|
Log-Analyse und Auswertung: IE ProblemenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
21.09.2004, 20:02 | #1 |
| IE Problemen Hallo, Ich wohne in Holland und suche Hilfe. Ich hoffe mein Deutsch ist gut genug um mich zu erklaren. Mein Internet Explorer Start Seite ist geklaut. Ich weiss das irgendwo ein kleines Programm mich auf den Nerven wirkt aber ich kann ihm nicht finden. Ich habe Ad-aware,Regfreeze, Giant anti-spyware Versucht aber nada! HiJackthis automatische logfile Auswertung gibt diesen Tekst: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\rfdvp.dll/sp.html Böse Einträge mit solchen Seiten, sollten immer gefixt werden. Dieser Eintrag sollte unbedingt mit HijackThis gefixt werden! R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://rfdvp.dll/index.html#37049 Böse Dieser Eintrag sollte unbedingt mit HijackThis gefixt werden! Dieser Eintrag sollte unbedingt mit HijackThis gefixt werden! R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://rfdvp.dll/index.html#37049 Böse Dieser Eintrag sollte unbedingt mit HijackThis gefixt werden! Dieser Eintrag sollte unbedingt mit HijackThis gefixt werden! R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\rfdvp.dll/sp.html Böse Einträge mit solchen Seiten, sollten immer gefixt werden. Dieser Eintrag sollte unbedingt mit HijackThis gefixt werden! Leider hilft FIX nicht weil es gleich wieder da ist. Meine ganze logfile: Logfile of HijackThis v1.97.7 Scan saved at 9:01:03 PM, on 9/21/2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Microsoft IntelliType Pro\type32.exe C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\MSN Apps\Updater\01.02.3000.1001\nl\msnappau.exe C:\Program Files\QuickTime\qttask.exe C:\WINDOWS\system32\winsj32.exe C:\Program Files\Logitech\iTouch\iTouch.exe C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe C:\Program Files\MSN Messenger\msnmsgr.exe C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe C:\Program Files\RegFreeze\regfreeze.exe C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\Program Files\Internet Explorer\iexplore.exe C:\WINDOWS\winhelp.exe:mdtyt C:\a1\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\rfdvp.dll/sp.html#37049 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://rfdvp.dll/index.html#37049 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://rfdvp.dll/index.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\rfdvp.dll/sp.html#37049 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll O2 - BHO: (no name) - {F20341B7-4D4B-5B61-38C8-74F9630B49F0} - C:\WINDOWS\system32\winjk32.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\nl\msntb.dll (file missing) O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe" O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\nl\msnappau.exe" O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [sdkdg32.exe] C:\WINDOWS\system32\sdkdg32.exe O4 - HKLM\..\Run: [sdkpt.exe] C:\WINDOWS\system32\sdkpt.exe O4 - HKLM\..\Run: [winsj32.exe] C:\WINDOWS\system32\winsj32.exe O4 - HKLM\..\Run: [sysdo32.exe] C:\WINDOWS\system32\sysdo32.exe O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [d3no32.exe] C:\WINDOWS\system32\d3no32.exe O4 - HKLM\..\Run: [gcasDtServ] gcasDtServ.exe O4 - HKLM\..\Run: [sysid32.exe] C:\WINDOWS\system32\sysid32.exe O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe O4 - Startup: RegFreeze.lnk = C:\Program Files\RegFreeze\regfreeze.exe O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Gelijkwaardige pagina's - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Koppelingspagina's - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Opgeslagen momentopname van de pagina - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Search Using Copernic Agent - C:\Program Files\Copernic Agent\Web\SearchExt.htm O9 - Extra 'Tools' menuitem: Launch Copernic Agent (HKLM) O9 - Extra button: Copernic Agent (HKLM) O9 - Extra button: Research (HKLM) O9 - Extra button: Search and Remove Spyware (HKLM) O9 - Extra 'Tools' menuitem: Search and Remove Spyware (HKLM) O10 - Broken Internet access because of LSP provider 'c:\program files\newdotnet\newdotnet6_38.dll' missing O14 - IERESET.INF: START_PAGE_URL=http://www.vobis.nl O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://fpdownload.macromedia.com/get...irector/sw.cab O16 - DPF: {2359626E-7524-4F87-B04E-22CD38A0C88C} (ICSScannerLight Class) - http://download.zonelabs.com/bin/free/cm/ICSCM.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab O16 - DPF: {6211AC26-A1B4-422A-AC52-1E70B7D24465} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.co...haringctrl.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...tatsClient.cab O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} - http://v4.windowsupdate.microsoft.co...946.1157986111 O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab O16 - DPF: {DE591B16-A452-11D6-AED1-0001030A4E46} (PBGNX Control) - https://gto.postbank.nl/GTO/PBGNX.cab O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary...reShowdown.cab Was soll ich machen? Vielen Dank und Grusse Paul |
21.09.2004, 20:19 | #2 |
| IE Problemen Deine Version von HJT ist leider veraltet, du solltest die aktuelle herunterladen: http://www.hijackthis.de/hijackthis_198.zip
__________________Ich fürchte, die geklaute Startseite ist nicht dein größtes Ptoblem, es gibt da ziemlich viele Prozesse, die wie Trojanische Pferde aussehen. Hole dir mal dieses Programm und verfahre wie beschrieben: http://www.trojaner-board.de/42731-escan-anleitung.html danach erstelle ein neues Log mit der aktuellen HJT-Verison und poste bitte auch, welche Viren E-Scan gefunden hat. |
22.09.2004, 09:12 | #3 |
| IE Problemen Hallo,
__________________Danke fur dein schnellen Antwort. Ich habe gemacht was du geschrieben hast und ich verstehe nichts mehr davon. Ich habe ZoneAlarm und Norton aktief (start-up) und hatte noch immer mehr als 1000 Viren! In Memory: sdkeo.exe (auch im Start-up, schon entfernt) Vielen anderen wie: Win32.Win Show, Soberg.G, I-Worm, Exploit, Backdoor, Java Open Connection usw. Habe einen log gemacht wenn du dass notig hast. Die neue Hijack liste: Logfile of HijackThis v1.98.2 Scan saved at 10:07:05 AM, on 9/22/2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\ZoneLabs\vsmon.exe C:\WINDOWS\Explorer.EXE C:\Program Files\Microsoft IntelliType Pro\type32.exe C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe C:\Program Files\MSN Apps\Updater\01.02.3000.1001\nl\msnappau.exe C:\Program Files\Logitech\iTouch\iTouch.exe C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe C:\WINDOWS\System32\wuauclt.exe C:\Program Files\Internet Explorer\iexplore.exe C:\a1\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\qwpal.dll/sp.html#96676 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\rfdvp.dll/sp.html#37049 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://rfdvp.dll/index.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://qwpal.dll/index.html#96676 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\qwpal.dll/sp.html#96676 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\qwpal.dll/sp.html#96676 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\rfdvp.dll/sp.html#37049 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://rfdvp.dll/index.html#37049 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\qwpal.dll/sp.html#96676 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Documents and Settings\Xander\Local Settings\Temp\msntb.dll O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe" O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe" O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\nl\msnappau.exe" O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Gelijkwaardige pagina's - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html O8 - Extra context menu item: Koppelingspagina's - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html O8 - Extra context menu item: Opgeslagen momentopname van de pagina - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html O8 - Extra context menu item: Search Using Copernic Agent - C:\Program Files\Copernic Agent\Web\SearchExt.htm O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra 'Tools' menuitem: Launch Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL O10 - Broken Internet access because of LSP provider 'c:\program files\newdotnet\newdotnet6_38.dll' missing O14 - IERESET.INF: START_PAGE_URL=http://www.vobis.nl O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab O16 - DPF: {2359626E-7524-4F87-B04E-22CD38A0C88C} (ICSScannerLight Class) - http://download.zonelabs.com/bin/free/cm/ICSCM.cab O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab O16 - DPF: {6211AC26-A1B4-422A-AC52-1E70B7D24465} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.co...haringctrl.cab O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...tatsClient.cab O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab O16 - DPF: {DE591B16-A452-11D6-AED1-0001030A4E46} (PBGNX Control) - https://gto.postbank.nl/GTO/PBGNX.cab O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary...reShowdown.cab Soll ich e-scan in Start-up aktivieren mit Norton? Danke und Grusse Paul |
22.09.2004, 13:52 | #4 | ||
Administrator, a.D. | IE Problemen Hallo, @ paulthejedi Zitat:
Außerdem kannst du eine Bereinigung durch AV Scanner nur wenig vertrauen, siehe dazu http://oschad.de/wiki/index.php/Virenscanner http://www.mathematik.uni-marburg.de...c-removal.html Zitat:
http://oschad.de/wiki/index.php/Kompromittierung Lesenswerte Lektüre: http://www.mathematik.uni-marburg.de...ompromise.html |
22.09.2004, 14:14 | #5 |
| IE Problemen Hi Paul, ich fürchte, Cidre hat da vollkommmen Recht. Du solltest deine wichtigen Daten sichern (doc-Dateien, Bilder usw.) und dann die HD formatieren und neu installieren. Danach dann auch die Hinweise in den von Cidre geposteten Links beachten. Es ist sehr gefährlich, auf Software wie Virenscanner oder Firewall blind zu vertrauen und dabei die wichtigeren Dinge zu vernachlässigen. Wenn du Trojaner mit Backdoor-Funktionen hattest, kannst du deinem System nicht mehr vertrauen, es gibt da als schnellste und einfachste Methode wirklich nur die Neuinstallation: Hinweise findest du hier: http://www.trojaner-board.de/showpos...96&postcount=9 |
22.09.2004, 21:05 | #6 |
| IE Problemen Hi Mountainking und Cidre, Danke und ich weiss es, aber ich glaube es hat kein Zweck! Ich bin immer Vorsicht und ZoneAlarm lasst kein Daten raus (hoffe ich). E-scan findet kein Viren mehr, AdAware nur einzige Cookies und regs und meine IE ist schon wieder okay. Kein Zweck?! Weil ich ein Sohn und Tochter habe die immer " tollen Sachen" " downloaden". Kann ich leider nicht verbieten nur often viren checken. Deshalb Ich habe die Artikel gelesen und verstehe es. Ich bin Star Wars Sammler und hoffe dass " The Force" oder " den Macht" mir schutzt. Grusse und Danke und wenn jemand Tips hat hore ich sie gern. Paul |
22.09.2004, 21:59 | #7 | |
Administrator, a.D. | IE ProblemenZitat:
Siehe Punkt 3.6 http://www.mathematik.uni-marburg.de...ompromise.html Weitere Punkte die du beherzigen solltest: - NT- Dienste sicher konfigurieren http://www.ntsvcfg.de/ - dein System updaten und stets aktuell halten http://v5.windowsupdate.microsoft.co...r/default.aspx - IE sicherer konfigurieren und nur noch für das Windows Update benutzen http://www.datenschutzzentrum.de/sel...sie/config.htm - Sichere und komfortablere Browser wie z.B. Mozilla oder Firefox verwenden http://www.mozilla.org Möge die Macht mit dir sein mein junger Padawan. Geändert von Cidre (22.09.2004 um 22:43 Uhr) |
22.09.2004, 23:48 | #8 |
| IE Problemen Hoi paulthejedi, het is beter als je je systeem formateerd want je hebt er te veel viren op gehad. Het zou kunnen dat je computer in de hand van iemand anders is, die alles van je weet, die je wachtwoorden kend en een toegrip op je computer heeft. Het heeft weinig zin om dit systeem te houden. Het beste is dat je formateerd en het systeem nieuw opzet. Je hebt de tips van de collega's gelezen. We kunnen je niet zomaar weglaten gaan zonder je er op heen te wijzen, dat het heel erg gevaarlijk is om met dit systeem door te gaan. Je hebt ons om advies gevraagd. Dus zou je dit advies eigenlijk ook aan willen nemen. De groeten en totziens Shadowdance Geändert von Shadowdance (22.09.2004 um 23:55 Uhr) |
22.09.2004, 23:55 | #9 |
Administrator, a.D. | IE Problemen Das erinnert mich an früher => Sendung mit der Maus: Das war holländisch. |
23.09.2004, 16:12 | #10 |
| IE Problemen Oh Mighty Jedi und.... Ich werde bestimmt meinen System formatieren eines Tages. Ich verstehe es. E-scan und adaware findet gar nichts mehr. Ich weiss dass ist keine 100% Garantie aber ich muss erst mahl die Anweisungen lesen und meine Sohn und Tochter irgendwo beschranken. Meine Computer ist wieder schnell. In Zonealarm ist kein Programm server so ich glaube das ist gut und vielleicht meine Rettung. Security setting is high. Aber ich weiss.... Und ja die Maus habe ich auch gesehen mit meinen Kinder Paul |
23.09.2004, 16:51 | #11 |
| IE Problemen Hoi paulthejedi, als je computer nu al in de hand van iemand anders is, en dat kun je niet uitsluiten, want er zijn viren, die er voor zorgen dat zo iets gebuurt, dan kan een ieder met je computer doen wat diegene maar wil doen. Dus het zou kunnen, dat via jouw computer andere mensen de een of andere schade wordt toegevoegd. Het ist gevaarlijk om met een gekomprometeerde system aan de slag te gaan. Het enige en het beste wat je kunt doen, is deze computer met dit systeem wat je er nu op hebt, met grootste spoed uit het net te nemen. Jouw systeem is een bedreiging voor een ieder die zich in het net bewegt. Het spijt me om je dat mee te moeten delen, maar ik denk dat je dat moet weten. Ok al zijn er nu geen viren meer op je systeem te zien, weet je toch niet, of er inderdaad geen veranderingen in het systeem werden voorgenomen? Je weet het niet, want je kunt het net zien. En wij allen weten niet welke soort viren er op je systeem waren. Jij besluit zelf wat je doet. Het lijkt een beetje erop, dat je met een auto met een kapotte rem op straat gaat. Ik kan je niets anders adviseren dan het systeem van je computer met groote spoed nieuw te formateren en nieuw op te zetten. Dank je wel voor je attentie, veel success en de groeten, Shadowdance |
23.09.2004, 17:00 | #12 |
| IE Problemen - Doppelposting gelöscht - |
Themen zu IE Problemen |
.inf, ad-aware, adobe, antivirus, antivirus scan, bho, desktop, excel, explorer, file missing, google, hijack, hijackthis, internet, internet explorer, logfile, logfile auswertung, monitor, object, programm, registry, seiten, shockwave, software, suche, symantec, system, träge, windows, windows xp, winhelp.exe |