![]() |
|
Log-Analyse und Auswertung: Falsche Google-Weiterleitung, Spybot startet nichtWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() | #1 |
![]() | ![]() Falsche Google-Weiterleitung, Spybot startet nicht Hallo zusammen, Ich habe zurzeit das Problem, dass ich bei einem Klick auf Google-Suchergebnisse (egal ob Firefox oder IE) nicht auf die gewünschte Seite gelange, sondern auf andere (Werbe-)Seiten weitergeleitet werden. Beim Firefox erscheint in der unteren Zeile zunächst "http://windowsclick.com...", danach eine Reihe anderer Adressen und dann wird ein neuer Tab mit einer völlig anderen Seite geöffnet. AntiVir hab ich laufen lassen und nichts gefunden, dann wollte ich Spybot laufen lassen, aber das Programm öffnet sich nicht. Man sieht ein paar Sekunden die Sanduhr, sonst passiert nichts. Eine Neuinstallation ergab auch keine Änderung, komischerweise lassen sich Spybot-Updates problemlos runterladen. AdAware hat außer ein paar Cookies, die ich dann gelöscht habe, auch nichts gefunden. Das HiJack-Log findet ihr unten. Ich hab XP Home SP3, automatische XP-Updates sind aktiviert, als Firewall hab ich ZoneAlarm, der Laptop hängt an einem WLAN. Müsst ihr sonst noch was wissen? Vielen Dank vorab für eure Hilfe. Gruß, René Hier das HiJack-Log: Logfile of Browser Hijack Recover(BHR) v2.2 http://www.browser-hijack.com/ Log created on 26.01.2009 21:22:19 Microsoft Windows XP Home Edition Service Pack 3 (Build 2600) Internet Explorer v7.0.5730.11 Update Versions: 0 [Process Manager] - [Process] C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\csrss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\Programme\Lavasoft\Ad-Aware\aawservice.exe C:\WINDOWS\system32\spoolsv.exe C:\Programme\AntiVir PersonalEdition Classic\sched.exe C:\Programme\AntiVir PersonalEdition Classic\avguard.exe C:\Programme\TOSHIBA\ConfigFree\CFSvcs.exe C:\Programme\Java\jre6\bin\jqs.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\system32\wbem\wmiapsrv.exe C:\WINDOWS\System32\alg.exe C:\WINDOWS\system32\igfxtray.exe C:\WINDOWS\system32\hkcmd.exe C:\Programme\Apoint2K\Apoint.exe C:\Programme\TOSHIBA\Touch and Launch\PadExe.exe C:\WINDOWS\AGRSMMSG.exe C:\Programme\TOSHIBA\E-KEY\CeEKey.exe C:\Programme\TOSHIBA\TouchPad\TPTray.exe C:\Programme\TOSHIBA\Tvs\TvsTray.exe C:\WINDOWS\system32\ZoomingHook.exe C:\Programme\TOSHIBA\TOSHIBA Zoom-Dienstprogramm\SmoothView.exe C:\WINDOWS\system32\dla\tfswctrl.exe C:\Programme\TOSHIBA\Accessibility\FnKeyHook.exe C:\WINDOWS\system32\TPSMain.exe C:\WINDOWS\system32\TCtrlIOHook.exe C:\Programme\TOSHIBA\TOSHIBA Controls\TFncKy.exe C:\Programme\iTunes\iTunesHelper.exe C:\Programme\QuickTime\qttask.exe C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe C:\Programme\Java\jre6\bin\jusched.exe C:\Programme\Microsoft IntelliType Pro\itype.exe C:\Programme\Microsoft IntelliPoint\ipoint.exe C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe C:\Programme\iPod\bin\iPodService.exe C:\Programme\Apoint2K\Apntex.exe C:\WINDOWS\system32\TPSBattM.exe C:\WINDOWS\system32\ctfmon.exe C:\Programme\TOSHIBA\TOSCDSPD\toscdspd.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\Programme\Microsoft IntelliType Pro\dpupdchk.exe C:\Programme\Siemens\Gigaset USB Stick 108\Gcc.exe C:\WINDOWS\System32\svchost.exe C:\Programme\Browser Hijack Recover\bhr.exe [IE Options] - [Normal] R0 - HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/ R0 - HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = R0 - HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main,Window Title = [IE Options] - [IE Menu] [IE Options] - [Internet Options] [IE Options] - [IE Search Hooks] R3 - URLSearchHook: Microsoft Url Search Hook - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} - C:\WINDOWS\system32\ieframe.dll [IE Add-Ons] - [Toolbars] [IE Add-Ons] - [Explorer Bars] O9 - Extra "View" Explorer Bars: Explorer-Band - {EFA24E64-B078-11D0-89E4-00C04FC9E26E} - C:\WINDOWS\system32\shdocvw.dll [IE Add-Ons] - [Context Menu] O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 [IE Add-Ons] - [BHOs] O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: DriveLetterAccess - {5CA3D70E-1895-11CF-8E15-001234567890} - C:\WINDOWS\system32\dla\tfswshx.dll O2 - BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre6\bin\ssv.dll O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl Class - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll [IE Add-Ons] - [Tools Menu] O9 - Extra "Tool" Menu Item: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O9 - Extra "Tool" Menu Item: Diagnose von Verbindungsproblemen... - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra "Tool" Menu Item: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe [IE Add-Ons] - [Tools Button] O9 - Extra Button: Recherchieren - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL O9 - Extra "Tool" Menu Item: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O9 - Extra "Tool" Menu Item: Diagnose von Verbindungsproblemen... - {e2e2dd38-d088-4134-82b7-f2ba38496583} - C:\WINDOWS\Network Diagnostic\xpnetdiag.exe O9 - Extra Button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe [System Options] [StartUp] 04 - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run CTFMON.EXE = C:\WINDOWS\system32\ctfmon.exe 04 - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run TOSCDSPD = C:\Programme\TOSHIBA\TOSCDSPD\toscdspd.exe 04 - HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run SpybotSD TeaTimer = C:\Programme\Spybot - Search & Destroy\TeaTimer.exe 04 - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run IgfxTray = C:\WINDOWS\system32\igfxtray.exe 04 - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run HotKeysCmds = C:\WINDOWS\system32\hkcmd.exe 04 - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run Apoint = C:\Programme\Apoint2K\Apoint.exe 04 - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run PadTouch = C:\Programme\TOSHIBA\Touch and Launch\PadExe.exe 04 - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run AGRSMMSG = AGRSMMSG.exe 04 - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run CeEKEY = C:\Programme\TOSHIBA\E-KEY\CeEKey.exe 04 - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run TPNF = C:\Programme\TOSHIBA\TouchPad\TPTray.exe 04 - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run Tvs = C:\Programme\TOSHIBA\Tvs\TvsTray.exe 04 - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run Zooming = ZoomingHook.exe 04 - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run SmoothView = C:\Programme\TOSHIBA\TOSHIBA Zoom-Dienstprogramm\SmoothView.exe 04 - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run HWSetup = C:\Programme\TOSHIBA\TOSHIBA Applet\HWSetup.exe hwSetUP 04 - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run dla = C:\WINDOWS\system32\dla\tfswctrl.exe 04 - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run TOSHIBA Accessibility = C:\Programme\TOSHIBA\Accessibility\FnKeyHook.exe 04 - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run TPSMain = TPSMain.exe 04 - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run TCtryIOHook = TCtrlIOHook.exe 04 - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run TFncKy = TFncKy.exe 04 - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run SVPWUTIL = C:\Programme\Toshiba\Windows Utilities\SVPWUTIL.exe SVPwUTIL 04 - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run iTunesHelper = C:\Programme\iTunes\iTunesHelper.exe 04 - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run QuickTime Task = C:\Programme\QuickTime\qttask.exe" -atboottime 04 - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run avgnt = C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min 04 - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run SunJavaUpdateSched = C:\Programme\Java\jre6\bin\jusched.exe 04 - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run itype = C:\Programme\Microsoft IntelliType Pro\itype.exe 04 - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run IntelliPoint = C:\Programme\Microsoft IntelliPoint\ipoint.exe 04 - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run KernelFaultCheck = C:\WINDOWS\system32\dumprep 0 -k 04 - HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run ZoneAlarm Client = C:\Programme\Zone Labs\ZoneAlarm\zlclient.exe O4 - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader - Schnellstart.lnk = C:\PROGRA~1\Adobe\ACROBA~2.0\Reader\READER~1.EXE O4 - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Gigaset WLAN Adapter Monitor.lnk = C:\PROGRA~1\Siemens\GIGASE~1\Gcc.exe O4 - C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\SDL Trados 2007 Speed Launcher.lnk = C:\PROGRA~1\SDLINT~1\SDLTRA~1\Synergy.exe |
Themen zu Falsche Google-Weiterleitung, Spybot startet nicht |
ad-aware, adapter, adobe, browser, einstellungen, excel, explorer, firefox, firewall, home, hängt, laptop hängt, launch, messenger, neuer tab, plug-in, problem, programm, programme, recover, sanduhr, seiten, sekunden, software, sp3, stick, system, toolbars, usb, usb stick, windows xp, wlan. |