|
Log-Analyse und Auswertung: riesen prob !!!!!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
23.07.2004, 17:04 | #1 |
| riesen prob !!!!! Hallo leute, bin neu hier..... Heisse Andy ,bin 25 und komme aus NRW Ich hab folgendes prob, immer wenn ich den IE öffne, kommt nicht meine t-online startseite sondern irgend eine search seite. Kann die startseite dann manuell wieder festlegen wie ich will, es funzt einfach nicht ´Spybot, adaware etc, bringt nix Logfile of HijackThis v1.98.0 Scan saved at 17:59:07, on 23.07.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\drivers\KodakCCS.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\ScsiAccess.EXE C:\WINDOWS\system32\crfk.exe C:\WINDOWS\Mixer.exe C:\Programme\Microsoft Hardware\Keyboard\type32.exe D:\Treiber\Logitech\Maus\MouseWare\system\em_exec.exe C:\WINDOWS\system32\addba32.exe D:\Programme\ICQPlus\vplus.exe D:\Programme\Tweak XP\tranicon.exe D:\Programme\WinTV\Ir.exe D:\Programme\Teamspeak\TeamSpeak.exe C:\Programme\Internet Explorer\IEXPLORE.EXE D:\Downloads\hjt.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.de/ie R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\kflwi.dll/sp.html#37794 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://kflwi.dll/index.html#37794 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://kflwi.dll/index.html#37794 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\kflwi.dll/sp.html#37794 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\kflwi.dll/sp.html#37794 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://kflwi.dll/index.html#37794 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.de/ie R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.de/keyword/%s R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\programme\Adobe Acrobat Reader\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {CFF45521-4565-338C-29CE-C8D195624A80} - C:\WINDOWS\system32\d3hu.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NVRT] D:\Programme\NVRefreshTool\nvrt.exe /startup O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [IntelliType] "C:\Programme\Microsoft Hardware\Keyboard\type32.exe" O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [Ad-aware] "D:\PROGRA~1\AD-AWA~1\Ad-aware.exe" +c O4 - HKLM\..\Run: [addba32.exe] C:\WINDOWS\system32\addba32.exe O4 - HKLM\..\RunOnce: [crfk.exe] C:\WINDOWS\system32\crfk.exe O4 - HKCU\..\Run: [ICQ Plus] "D:\Programme\ICQPlus\vplus.exe" O4 - HKCU\..\Run: [TransTask] "D:\Downloads\TweakXP.Pro.v2.08\Crack\transtask.exe" O4 - HKCU\..\Run: [TransparentIcons] "D:\Programme\Tweak XP\tranicon.exe" -ex O4 - Global Startup: AutoStart IR.lnk = D:\Programme\WinTV\Ir.exe O4 - Global Startup: Kodak EasyShare Software.lnk.disabled O4 - Global Startup: Kodak software updater.lnk.disabled O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - D:\Programme\ICQ\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - D:\Programme\ICQ\ICQ.exe O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{BF6DA990-73DE-4A4E-8CCE-D8BFA7E18251}: NameServer = 192.168.1.254 O18 - Protocol: icoo - {4A8DADD4-5A25-4D41-8599-CB7458766220} - C:\WINDOWS\msopt.dll |
23.07.2004, 17:19 | #2 |
Gast | riesen prob !!!!! Hallo!
__________________Ich heisse Christian, bin 19, komme aus Bayern und habe solche Probleme nicht. Warum? Ich benutze einen gescheiten Browser. www.firefox-browser.de ist schnell, sicher und kostenlos. Zuerst sollest du mal diese Dateien hier überprüfen: http://www.kaspersky.com/scanforvirus C:\WINDOWS\system32\crfk.exe C:\WINDOWS\system32\addba32.exe Danch gehst du in den abgesicherten Modus und fixt dies: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\kflwi.dll/sp.html#37794 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://kflwi.dll/index.html#37794 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://kflwi.dll/index.html#37794 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\kflwi.dll/sp.html#37794 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\kflwi.dll/sp.html#37794 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://kflwi.dll/index.html#37794 O2 - BHO: (no name) - {CFF45521-4565-338C-29CE-C8D195624A80} - C:\WINDOWS\system32\d3hu.dll O18 - Protocol: icoo - {4A8DADD4-5A25-4D41-8599-CB7458766220} - C:\WINDOWS\msopt.dll Danach lass bitte folgendes Programm scannen: http://www.trojaner-board.de/showthread.php?t=6083 |
23.07.2004, 17:37 | #3 |
| riesen prob !!!!! hallo
__________________fixe alle r0, r1, r2 und r3 einträge bis auf einen von google (falls google von dir als startseite gewünscht wird) wie christian es gesagt hat. dann würde ich den internet explorer anders einstellen: sicherheit auf hoch und dartenschutz auf mittelhoch.. das sollte genügen, dann ist der i-explorer nämlich sicherer als firefox, opera und wie sie alle heissen zusammen.. neptune
__________________ |
23.07.2004, 17:47 | #4 | |
Moderator, a.D. | riesen prob !!!!!Zitat:
Gruß Yopie |
23.07.2004, 17:54 | #5 | |
Gast | riesen prob !!!!!Zitat:
das erkläre mir aber x bitte genauer! |
23.07.2004, 17:58 | #6 |
| riesen prob !!!!! hi jungs, hab gerad escan durchlaufen lassen und er hat 24 probs gefunden. Jetzt ist das prob weg, hoffe es bleibt auch so Was soll ich ´denn nun machen? firefox oder nicht? Kann ich denn da auch den verlauf etc. löschen? |
23.07.2004, 18:03 | #7 | |
Moderator, a.D. | riesen prob !!!!!Zitat:
Also los: http://firefox.bric.de/index.php?page=downloads#release Wenn Du allerdings auch noch ein E-Mail-Programm brauchst, empfehle ich Dir Mozilla. Gruß Yopie |
23.07.2004, 18:15 | #8 |
Gast | riesen prob !!!!! Firefox und Co. sind dem IE auf jeden Fall vorzuziehen. Der IE hat einfach zu viele Sicherheitslücken - egal wie du ihn konfigurierst. |
23.07.2004, 18:20 | #9 | |
| riesen prob !!!!!Zitat:
|
23.07.2004, 19:23 | #10 |
| riesen prob !!!!! ich würd den i-explorer den anderen progs vorziehen.. geupdated ist es der sicherste browser.. ist er allerdings nicht auf dem neuesten stand.. dann nicht mehr.. whatever.. neptune
__________________ follow me and do exactly what i say |
23.07.2004, 19:31 | #11 | |
Moderator, a.D. | riesen prob !!!!!Zitat:
Gruß Yopie |
23.07.2004, 19:33 | #12 | |
| riesen prob !!!!!Zitat:
|
23.07.2004, 19:41 | #13 |
| riesen prob !!!!! dude.. der internet explorer wird nur von den meisten als schlecht angepriesen, weil er von microsoft ist und microsoft nen schlechten ruf in sachen sicherheit hat, doch alle sicherheitslecks werden mit den aktuellen patches geschlossen.. und man kann ihn so konfigurieren, dass er keine active x scripts, keine cookies und alles andere akzeptiert, dazu kann man ihn manuel konfigurieren.. und von der ausstattung her ist er auch am besten (zumindest im sp2 pack).. ebenso kann man auch sagen, dass windows xp (mit sp2), sicherer ist als linux oder imac.. das ist nunmal so, auch wenns viele nicht wahrhaben wollen and thats it neptune
__________________ follow me and do exactly what i say |
23.07.2004, 19:56 | #14 | |
Moderator, a.D. | riesen prob !!!!!Zitat:
Man kann ihn manuell konfigurieren? Donnerwetter. Dann funktionieren viele Seiten nur noch, nachdem man sich durch Kaskaden von Warnmeldungen geklickt hat; im Extremfall funktionieren sie gar nicht. Von der Ausstattung ist er am besten? Werd mal konkret. Mangelhafte Unterstützung der W3C-Standards (z.B. CSS2), fehlender Popup-Blocker und fehlendes Tabbed Browsing sind nur drei Punkte, die den IE heute von den gut ausgestatteten Browsern unterscheidet. Was bringt er im SP2 gegenüber Firefox an Ausstattungsvorteilen mit? Gruß Yopie |
23.07.2004, 19:58 | #15 |
| riesen prob !!!!! Vorzuziehen ist der Browser mit dem man klarkommt, weil 100% sicher ist keiner. Hauptangriffsziel von Schädlingen ist halt auf Grund der größeren verbreitung der IE. Bei den angeblich so sicheren Alternativbrowsern kommen jetzt mit der steigenden Nachfrage auch verstärkt die Sicherheitslücken zum Vorschein. mfg. dedie
__________________ Meckern tut gut, Nett sein kann jeder! |
Themen zu riesen prob !!!!! |
ad-aware, adobe, autostart, bho, button, drivers, explorer, hijack, hijackthis, icons, internet, internet explorer, maus, microsoft, neu, nvcpl.dll, programme, rundll, rundll32.exe, seite, software, system, system32, t-online, tcpip, teamspeak, treiber, urlsearchhook, windows, windows xp, windows\system32\drivers |