:\Programme\Messenger\msmsgs.exe
C:\Dokumente und Einstellungen\Philipp\Eigene Dateien\Installer\Schutz-progs\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.vivendi-universal-interactive.fr/ereg/F10006057.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
F3 - REG:win.ini: run=
O2 - BHO: My Search BHO - {014DA6C1-189F-421a-88CD-07CFE51CFF10} - C:\Programme\MySearch\bar\1.bin\S4BAR.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: URLLink Class - {4A2AACF3-ADF6-11D5-98A9-00E018981B9E} - C:\Programme\NewDotNet\newdotnet6_38.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {75CDA0A9-7369-6597-91EA-B9AF9F6E298D} - C:\DOKUME~1\Philipp\ANWEND~1\GlobalDent\Slow Meow.exe
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - (no file)
O3 - Toolbar: (no name) - {014DA6C9-189F-421a-88CD-07CFE51CFF10} - (no file)
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SymNetDrv\SNDMon.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [CcApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [CcRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AnyDVD] C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [type32] "C:\Programme\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [New.net Startup] rundll32 C:\PROGRA~1\NewDotNet\newdotnet6_38.dll,NewDotNetStartup -s
O4 - HKCU\..\Run: [Hot Keyboard] C:\Programme\Hot Keyboard Pro\HotKeyb.exe -minimized
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SymNetDrv\SNDMon.exe
O4 - HKCU\..\Run: [Update Service] C:\PROGRA~1\GEMEIN~1\TEKNUM~1\update.exe /startup
O4 - HKCU\..\Run: [Win start] C:\DOKUME~1\Philipp\ANWEND~1\stop grey\MetaBaitVga.exe
O4 - Startup: PowerMenu.lnk = C:\Programme\Powermenu\PowerMenu.exe
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Alles mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlall.htm
O8 - Extra context menu item: Auswahl mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Backward Links - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Mit FDM herunterladen - file://C:\Programme\Free Download Manager\dllink.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\programme\google\GoogleToolbar2.dll/cmtrans.html
O8 - Extra context menu item: Webseiten mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlpage.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: TOPTIP Web Editor - {2A465936-E5F0-11D2-91B5-00104B9C4765} - C:\Programme\TopTip-Uploader\toptip.exe
O9 - Extra 'Tools' menuitem: TOPTIP Web Editor - {2A465936-E5F0-11D2-91B5-00104B9C4765} - C:\Programme\TopTip-Uploader\toptip.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O10 - Hijacked Internet access by New.Net
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - https://www.gamespyid.com/alaunch.cab
O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_02) -
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = Hauer-Werbung
O17 - HKLM\Software\..\Telephony: DomainName = Hauer-Werbung
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = Hauer-Werbung
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = Hauer-Werbung
O17 - HKLM\System\CS3\Services\Tcpip\Parameters: Domain = Hauer-Werbung
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Programme\Norton Internet Security\ccPxySvc.exe
O23 - Service: COM+ Component Service (COMCSVC) - Unknown owner - C:\WINDOWS\System32\winmgnt.exe (file missing)
O23 - Service: COM+ System Service (COMSS) - Unknown owner - C:\WINDOWS\system32\SSMS.EXE
O23 - Service: FileZilla Server FTP server (FileZilla Server) - Unknown owner - C:\Testserver\xampp\FileZillaFTP\FileZillaServer.exe
O23 - Service: Frstdio - Unknown owner - (no file)
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Network DDE Connections (NETDDEC) - Unknown owner - C:\WINDOWS\System32\winmgnt.exe (file missing)
O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec Corporation - C:\Programme\Norton Internet Security\NISUM.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\Pacsptisvr.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\Script Blocking\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\Sptisrv.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Virtual CD v6 Management Service (VC6SecS) - H+H Software GmbH - C:\Programme\HHVcdV6Sys\VC6SecS.exe
O23 - Service: Virtual CD v7 Management Service (VC7SecS) - H+H Software GmbH - C:\Programme\HHVcdV7Sys\VC7SecS.exe
O23 - Service: X10 Device Network Service (x10nets) - Unknown owner - C:\WINDOWS\System32\x10nets.exe (file missing)

----------------------

mit freundlichen Grüßen
Haui88
_____________
Anm.
Aktive Links editiert!
Beachte zukünftig die Hinweise dieser Anleitung: HiJackThis.


LG Cidre
S-Mod TB

Geändert von Cidre (28.07.2005 um 06:37 Uhr)

Alt 28.07.2005, 10:56   #2
ladwein
 
IE Probleme - Standard

IE Probleme



Es gibt bereits ein neueres Service-Pack das du auf jeden Fall installieren solltest. Die CD dafür kannst du kostenlos bestellen: Service Pack 2 CD

Du solltest du den Rechner mal vonSpybot prüfen lassen Spybot Download

Anschließend noch mal HijackThis und Logfile hier posten.

Firefox ist eine gute Alternative zum Internet Explorer. Den braucht man eigentlich nur für Microsoft Updates.
__________________


Geändert von ladwein (28.07.2005 um 10:57 Uhr) Grund: Doppeldeutige Formulierung verbessert.

Alt 28.07.2005, 11:14   #3
dartus
 
IE Probleme - Standard

IE Probleme



Hallo Haui88,

wende Dich bitte an eine entspr. Fachfirma, da es sich bei diesem Rechner nicht um einen Privatrechner handelt.

dartus

@ladwein,

spybot lief bereits.
__________________
__________________

Alt 28.07.2005, 11:21   #4
Gigamail
 
IE Probleme - Standard

IE Probleme



@ Haui88

Lade dir http://www.cexx.org/lspfix.htm

Deinstalliere unter Start à Einstellungen à Systemsteuerung/Software
NewdotNet oder NewNet oder ähnliches
Sollte dort nichts stehen, gehe auf die folgende Seite und führe die Prozedur 4 aus
http://www.newdotnet.com/removal.html#remove

Solltest du danach Probleme haben ins Netz zu kommen, repariere mit LspFix
poste danach ein neues HJT

Edit: halte dich an Dartus, sry habe ich nicht gelesen
__________________
Gruß Gigamail

eScan-Anleitung und Download



Alt 28.07.2005, 11:58   #5
Haui88
 
IE Probleme - Standard

IE Probleme



Also eigentlich ist das mein Privatrechner...

Ich finde auch das der IE großer Mist ist, aber als Webdesigner muss man nun mal eine funktionsfähige Version davon zum testen draufen. Ich selber benutze den Firefox.

Hab New.Net Domains 6.38 mittels Systemsteuerung deinstalliert. Das Problem besteht weiterhin und ins Internet komm ich trotzdem ohne Probleme. Frage: Was hab ich da eigentlich deinstalliert?

Hab LspFix installiert. Ja...
Ich poste hier mal ein screnny von den Sachen, die das Teil mit anzeigt:

Anmerkung: beim dritten steht vollständig: NWLink IPX/SPX/NetBIOS-kompatibles Transportprotokoll... was auch immer das sein mag.

Soll ich alle zu Remove rüberschieben?

Und das es SP2 gibt, ist mir klar. Aber ich befürchte Kompatibilitätprobleme, wenn ich es installiere. Hab schon viel davon gehört und eigentlich läuft zur Zeit alles, wie es soll.

Aber trotzdem schon mal Danke für eure Hilfe.


Geändert von Haui88 (28.07.2005 um 12:13 Uhr) Grund: WW + mehr Infos

Alt 28.07.2005, 12:31   #6
ladwein
 
IE Probleme - Standard

IE Probleme



Kompatibilitätsprobleme gibts mit SP2 kaum noch. Die bekannten Firmen haben, so es welche gegeben hat, sie längst ausgeräumt.

Dass du als Webdesigner auch Internet Explorer brauchst, ist klar. Du solltest dann wenigstens die Sicherheitsstufe auf "hoch" stellen und die für Microsoft Updates benötigten URLs zu den vertauenswürdigen Sites hinzufügen.

Alt 30.07.2005, 21:32   #7
Haui88
 
IE Probleme - Standard

IE Probleme



Ich benutzt zur Zeit Norton Internet Security als Firewall. Ich finde die u.a. die Einstellung ganz praktisch, welche Applikation aufs Inet zugreifen dürfen und welche nicht. Meines Wissens kann das die integrierte Firewall des SP2 nicht. Und beide gleichzeit laufen lassen, kann man ja nicht so einfach.

Wenn ich mich mit einem von beidem Problemen abfinden müsste, dann würde ich mich mit dem popup abfinden, statt mit dem 2 IE-Instanzen im Hintergrund. Die klauen mir immer kurzzeitig ne Menge CPU-Ressourcen. So dass meine aktuelle Applikation ruckelt.
Hat nicht noch einer eine Idee, wie ich die loswerde?

Edit: Hin und wieder kommt auch mal eine Fehlermeldung, das eben diese unerwünschten IE-Instanzen aufgrund eines Fehlers beendet werden mussten. Natürlich sind danach immer noch da...

Ich poste hier mal die Infos rein, die mir der Process Explorer ausgespuckt hat. Vielleicht kann einer damit mehr anfangen als ich:
http://www.philipphauer.de/temp/IEXPLORE.EXE.txt
Komischerweise steht da: File C:\Dokumente und Einstellungen\Philipp\Lokale Einstellungen\Temporary Internet Files\Content.IE5\index.dat
Nur sind die Temporary Internet Files leer!

Geändert von Haui88 (30.07.2005 um 21:44 Uhr) Grund: mehr Infos

Alt 31.07.2005, 11:30   #8
Haui88
 
IE Probleme - Standard

Problem gelöst



Es ist mir scheinbar gelungen. Die beiden Processe entgültig zutilgen. Mein treuester Verbündeter war dabei der Process Explorer. Und zwar:
Immer wenn ich ein dieser unerwünschten IE-Instanzen manuell killen wollte, ging die Instanz zwar kurz weg, aber es erschien eine andere Applikation, die scheinbar die eben gelöschte IE-Instanz neu lädt. Nun musste ich nur schnell klicken und diese Applikation zurückverfolgen. Sie befanden sich in den Anwendungdateien. Nachdem ich dann den gesamten Ordner gelöscht habe (für einen brauchte ich AmoK DelayDel) und neu gestartet habe, war mein Problem mit den Instanzen gelöst, sprich sie waren nicht mehr da.

Wie erwartet, ist seit dem auch das Popup im IE ausgeblieben.

Ich bedanke mich für eure Unterstützung.

Alt 31.07.2005, 11:33   #9
Gigamail
 
IE Probleme - Standard

IE Probleme



Hi Haui88

Zitat:
Zitat von Haui88
Soll ich alle zu Remove rüberschieben?
die Einträge sind ok also nicht removen

poste ein aktuelles HJT

BTW: zu PFW lese mal hier es reicht dann wenn die Windowsfirewall aktiv ist

Zur index.dat lese hier
__________________
Gruß Gigamail

eScan-Anleitung und Download



Alt 31.07.2005, 11:37   #10
chaosman
 
IE Probleme - Standard

IE Probleme



@Haui88
poste bitte ein neues HJT logfile, du hast womöglich noch andere sachen im system

chaosman
__________________
Bonus vir semper tiro

Alt 31.07.2005, 11:49   #11
Gigamail
 
IE Probleme - Standard

IE Probleme



@ Chaosman

Zitat:
Zitat von Chaosman
@Haui88
poste bitte ein neues HJT logfile, du hast womöglich noch andere sachen im system
Zitat:
Zitat von Gigamail
poste ein aktuelles HJT
__________________
Gruß Gigamail

eScan-Anleitung und Download



Alt 31.07.2005, 11:53   #12
chaosman
 
IE Probleme - Standard

IE Probleme



@Gigamail
ich weis, ich weis,
du warst mal wieder schneller :aplaus:

ich werde langsam alt

LG
chaosman
__________________
Bonus vir semper tiro

Alt 31.07.2005, 12:53   #13
Haui88
 
IE Probleme - Standard

IE Probleme



OK hier meine HJT-Log:
EDIT: hab nun den Log der neuen Version reineditiert.
----------------------

Logfile of HijackThis v1.99.1
Scan saved at 14:11:52, on 31.07.2005
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
C:\Programme\Norton Internet Security\NISUM.EXE
C:\Programme\Norton Internet Security\ccPxySvc.exe
C:\Testserver\xampp\FileZillaFTP\FileZillaServer.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\Programme\Norton AntiVirus\navapsvc.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
C:\Programme\HHVcdV6Sys\VC6SecS.exe
C:\Programme\HHVcdV7Sys\VC7SecS.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe
C:\Programme\Microsoft IntelliType Pro\type32.exe
C:\Programme\Hot Keyboard Pro\HotKeyb.exe
C:\Programme\Powermenu\PowerMenu.exe
C:\WINDOWS\System32\wuauclt.exe
C:\WINDOWS\explorer.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Messenger\msmsgs.exe
C:\Dokumente und Einstellungen\Philipp\Eigene Dateien\Installer\Windows-tools\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = http://www.vivendi-universal-interac...F10006057.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
F3 - REG:win.ini: run=
O2 - BHO: My Search BHO - {014DA6C1-189F-421a-88CD-07CFE51CFF10} - C:\Programme\MySearch\bar\1.bin\S4BAR.DLL
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: (no name) - {75CDA0A9-7369-6597-91EA-B9AF9F6E298D} - C:\DOKUME~1\Philipp\ANWEND~1\GlobalDent\Slow Meow.exe
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar2.dll
O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Programme\Norton AntiVirus\NavShExt.dll
O2 - BHO: TGTSoft Explorer Toolbar Changer - {C333CF63-767F-4831-94AC-E683D962C63C} - (no file)
O3 - Toolbar: (no name) - {014DA6C9-189F-421a-88CD-07CFE51CFF10} - (no file)
O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Programme\Adobe\Acrobat 6.0\Acrobat\AcroIEFavClient.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Programme\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar2.dll
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SymNetDrv\SNDMon.exe
O4 - HKLM\..\Run: [DAEMON Tools-1033] "C:\Programme\D-Tools\daemon.exe" -lang 1033
O4 - HKLM\..\Run: [CcApp] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccApp.exe"
O4 - HKLM\..\Run: [CcRegVfy] "C:\Programme\Gemeinsame Dateien\Symantec Shared\ccRegVfy.exe"
O4 - HKLM\..\Run: [AnyDVD] C:\Programme\SlySoft\AnyDVD\AnyDVD.exe
O4 - HKLM\..\Run: [type32] "C:\Programme\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
O4 - HKCU\..\Run: [Hot Keyboard] C:\Programme\Hot Keyboard Pro\HotKeyb.exe -minimized
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SymNetDrv\SNDMon.exe
O4 - HKCU\..\Run: [Update Service] "C:\Programme\Gemeinsame Dateien\Teknum Systems\update.exe" /startup
O4 - Startup: PowerMenu.lnk = C:\Programme\Powermenu\PowerMenu.exe
O8 - Extra context menu item: &Google Search - res://c:\programme\google\GoogleToolbar2.dll/cmsearch.html
O8 - Extra context menu item: Alles mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlall.htm
O8 - Extra context menu item: Auswahl mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Backward Links - res://c:\programme\google\GoogleToolbar2.dll/cmbacklinks.html
O8 - Extra context menu item: Cached Snapshot of Page - res://c:\programme\google\GoogleToolbar2.dll/cmcache.html
O8 - Extra context menu item: Download with NetPumper - C:\Programme\NetPumper\AddUrl.htm
O8 - Extra context menu item: Mit FDM herunterladen - file://C:\Programme\Free Download Manager\dllink.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Similar Pages - res://c:\programme\google\GoogleToolbar2.dll/cmsimilar.html
O8 - Extra context menu item: Translate into English - res://c:\programme\google\GoogleToolbar2.dll/cmtrans.html
O8 - Extra context menu item: Webseiten mit FDM herunterladen - file://C:\Programme\Free Download Manager\dlpage.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: TOPTIP Web Editor - {2A465936-E5F0-11D2-91B5-00104B9C4765} - C:\Programme\TopTip-Uploader\toptip.exe
O9 - Extra 'Tools' menuitem: TOPTIP Web Editor - {2A465936-E5F0-11D2-91B5-00104B9C4765} - C:\Programme\TopTip-Uploader\toptip.exe
O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~1\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Recherche-Assistent - {9455301C-CF6B-11D3-A266-00C04F689C50} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Encarta Researcher\EROPROJ.DLL
O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra button: Real.com - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - C:\WINDOWS\System32\Shdocvw.dll
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O9 - Extra 'Tools' menuitem: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\MSMSGS.EXE
O16 - DPF: {70BA88C8-DAE8-4CE9-92BB-979C4A75F53B} (GSDACtl Class) - https://www.gamespyid.com/alaunch.cab
O16 - DPF: {CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA} (Java Runtime Environment 1.4.1_02) -
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = Hauer-Werbung
O17 - HKLM\Software\..\Telephony: DomainName = Hauer-Werbung
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = Hauer-Werbung
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = Hauer-Werbung
O17 - HKLM\System\CS3\Services\Tcpip\Parameters: Domain = Hauer-Werbung
O23 - Service: Adobe LM Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccEvtMgr.exe
O23 - Service: Symantec Password Validation Service (ccPwdSvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\ccPwdSvc.exe
O23 - Service: Symantec Proxy Service (ccPxySvc) - Symantec Corporation - C:\Programme\Norton Internet Security\ccPxySvc.exe
O23 - Service: COM+ Component Service (COMCSVC) - Unknown owner - C:\WINDOWS\System32\winmgnt.exe (file missing)
O23 - Service: COM+ System Service (COMSS) - Unknown owner - C:\WINDOWS\system32\SSMS.EXE
O23 - Service: FileZilla Server FTP server (FileZilla Server) - Unknown owner - C:\Testserver\xampp\FileZillaFTP\FileZillaServer.exe
O23 - Service: iPod Service (iPodService) - Apple Computer, Inc. - C:\Programme\iPod\bin\iPodService.exe
O23 - Service: Macromedia Licensing Service - Unknown owner - C:\Programme\Gemeinsame Dateien\Macromedia Shared\Service\Macromedia Licensing.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst (navapsvc) - Symantec Corporation - C:\Programme\Norton AntiVirus\navapsvc.exe
O23 - Service: Network DDE Connections (NETDDEC) - Unknown owner - C:\WINDOWS\System32\winmgnt.exe (file missing)
O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec Corporation - C:\Programme\Norton Internet Security\NISUM.EXE
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\Pacsptisvr.exe
O23 - Service: Remote Packet Capture Protocol v.0 (experimental) (rpcapd) - Unknown owner - %ProgramFiles%\WinPcap\rpcapd.exe" -d -f "%ProgramFiles%\WinPcap\rpcapd.ini (file missing)
O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\Script Blocking\SBServ.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Programme\Gemeinsame Dateien\Sony Shared\AVLib\Sptisrv.exe
O23 - Service: StarWind iSCSI Service (StarWindService) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindService.exe
O23 - Service: Virtual CD v6 Management Service (VC6SecS) - H+H Software GmbH - C:\Programme\HHVcdV6Sys\VC6SecS.exe
O23 - Service: Virtual CD v7 Management Service (VC7SecS) - H+H Software GmbH - C:\Programme\HHVcdV7Sys\VC7SecS.exe
O23 - Service: X10 Device Network Service (x10nets) - Unknown owner - C:\WINDOWS\System32\x10nets.exe (file missing)

Geändert von Haui88 (31.07.2005 um 13:12 Uhr) Grund: neuere Verison

Alt 31.07.2005, 13:03   #14
Gigamail
 
IE Probleme - Standard

IE Probleme



Zitat:
Logfile of HijackThis v1.97.7
du hast es doch schon mal richtig gemacht, wieso kommst du jetzt mit dem alten Kram
Direktdownload
__________________
Gruß Gigamail

eScan-Anleitung und Download



Alt 31.07.2005, 13:10   #15
Haui88
 
IE Probleme - Standard

IE Probleme



Hm hast Recht... wahrscheinlich hab ich mir die alte Version gedownloadet und es dann doch auf dieser einen Internetseite gemacht... ka.
Naja hab unten das Log der neuen Version reingepostet.
sry.

Geändert von Haui88 (31.07.2005 um 13:11 Uhr) Grund: RS

Antwort

Themen zu IE Probleme
ad-aware, antivirus, applikation, bho, computer, drivers, einstellungen, excel, firefox, free download, hijack, iexplore.exe, internet, internet explorer, internet security, logfile, mein log, monitor, mozilla, mozilla firefox, mozilla thunderbird, my search, mysearch, problem, prozesse, rundll, scan, security, server, software, symantec, system, windows, windows xp




Ähnliche Themen: IE Probleme


  1. Win 7 64bit: Internet / Performance / Downstream probleme durch angebliche port probleme !
    Log-Analyse und Auswertung - 26.04.2014 (19)
  2. Windows 7: Verdacht auf Trojaner (Probleme über Probleme)
    Log-Analyse und Auswertung - 18.03.2014 (10)
  3. Probleme mit FRST gemäß Anleitung AW:Probleme mit static.australianbrewingcompany.com
    Plagegeister aller Art und deren Bekämpfung - 19.01.2014 (41)
  4. Firefox probleme :advertisement popups,download probleme
    Plagegeister aller Art und deren Bekämpfung - 09.04.2010 (18)
  5. Probleme mit IE
    Log-Analyse und Auswertung - 21.02.2009 (9)
  6. probleme, probleme, probleme!!!!
    Plagegeister aller Art und deren Bekämpfung - 01.02.2009 (2)
  7. Probleme ICQ
    Log-Analyse und Auswertung - 16.11.2008 (0)
  8. DVD Probleme
    Netzwerk und Hardware - 16.11.2008 (2)
  9. Probleme
    Mülltonne - 28.12.2007 (2)
  10. PC Probleme
    Log-Analyse und Auswertung - 02.10.2007 (1)
  11. ATI Probleme
    Log-Analyse und Auswertung - 18.09.2007 (4)
  12. Need Help! Probleme über Probleme ...
    Log-Analyse und Auswertung - 22.12.2006 (5)
  13. Probleme mit pc -.-
    Log-Analyse und Auswertung - 03.08.2006 (3)
  14. Probleme
    Log-Analyse und Auswertung - 06.07.2006 (6)
  15. Probleme mit Bf2
    Netzwerk und Hardware - 21.08.2005 (2)
  16. Cpu Probleme
    Plagegeister aller Art und deren Bekämpfung - 26.04.2005 (3)
  17. Probleme mit XP
    Log-Analyse und Auswertung - 01.09.2004 (9)

Zum Thema IE Probleme - Hi, ich habe folgendes Problem: 1. Wenn ich den IE öffne kommt immer so ein popup. Es wird ein neues IE-Fenster für das popup geöffnet. Der Inhalt dieser wird mal - IE Probleme...
Archiv
Du betrachtest: IE Probleme auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.