Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: IE Problemen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML.

Antwort
Alt 21.09.2004, 20:02   #1
paulthejedi
 
IE Problemen - Standard

IE Problemen



Hallo,
Ich wohne in Holland und suche Hilfe. Ich hoffe mein Deutsch ist gut genug um mich zu erklaren. Mein Internet Explorer Start Seite ist geklaut. Ich weiss das irgendwo ein kleines Programm mich auf den Nerven wirkt aber ich kann ihm nicht finden. Ich habe Ad-aware,Regfreeze, Giant anti-spyware Versucht aber nada! HiJackthis automatische logfile Auswertung gibt diesen Tekst:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\rfdvp.dll/sp.html
Böse Einträge mit solchen Seiten, sollten immer gefixt werden. Dieser Eintrag sollte unbedingt mit HijackThis gefixt werden!
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://rfdvp.dll/index.html#37049
Böse Dieser Eintrag sollte unbedingt mit HijackThis gefixt werden! Dieser Eintrag sollte unbedingt mit HijackThis gefixt werden!
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://rfdvp.dll/index.html#37049
Böse Dieser Eintrag sollte unbedingt mit HijackThis gefixt werden! Dieser Eintrag sollte unbedingt mit HijackThis gefixt werden!
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\rfdvp.dll/sp.html
Böse Einträge mit solchen Seiten, sollten immer gefixt werden. Dieser Eintrag sollte unbedingt mit HijackThis gefixt werden!

Leider hilft FIX nicht weil es gleich wieder da ist.

Meine ganze logfile:
Logfile of HijackThis v1.97.7
Scan saved at 9:01:03 PM, on 9/21/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Microsoft IntelliType Pro\type32.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\nl\msnappau.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\winsj32.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Program Files\RegFreeze\regfreeze.exe
C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\winhelp.exe:mdtyt
C:\a1\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\rfdvp.dll/sp.html#37049
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://rfdvp.dll/index.html#37049
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://rfdvp.dll/index.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\rfdvp.dll/sp.html#37049
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
O2 - BHO: (no name) - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: (no name) - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O2 - BHO: (no name) - {F20341B7-4D4B-5B61-38C8-74F9630B49F0} - C:\WINDOWS\system32\winjk32.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\MSN Apps\MSN Toolbar\01.02.3000.1001\nl\msntb.dll (file missing)
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\nl\msnappau.exe"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [sdkdg32.exe] C:\WINDOWS\system32\sdkdg32.exe
O4 - HKLM\..\Run: [sdkpt.exe] C:\WINDOWS\system32\sdkpt.exe
O4 - HKLM\..\Run: [winsj32.exe] C:\WINDOWS\system32\winsj32.exe
O4 - HKLM\..\Run: [sysdo32.exe] C:\WINDOWS\system32\sysdo32.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [d3no32.exe] C:\WINDOWS\system32\d3no32.exe
O4 - HKLM\..\Run: [gcasDtServ] gcasDtServ.exe
O4 - HKLM\..\Run: [sysid32.exe] C:\WINDOWS\system32\sysid32.exe
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - Startup: RegFreeze.lnk = C:\Program Files\RegFreeze\regfreeze.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Gelijkwaardige pagina's - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Koppelingspagina's - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Opgeslagen momentopname van de pagina - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Search Using Copernic Agent - C:\Program Files\Copernic Agent\Web\SearchExt.htm
O9 - Extra 'Tools' menuitem: Launch Copernic Agent (HKLM)
O9 - Extra button: Copernic Agent (HKLM)
O9 - Extra button: Research (HKLM)
O9 - Extra button: Search and Remove Spyware (HKLM)
O9 - Extra 'Tools' menuitem: Search and Remove Spyware (HKLM)
O10 - Broken Internet access because of LSP provider 'c:\program files\newdotnet\newdotnet6_38.dll' missing
O14 - IERESET.INF: START_PAGE_URL=http://www.vobis.nl
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://fpdownload.macromedia.com/get...irector/sw.cab
O16 - DPF: {2359626E-7524-4F87-B04E-22CD38A0C88C} (ICSScannerLight Class) - http://download.zonelabs.com/bin/free/cm/ICSCM.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {6211AC26-A1B4-422A-AC52-1E70B7D24465} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.co...haringctrl.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...tatsClient.cab
O16 - DPF: {9F1C11AA-197B-4942-BA54-47A8489BB47F} - http://v4.windowsupdate.microsoft.co...946.1157986111
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/s...sh/swflash.cab
O16 - DPF: {DE591B16-A452-11D6-AED1-0001030A4E46} (PBGNX Control) - https://gto.postbank.nl/GTO/PBGNX.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary...reShowdown.cab

Was soll ich machen?
Vielen Dank und Grusse Paul

Alt 21.09.2004, 20:19   #2
MountainKing
 
IE Problemen - Standard

IE Problemen



Deine Version von HJT ist leider veraltet, du solltest die aktuelle herunterladen: http://www.hijackthis.de/hijackthis_198.zip


Ich fürchte, die geklaute Startseite ist nicht dein größtes Ptoblem, es gibt da ziemlich viele Prozesse, die wie Trojanische Pferde aussehen.

Hole dir mal dieses Programm und verfahre wie beschrieben:

http://www.trojaner-board.de/42731-escan-anleitung.html

danach erstelle ein neues Log mit der aktuellen HJT-Verison und poste bitte auch, welche Viren E-Scan gefunden hat.
__________________


Alt 22.09.2004, 09:12   #3
paulthejedi
 
IE Problemen - Standard

IE Problemen



Hallo,
Danke fur dein schnellen Antwort. Ich habe gemacht was du geschrieben hast und ich verstehe nichts mehr davon. Ich habe ZoneAlarm und Norton aktief (start-up) und hatte noch immer mehr als 1000 Viren!
In Memory: sdkeo.exe (auch im Start-up, schon entfernt)
Vielen anderen wie: Win32.Win Show, Soberg.G, I-Worm, Exploit, Backdoor, Java Open Connection usw. Habe einen log gemacht wenn du dass notig hast.

Die neue Hijack liste:
Logfile of HijackThis v1.98.2
Scan saved at 10:07:05 AM, on 9/22/2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
C:\Program Files\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Microsoft IntelliType Pro\type32.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\MSN Apps\Updater\01.02.3000.1001\nl\msnappau.exe
C:\Program Files\Logitech\iTouch\iTouch.exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
C:\WINDOWS\System32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\a1\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\qwpal.dll/sp.html#96676
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\rfdvp.dll/sp.html#37049
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://rfdvp.dll/index.html#37049
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://qwpal.dll/index.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\qwpal.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\qwpal.dll/sp.html#96676
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\rfdvp.dll/sp.html#37049
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://rfdvp.dll/index.html#37049
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\qwpal.dll/sp.html#96676
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Koppelingen
R3 - Default URLSearchHook is missing
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar1.dll
O2 - BHO: CNavExtBho Class - {BDF3E430-B101-42AD-A544-FADC6B084872} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - C:\Program Files\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Documents and Settings\Xander\Local Settings\Temp\msntb.dll
O3 - Toolbar: Yahoo! Companion - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ycomp5_3_19_0.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar1.dll
O4 - HKLM\..\Run: [type32] "C:\Program Files\Microsoft IntelliType Pro\type32.exe"
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\NORTON~1\navapw32.exe
O4 - HKLM\..\Run: [Zone Labs Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
O4 - HKLM\..\Run: [msnappau] "C:\Program Files\MSN Apps\Updater\01.02.3000.1001\nl\msnappau.exe"
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [MSConfig] C:\WINDOWS\PCHealth\HelpCtr\Binaries\MSConfig.exe /auto
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BackWeb-8876480.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Google Search - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: E&xport to Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O8 - Extra context menu item: Gelijkwaardige pagina's - res://C:\Program Files\Google\GoogleToolbar1.dll/cmsimilar.html
O8 - Extra context menu item: Koppelingspagina's - res://C:\Program Files\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Opgeslagen momentopname van de pagina - res://C:\Program Files\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Search Using Copernic Agent - C:\Program Files\Copernic Agent\Web\SearchExt.htm
O9 - Extra button: (no name) - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra 'Tools' menuitem: Launch Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\PROGRA~1\COPERN~1\COPERN~1.EXE
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O10 - Broken Internet access because of LSP provider 'c:\program files\newdotnet\newdotnet6_38.dll' missing
O14 - IERESET.INF: START_PAGE_URL=http://www.vobis.nl
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {2359626E-7524-4F87-B04E-22CD38A0C88C} (ICSScannerLight Class) - http://download.zonelabs.com/bin/free/cm/ICSCM.cab
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {6211AC26-A1B4-422A-AC52-1E70B7D24465} (FileSharingCtrl Class) - http://appdirectory.messenger.msn.co...haringctrl.cab
O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary...tatsClient.cab
O16 - DPF: {C2FCEF52-ACE9-11D3-BEBD-00105AA9B6AE} (Symantec RuFSI Registry Information Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
O16 - DPF: {DE591B16-A452-11D6-AED1-0001030A4E46} (PBGNX Control) - https://gto.postbank.nl/GTO/PBGNX.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary...reShowdown.cab

Soll ich e-scan in Start-up aktivieren mit Norton?

Danke und Grusse Paul
__________________

Alt 22.09.2004, 13:52   #4
Cidre
Administrator, a.D.
 
IE Problemen - Standard

IE Problemen



Hallo,
@ paulthejedi

Zitat:
hatte noch immer mehr als 1000 Viren
Die Scheinsicherheits-Software die du installiert hast, ist kein Freibrief um auf alles zu klicken und auszuführen!
Außerdem kannst du eine Bereinigung durch AV Scanner nur wenig vertrauen, siehe dazu
http://oschad.de/wiki/index.php/Virenscanner
http://www.mathematik.uni-marburg.de...c-removal.html

Zitat:
Vielen anderen wie: Win32.Win Show, Soberg.G, I-Worm, Exploit, Backdoor, Java Open Connection usw.
Imho solltest du einen sauberen Schnitt machen und dein System neu aufsetzen, denn die Vertrauenswürdigkeit ist bei dieser massiven Kompromittierung nicht mehr gegeben.
http://oschad.de/wiki/index.php/Kompromittierung

Lesenswerte Lektüre:
http://www.mathematik.uni-marburg.de...ompromise.html
__________________
Gruß, Cidre


Alt 22.09.2004, 14:14   #5
MountainKing
 
IE Problemen - Standard

IE Problemen



Hi Paul,

ich fürchte, Cidre hat da vollkommmen Recht. Du solltest deine wichtigen Daten sichern (doc-Dateien, Bilder usw.) und dann die HD formatieren und neu installieren. Danach dann auch die Hinweise in den von Cidre geposteten Links beachten. Es ist sehr gefährlich, auf Software wie Virenscanner oder Firewall blind zu vertrauen und dabei die wichtigeren Dinge zu vernachlässigen.
Wenn du Trojaner mit Backdoor-Funktionen hattest, kannst du deinem System nicht mehr vertrauen, es gibt da als schnellste und einfachste Methode wirklich nur die Neuinstallation:

Hinweise findest du hier:

http://www.trojaner-board.de/showpos...96&postcount=9


Alt 22.09.2004, 21:05   #6
paulthejedi
 
IE Problemen - Standard

IE Problemen



Hi Mountainking und Cidre,
Danke und ich weiss es, aber ich glaube es hat kein Zweck! Ich bin immer Vorsicht und ZoneAlarm lasst kein Daten raus (hoffe ich).
E-scan findet kein Viren mehr, AdAware nur einzige Cookies und regs und meine IE ist schon wieder okay.
Kein Zweck?! Weil ich ein Sohn und Tochter habe die immer " tollen Sachen" " downloaden". Kann ich leider nicht verbieten nur often viren checken.
Deshalb
Ich habe die Artikel gelesen und verstehe es.
Ich bin Star Wars Sammler und hoffe dass " The Force" oder " den Macht" mir schutzt.
Grusse und Danke und wenn jemand Tips hat hore ich sie gern.
Paul

Alt 22.09.2004, 21:59   #7
Cidre
Administrator, a.D.
 
IE Problemen - Standard

IE Problemen



Zitat:
Weil ich ein Sohn und Tochter habe die immer " tollen Sachen" " downloaden".
Dann erstelle den beiden jeweils ein eingeschränktes Konto, das mindert zumindest die daraus möglichen Schäden.
Siehe Punkt 3.6
http://www.mathematik.uni-marburg.de...ompromise.html

Weitere Punkte die du beherzigen solltest:
- NT- Dienste sicher konfigurieren http://www.ntsvcfg.de/
- dein System updaten und stets aktuell halten http://v5.windowsupdate.microsoft.co...r/default.aspx
- IE sicherer konfigurieren und nur noch für das Windows Update benutzen http://www.datenschutzzentrum.de/sel...sie/config.htm
- Sichere und komfortablere Browser wie z.B. Mozilla oder Firefox verwenden http://www.mozilla.org

Möge die Macht mit dir sein mein junger Padawan.
__________________
Gruß, Cidre


Geändert von Cidre (22.09.2004 um 22:43 Uhr)

Alt 22.09.2004, 23:48   #8
Shadowdance
 
IE Problemen - Standard

IE Problemen



Hoi paulthejedi,

het is beter als je je systeem formateerd want je hebt er te veel viren op gehad. Het zou kunnen dat je computer in de hand van iemand anders is, die alles van je weet, die je wachtwoorden kend en een toegrip op je computer heeft. Het heeft weinig zin om dit systeem te houden. Het beste is dat je formateerd en het systeem nieuw opzet. Je hebt de tips van de collega's gelezen. We kunnen je niet zomaar weglaten gaan zonder je er op heen te wijzen, dat het heel erg gevaarlijk is om met dit systeem door te gaan. Je hebt ons om advies gevraagd. Dus zou je dit advies eigenlijk ook aan willen nemen.

De groeten en totziens
Shadowdance

Geändert von Shadowdance (22.09.2004 um 23:55 Uhr)

Alt 22.09.2004, 23:55   #9
Cidre
Administrator, a.D.
 
IE Problemen - Standard

IE Problemen



Das erinnert mich an früher =>
Sendung mit der Maus: Das war holländisch.
__________________
Gruß, Cidre


Alt 23.09.2004, 16:12   #10
paulthejedi
 
IE Problemen - Standard

IE Problemen



Oh Mighty Jedi und....
Ich werde bestimmt meinen System formatieren eines Tages. Ich verstehe es. E-scan und adaware findet gar nichts mehr. Ich weiss dass ist keine 100% Garantie aber ich muss erst mahl die Anweisungen lesen und meine Sohn und Tochter irgendwo beschranken.
Meine Computer ist wieder schnell. In Zonealarm ist kein Programm server so ich glaube das ist gut und vielleicht meine Rettung. Security setting is high.
Aber ich weiss....
Und ja die Maus habe ich auch gesehen mit meinen Kinder
Paul

Alt 23.09.2004, 16:51   #11
Shadowdance
 
IE Problemen - Standard

IE Problemen



Hoi paulthejedi,

als je computer nu al in de hand van iemand anders is, en dat kun je niet uitsluiten, want er zijn viren, die er voor zorgen dat zo iets gebuurt, dan kan een ieder met je computer doen wat diegene maar wil doen. Dus het zou kunnen, dat via jouw computer andere mensen de een of andere schade wordt toegevoegd. Het ist gevaarlijk om met een gekomprometeerde system aan de slag te gaan.

Het enige en het beste wat je kunt doen, is deze computer met dit systeem wat je er nu op hebt, met grootste spoed uit het net te nemen. Jouw systeem is een bedreiging voor een ieder die zich in het net bewegt.

Het spijt me om je dat mee te moeten delen, maar ik denk dat je dat moet weten. Ok al zijn er nu geen viren meer op je systeem te zien, weet je toch niet, of er inderdaad geen veranderingen in het systeem werden voorgenomen? Je weet het niet, want je kunt het net zien. En wij allen weten niet welke soort viren er op je systeem waren.

Jij besluit zelf wat je doet. Het lijkt een beetje erop, dat je met een auto met een kapotte rem op straat gaat. Ik kan je niets anders adviseren dan het systeem van je computer met groote spoed nieuw te formateren en nieuw op te zetten.

Dank je wel voor je attentie, veel success en
de groeten,

Shadowdance

Alt 23.09.2004, 17:00   #12
Shadowdance
 
IE Problemen - Standard

IE Problemen



- Doppelposting gelöscht -

Antwort

Themen zu IE Problemen
.inf, ad-aware, adobe, antivirus, antivirus scan, bho, desktop, excel, explorer, file missing, google, hijack, hijackthis, internet, internet explorer, logfile, logfile auswertung, monitor, object, programm, registry, seiten, shockwave, software, suche, symantec, system, träge, windows, windows xp, winhelp.exe




Ähnliche Themen: IE Problemen


  1. MicroSD-Karte mit Problemen
    Smartphone, Tablet & Handy Security - 21.10.2015 (8)
  2. pop up problemen
    Plagegeister aller Art und deren Bekämpfung - 14.08.2015 (6)
  3. Wieder einer mit DHL-Mail Problemen
    Plagegeister aller Art und deren Bekämpfung - 28.03.2015 (21)
  4. Logfile nach Problemen mit GVU Trojaner ...
    Log-Analyse und Auswertung - 10.12.2014 (7)
  5. Log-Check nach Update-Problemen (Win 8 / Win 8.1)
    Log-Analyse und Auswertung - 19.11.2014 (9)
  6. iOS-Apps mit Umleitungs-Problemen
    Nachrichten - 31.10.2013 (0)
  7. Danke an aharonov für das Lösen von Problemen
    Lob, Kritik und Wünsche - 12.07.2013 (0)
  8. Lenovo erneut mit Trojaner-Problemen
    Nachrichten - 19.10.2010 (0)
  9. W32 Ramnit mit Performance Problemen bei Windows XP
    Plagegeister aller Art und deren Bekämpfung - 30.08.2010 (1)
  10. Anfänger mit Problemen
    Plagegeister aller Art und deren Bekämpfung - 14.01.2008 (11)
  11. Alter ME-Rechner mit Problemen
    Log-Analyse und Auswertung - 21.06.2007 (1)
  12. Oktober-Patchday mit Problemen
    Alles rund um Windows - 11.10.2006 (1)
  13. Was tun bei Anmelde-Problemen?
    Lob, Kritik und Wünsche - 20.12.2005 (3)
  14. log file mit Desktop-Problemen
    Log-Analyse und Auswertung - 13.09.2005 (1)
  15. Hilfe bei bios-Problemen
    Alles rund um Windows - 20.01.2005 (4)
  16. Auch ich mit Problemen...
    Log-Analyse und Auswertung - 08.11.2004 (5)
  17. Optical-Maus mit Problemen
    Netzwerk und Hardware - 15.05.2003 (18)

Zum Thema IE Problemen - Hallo, Ich wohne in Holland und suche Hilfe. Ich hoffe mein Deutsch ist gut genug um mich zu erklaren. Mein Internet Explorer Start Seite ist geklaut. Ich weiss das irgendwo - IE Problemen...
Archiv
Du betrachtest: IE Problemen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.