Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Alles rund um Windows (https://www.trojaner-board.de/alles-rund-um-windows/)
-   -   Internet Explorer deinstallieren?? (https://www.trojaner-board.de/20063-internet-explorer-deinstallieren.html)

schokoriegel 21.07.2005 21:41

Internet Explorer deinstallieren??
 
Hi, ich habe mir Firefox als Browser runtergeladen und wollte nun den IE löschen. Habe dies über Systemsteuerung- Windowskomponenten auch getan. Nun sehe ich aber, das im Ordner Programme auf meiner Festplatte immernoch ein Ordner IE ist, der sich nicht löschen lässt. Es kommt immer der Hinweis, Programm wird von anderen Personen verwendet, obwohl keine Anwendung geöffnet ist. Dann habe ich den IE Ordner geöffnet und alle Dateien einzeln gelöscht und siehe da, kaum war ich damit fertig, waren die eben gelöschten Dateien wieder da, von allein. HÄH???
Kann mir das vielleicht jemand erklären?

Yopie 21.07.2005 21:43

Ja. Das, was du vorhast, geht nicht.

Der IE wird u.a. für WindowsUpdates benötigt.

Gruß :daumenhoc
Yopie

schokoriegel 21.07.2005 21:45

Na gut, aber ist das dann auch ok., wenn der IE im Task Manager auftaucht, ohne das eine Internetanwendung geöffnet ist?

Yopie 21.07.2005 21:49

Eigentlich nicht. Welche Programme hast du denn sonst noch so geöffnet? Vielleicht braucht eines davon den IE?

Gruß :daumenhoc
Yopie

schokoriegel 21.07.2005 21:53

Es laufen nur die Firewall und ein Antivirusprogramm im Hintergrund alles andere hab ich ausgeschaltet. (Media Player und so was)
Aber ich hatte kürzlich einen Trojaner drauf, deshalb die ganzen Neuerungen mit Firefox und so, kann der noch Nachwirkungen haben, obwohl AntiVir nichts mehr findet?

Yopie 21.07.2005 21:57

Poste mal ein HJT-Logfile! Beachte die Anleitung genau:
http://www.trojaner-board.com/showthread.php?t=17493

Natürlich kann es sein, dass der Rechner noch nicht sauber ist. Kein AV-Programm erkennt alles. Um was für einen Trojaner handelte es sich?

Gruß :daumenhoc
Yopie

schokoriegel 21.07.2005 22:07

Logfile of HijackThis v1.99.1
Scan saved at 23:08:57, on 21.07.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Securepoint Personal Firewall\driver\spfirewallsvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Programme\AVPersonal\AVGNT.EXE
C:\Programme\SPAMfighter\SFAgent.exe
C:\programme\securepoint personal firewall\bin\sppfw.exe
C:\Programme\AVPersonal\AVGUARD.EXE
C:\Programme\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\SGMF__MC.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\Adobe\Acrobat 6.0\Reader\AcroRd32.exe
C:\Programme\Mozilla Firefox\firefox.exe
C:\Dokumente und Einstellungen\\Eigene Dateien\hijackthis_199\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://**w.t-online.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://**w.1und1.de/Herzlich_Willkommen/b1/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer bereitgestellt von 1 & 1 Internet AG
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: IeCatch2 Class - {A5366673-E8CA-11D3-9CD9-0090271D075B} - C:\PROGRA~1\FlashGet\jccatch.dll
O3 - Toolbar: FlashGet Bar - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\fgiebar.dll
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min
O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Programme\SPAMfighter\SFAgent.exe" update delay 60
O4 - HKLM\..\Run: [Securepoint Personal Firewall] c:\programme\securepoint personal firewall\bin\sppfw.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O8 - Extra context menu item: Alles mit FlashGet laden - C:\Programme\FlashGet\jc_all.htm
O8 - Extra context menu item: Mit FlashGet laden - C:\Programme\FlashGet\jc_link.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_01\bin\npjpi150_01.dll
O9 - Extra button: Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Programme\Yahoo!\Messenger\yhexbmes0411.dll
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {4528BBE0-4E08-11D5-AD55-00010333D0AD} - C:\Programme\Yahoo!\Messenger\yhexbmes0411.dll
O14 - IERESET.INF: START_PAGE_URL=http://www.1und1.de/Herzlich_Willkommen/b1/
O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1093023858672
O17 - HKLM\System\CCS\Services\Tcpip\..\{B92AB9B7-88F5-415C-9D77-7AFF703DA37F}: NameServer = 192.168.178.1
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE
O23 - Service: CompiCleanNT5 Server (CCNTSVR) - Unknown owner - C:\Programme\CompiCleanNT5\CCNTSVR.exe (file missing)
O23 - Service: AVM FRITZ!web Routing Service (de_serv) - Unknown owner - C:\Programme\Gemeinsame Dateien\AVM\de_serv.exe (file missing)
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Unknown owner - C:\Programme\Gemeinsame Dateien\Symantec Shared\SNDSrvc.exe (file missing)
O23 - Service: Securepoint Personal Firewall (spfirewallsvc) - Securepoint Latinoamerica S.A. de C.V. - C:\Programme\Securepoint Personal Firewall\driver\spfirewallsvc.exe

Yopie 21.07.2005 22:12

Ich seh da nichts von einem laufenden IE. Das Log sieht auch gut aus.

Gruß :daumenhoc
Yopie

schokoriegel 21.07.2005 22:17

Nach einem Neustart ist er auch nicht gleich an. Habe ja auch schon ein wenig vorgearbeitet mit hijackthis und einer anderen Sicherheitshilfsseite.
Also du denkst ich sollt IE trotzdem drinlassen, wegen der updates.

Yopie 21.07.2005 22:20

Zitat:

Zitat von schokoriegel
Nach einem Neustart ist er auch nicht gleich an. Habe ja auch schon ein wenig vorgearbeitet mit hijackthis und einer anderen Sicherheitshilfsseite.

Vielleicht liegts an Programmen wie der Firewall oder dem Spamfighter?

Zitat:

Also du denkst ich sollt IE trotzdem drinlassen, wegen der updates.
Man kann ihn nicht entfernen, also stellt sich die Frage nicht.

Gruß :daumenhoc
Yopie

schokoriegel 21.07.2005 22:22

Danke für deine Tipps.


Alle Zeitangaben in WEZ +1. Es ist jetzt 12:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27