|
Log-Analyse und Auswertung: Internet-Explorer-öffnet-sich-selbstWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
06.02.2006, 20:15 | #1 |
| Internet-Explorer-öffnet-sich-selbst Hallo Leute, Habe auch dieses internet-explorer-öffnet-sich-selbst-problem. Habe schon alles versucht: HJT, SpyBot, ad-aware, spyware doctor..... bekomme es einfach nicht in den griff. Habe hier mal die Logfile von HijackThis(hoffe richtig editiert) Bemerkenswert ist, das diese zeile jedes mal wieder da ist nachdem ich sie markiert habe, fixed habe, und dann das programm neu starte O17 - HKLM\System\CCS\Services\Tcpip\..\{B22075B8-0079-49FE-BDE1-0F95199C215B}: NameServer = 1**.5*.1**.2** 1**.5*.1**.1** Logfile of HijackThis v1.99.1 Scan saved at 20:05:43, on 06.02.2006 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\PROGRA~1\ARCORO~1\Arcor.exe C:\WINDOWS\System32\nvsvc32.exe C:\Programme\Spyware Doctor\sdhelp.exe C:\WINDOWS\system32\rundll32.exe C:\Programme\Internet Explorer\iexplore.exe C:\WINDOWS\System32\wbem\wmiapsrv.exe C:\Dokumente und Einstellungen\***\Eigene Dateien\Setup\hijackthis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://w**.google.de R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://w**.google.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://w**.google.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://w**.google.de R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://w**.google.de R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://w**.google.de O4 - HKCU\..\Run: [Arcor Online] C:\PROGRA~1\ARCORO~1\Arcor.exe /inst_typ:2 /kunden_typ:bestand O17 - HKLM\System\CCS\Services\Tcpip\..\{B22075B8-0079-49FE-BDE1-0F95199C215B}: NameServer = 1**.5*.1**.2** 1**.5*.1**.1** O20 - Winlogon Notify: Nls - C:\WINDOWS\system32\d80m0id1e80.dll O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools - C:\Programme\Spyware Doctor\sdhelp.exe Hoffe mir kann irgendjemand helfen, bin hier irgendwie am verzweifeln |
06.02.2006, 20:39 | #2 |
> MalwareDB | Internet-Explorer-öffnet-sich-selbst Hallo,
__________________lade Dir http://www.simplytech.it/L2MRemover/setup.zip und fixe : O20 - Winlogon Notify: Nls - C:\WINDOWS\system32\d80m0id1e80.dll Arbeitest Du im eingeschränkten Benutzerkonto? Poste dannach noch ein HJT Log, speicher das Programm aber vorher in einen festen Ordner c:\prgramme\hjt und starte es mit einem Rechtsklick auf die Verknüpfung und dann "ausführen als", hier dann die Anmeldedaten für Deinen Admin Account eingeben und dann den LOg erstellen. Gruß Schrulli
__________________ |
06.02.2006, 21:48 | #3 |
| hat funktioniert vielen dank,
__________________der L2MRemover hats geschafft, bin dieses lästige Problem jetzt endlich los :aplaus: |
Themen zu Internet-Explorer-öffnet-sich-selbst |
ad-aware, dateien, dll, einstellungen, helfen, hijack, hijackthis, internet explorer, logfile, microsoft, neu, nvidia, online, pc tools spyware doctor, programm, programme, rundll, services, setup, software, sp2, spybot, spyware, system, system32, windows, windows xp |