|
Log-Analyse und Auswertung: Explorer IE7 öffnet andere SeitenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
20.06.2007, 10:17 | #1 |
| Explorer IE7 öffnet andere Seiten Hallo, das ist mein erster Beitrag. Ich verzweifle jetzt erstmal nicht, da ich weiss das andere sich auf diesen Gebiet sich besser auskennen. Ich habe Adaware, Spybot und Antivir am laufen. Es werden diverse Schädlinge gefunden und auch entfernt, aber das Problem bleibt. Mein IE7 öffnet mir zeitgleich andere Seiten dazu. Also ich trage in der Adresszeile eine Adresse ein, drücke enter und es wird mir die eingegebene Seite und noch eine andere geöffnet. Z.B. : http://www.amaena.com/securityworm58/index.php?aid=nm_ik_wav_kw1_mtrt&lid=download&affid=nm_67308_A4C72D2C1D8511DC90C7003048895BFC_40c21958%20A3162DB8B9EB4698B69B85D0D280561B&ex=1&ax=1&h= 10 Danke vorab für eure Hilfe. mein Logfile mit HijackThis v1.99.1: Logfile of HijackThis v1.99.1 Scan saved at 11:09:18, on 20.06.2007 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v7.00 (7.00.6000.16473) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\MSI\BToes Bluetooth Software\bin\btwdins.exe C:\WINDOWS\system32\nvsvc32.exe C:\WINDOWS\Explorer.EXE C:\Programme\Atomic Alarm Clock\AtomicAlarmClock.exe Z:\Programme\The Bat!\thebat.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\TuneUpUtilities2006\MemOptimizer.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe Z:\Programme\Launcher\Launcher.exe C:\PROGRA~1\MICROS~2\OFFICE11\OUTLOOK.EXE C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE C:\Programme\Internet Explorer\iexplore.exe C:\Totalcmd\TOTALCMD.EXE c:\Dokumente und Einstellungen\rfloresta.CONVISION\Desktop\suchen.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {3E4C2C5C-F29E-45A4-AB10-786B3BB3606C} - (no file) O2 - BHO: (no name) - {3F129980-BE55-43EA-8036-01DF3A8F285C} - (no file) O2 - BHO: Idea2 SidebarBrowserMonitor Class - {45AD732C-2CE2-4666-B366-B2214AD57A49} - C:\Programme\Desktop Sidebar\sbhelp.dll O2 - BHO: (no name) - {4B646AFB-9341-4330-8FD1-C32485AEE619} - (no file) O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll O2 - BHO: (no name) - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - (no file) O2 - BHO: (no name) - {5F12AE72-73B3-4E5F-96B1-756636797F50} - C:\WINDOWS\system32\vtutr.dll (file missing) O2 - BHO: (no name) - {8ABE038A-3E23-4EDB-A9C0-A4168DCA892B} - C:\WINDOWS\system32\mljji.dll (file missing) O2 - BHO: (no name) - {98A26C32-A4A3-43CB-9A45-71BB5581F74E} - C:\WINDOWS\system32\jkkjj.dll (file missing) O2 - BHO: (no name) - {9CC2948F-6E27-4CCE-8CB1-7E7F172BAAE8} - C:\WINDOWS\system32\ddabb.dll O2 - BHO: (no name) - {9D765660-7CE0-4C30-8A31-EA416D0CD56A} - (no file) O2 - BHO: (no name) - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - (no file) O2 - BHO: (no name) - {B71FA585-B351-4E48-8DA8-22F6F705EC73} - C:\WINDOWS\system32\tuvuron.dll O2 - BHO: (no name) - {BA02233B-4967-424C-BD7C-957F2BCD9B97} - (no file) O2 - BHO: (no name) - {D34C2EBB-A8AE-49F9-84FB-30E8738B1D3A} - (no file) O2 - BHO: (no name) - {D47D740B-11BD-4BFE-8CC2-DB077D66DD24} - (no file) O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [GPLv3] rundll32.exe "C:\WINDOWS\system32\blpwowpm.dll",realset O4 - HKCU\..\Run: [SkinClock] C:\Programme\Atomic Alarm Clock\AtomicAlarmClock.exe O4 - HKCU\..\Run: [thebat_startup] Z:\Programme\The Bat!\thebat.exe /minimize O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe O4 - HKCU\..\Run: [TuneUp MemOptimizer] "C:\Programme\TuneUpUtilities2006\MemOptimizer.exe" autostart O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O4 - Startup: E-Mail.lnk = ? O4 - Global Startup: Launcher.lnk = Z:\Programme\Launcher\Launcher.exe O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\MSI\BToes Bluetooth Software\btsendto_ie_ctx.htm O8 - Extra context menu item: Senden an &Bluetooth-Gerät... - C:\Programme\MSI\BToes Bluetooth Software\btsendto_ie_ctx.htm O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\j2re1.4.2_05\bin\npjpi142_05.dll O9 - Extra button: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Programme\Desktop Sidebar\sbhelp.dll O9 - Extra 'Tools' menuitem: Subscribe in Desktop Sidebar - {09FE188B-6E85-479e-9411-51FB2220DF80} - C:\Programme\Desktop Sidebar\sbhelp.dll O9 - Extra button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\MSI\BToes Bluetooth Software\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\MSI\BToes Bluetooth Software\btsendto_ie.htm O9 - Extra button: (no name) - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O9 - Extra 'Tools' menuitem: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} - %windir%\Network Diagnostic\xpnetdiag.exe (file missing) O11 - Options group: [INTERNATIONAL] International* O16 - DPF: {0DF86CB3-1923-11D5-B470-0050BA1B3C6F} (JpegServerPushControl Class) - http://192.168.0.81/ConvisionVideo.cab O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1158704754812 O16 - DPF: {712D8254-8E51-4A53-8B70-380D706E0AF6} (ConvisionVideoPlayer Control) - http://k-stil.homedns.org:8080/ConvisionVideo.cab O16 - DPF: {99C4B3C5-166D-4B6B-8305-C59FB5AF5BF6} (ConvisionVideoStream Control) - http://192.168.0.97/ConvisionVideo.cab O16 - DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} (AxisMediaControlEmb Class) - http://192.168.0.189/activex/AMC.cab O17 - HKLM\System\CCS\Services\Tcpip\Parameters: Domain = convision.local O17 - HKLM\Software\..\Telephony: DomainName = convision.local O17 - HKLM\System\CS1\Services\Tcpip\Parameters: Domain = convision.local O17 - HKLM\System\CS2\Services\Tcpip\Parameters: Domain = convision.local O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: widimg - {EE7C2AFF-5742-44FF-BD0E-E521B0D3C3BA} - C:\WINDOWS\system32\btxppanel.dll O20 - Winlogon Notify: ddabb - C:\WINDOWS\system32\ddabb.dll O20 - Winlogon Notify: mljji - C:\WINDOWS\system32\mljji.dll (file missing) O20 - Winlogon Notify: tuvuron - C:\WINDOWS\SYSTEM32\tuvuron.dll O20 - Winlogon Notify: vtutr - C:\WINDOWS\ O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - C:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: Acronis Scheduler2 Service (AcrSch2Svc) - Unknown owner - C:\Programme\Gemeinsame Dateien\Acronis\Schedule2\schedul2.exe (file missing) O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Bluetooth Service (btwdins) - Broadcom Corporation - C:\Programme\MSI\BToes Bluetooth Software\bin\btwdins.exe O23 - Service: AVM FRITZ!web Routing Service (de_serv) - AVM Berlin - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe O23 - Service: DomainService - Unknown owner - C:\WINDOWS\system32\dfqladga.exe (file missing) O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\1050\Intel 32\IDriverT.exe O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - C:\Programme\TuneUpUtilities2006\WinStylerThemeSvc.exe |
22.06.2007, 21:35 | #2 |
| Explorer IE7 öffnet andere Seiten hat hier wirklich niemand eine Idee ?
__________________ |
22.06.2007, 22:08 | #3 |
| Explorer IE7 öffnet andere Seiten Doch ,doch, doch <fingerheb>....
__________________Du gucken hier: http://www.trojaner-board.de/40149-i...anders-ab.html Letzten sechs Zeilen.... |
Themen zu Explorer IE7 öffnet andere Seiten |
adobe, antivir, avira, bho, desktop, diverse schädlinge, einstellungen, excel, explorer, helper, hijack, hijackthis, internet, internet explorer, logfile, nvidia, pdf, problem, rundll, seiten, senden, software, system, windows, windows xp, öffnet, öffnet andere seiten |