Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Archiv (https://www.trojaner-board.de/archiv/)
-   -   Kann gelösch werden. Gebe auf !!! Hilfe Komische Eingabeaufforderung im IE (https://www.trojaner-board.de/3678-geloesch-gebe-hilfe-komische-eingabeaufforderung-ie.html)

First Walk 20.01.2003 20:44

So ich bin neu hier und habe das Board von einem Bekannten empfohlen bekommen.
Brauche mal eure Hilfe
Habe bis vor 3 Tagen nie Probleme mit meinem Rechner gehabt.
Aber dann ging es los.
Immer wenn ich den IE aufmache,
steht seit 3 Tagen in der Adressleiste.

Enter Keyword or Web Address here

Mache ich aber den IE ein zweites mal auf steht dort wie immer

about:blank

Habe schon die Coockies und Temp gelöscht,und das Programm SpyBot-Search & Destroy und Norton benutzt.
ohen Erfolg.

Da ich noch null Erfahrung mit diesem Thema habe,
wäre ich für einen Tip dankbar.

[ 21. Januar 2003, 22:08: Beitrag editiert von: First Walk ]

n_dot_force 20.01.2003 21:33

eventuell hat sich ein ie-addon installiert...

schau mal im ordner "Windows\Downloaded Program Files", was alles installiert ist...

schau dann in die eigenschaften der objekte (rechte maustaste-eigenschaften), und dort unter "Version" nachsehen...

ich hab z.b. hier nur plugins von ms (für windows-update und msn-zone), macromedia (flash und shockwave) und installshield...

[img]graemlins/teufel3.gif[/img]

n_dot_force 20.01.2003 21:36

[edit]
doppelt gepostet - kann gelöscht werden
[/edit]

[ 21. Januar 2003, 08:37: Beitrag editiert von: n_dot_force ]

First Walk 21.01.2003 08:16

Danke erstmal für die schnell Antwort.
Habe folgendes instaliert.

Cult3D AktivX Player
Shockwave Flash Objekt
AktiveX Steuerelemente
????
Habe nun mal alles bis au Shockwave Flash Objekt gelöscht.
Leider ohne Erfolg. :(

Habe nochmal Spy Bot laufen lassen hier das Ergebnis

Gratulation!: Es wurden keine Fehler in der Registry gefunden. ()

Internet Explorer: Data source object exploit (Registrierungsdatenbank-Änderung)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\01004=W=3

Adobe Acrobat Reader 5: Recent file #1 (Registrierungsdatenbank-Schlüssel)
HKEY_CURRENT_USER\Software\Adobe\Acrobat Reader\5.0\AVGeneral\cRecentFiles\c1

Adobe Acrobat Reader 5: Recent file #2 (Registrierungsdatenbank-Schlüssel)
HKEY_CURRENT_USER\Software\Adobe\Acrobat Reader\5.0\AVGeneral\cRecentFiles\c2

Adobe Acrobat Reader 5: Recent file #3 (Registrierungsdatenbank-Schlüssel)
HKEY_CURRENT_USER\Software\Adobe\Acrobat Reader\5.0\AVGeneral\cRecentFiles\c3

Adobe Acrobat Reader 5: Recent file #4 (Registrierungsdatenbank-Schlüssel)
HKEY_CURRENT_USER\Software\Adobe\Acrobat Reader\5.0\AVGeneral\cRecentFiles\c4

Adobe Acrobat Reader 5: Recent file #5 (Registrierungsdatenbank-Schlüssel)
HKEY_CURRENT_USER\Software\Adobe\Acrobat Reader\5.0\AVGeneral\cRecentFiles\c5

Adobe Acrobat Reader 5: Recent file #6 (Registrierungsdatenbank-Schlüssel)
HKEY_CURRENT_USER\Software\Adobe\Acrobat Reader\5.0\AVGeneral\cRecentFiles\c6

Adobe Acrobat Reader 5: Recent file #7 (Registrierungsdatenbank-Schlüssel)
HKEY_CURRENT_USER\Software\Adobe\Acrobat Reader\5.0\AVGeneral\cRecentFiles\c7

Adobe Acrobat Reader 5: Recent file #8 (Registrierungsdatenbank-Schlüssel)
HKEY_CURRENT_USER\Software\Adobe\Acrobat Reader\5.0\AVGeneral\cRecentFiles\c8

Ahead Nero Burning Rom: Browser directory (Registrierungsdatenbank-Änderung)
HKEY_CURRENT_USER\Software\Ahead\Nero - Burning Rom\Settings\BrowserDir=

Ahead Nero Burning Rom: Compilation directory (Registrierungsdatenbank-Änderung)
HKEY_CURRENT_USER\Software\Ahead\Nero - Burning Rom\Settings\NeroCompilation=

Ahead Nero Burning Rom: Compilation directory (Registrierungsdatenbank-Änderung)
HKEY_LOCAL_MACHINE\Software\Ahead\Nero - Burning Rom\Settings\NeroCompilation=

Ahead Nero Burning Rom: Image directory (Registrierungsdatenbank-Änderung)
HKEY_CURRENT_USER\Software\Ahead\Nero - Burning Rom\Settings\ImageDir=

Ahead Nero Burning Rom: Image directory (Registrierungsdatenbank-Änderung)
HKEY_LOCAL_MACHINE\Software\Ahead\Nero - Burning Rom\Settings\ImageDir=

Ahead Nero Burning Rom: Recent file list( (1 files)) (Registrierungsdatenbank-Schlüssel)
HKEY_CURRENT_USER\Software\Ahead\Nero - Burning Rom\Recent file list

Ahead Nero Burning Rom: Working directory (Registrierungsdatenbank-Änderung)
HKEY_CURRENT_USER\Software\Ahead\Nero - Burning Rom\Settings\WorkingDir=

Common Dialogs: History( (243 files)) (Registrierungsdatenbank-Schlüssel)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU

Internet Explorer: Cookies( (25 cookies)) (Verzeichnis)
C:\Dokumente und Einstellungen\Administrator\Cookies

Internet Explorer: Last used directory (Registrierungsdatenbank-Änderung)
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Save Directory=

Internet Explorer: Temporary internet files( (179 entries)) (Cache leeren)

Internet Explorer: URL history #1( (16 files)) (Registrierungsdatenbank-Schlüssel)
HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\TypedURLs

Log: Activity: imsins.log (Datei sichern)
C:\WINDOWS\imsins.log

Log: Activity: OEWABLog.txt (Datei sichern)
C:\WINDOWS\OEWABLog.txt

Log: Activity: SchedLgU.Txt (Datei sichern)
C:\WINDOWS\SchedLgU.Txt

Log: Install: Active Setup Log.txt (Datei sichern)
C:\WINDOWS\Active Setup Log.txt

Log: Install: comsetup.log (Datei sichern)
C:\WINDOWS\comsetup.log

Log: Install: DtcInstall.log (Datei sichern)
C:\WINDOWS\DtcInstall.log

Log: Install: ocgen.log (Datei sichern)
C:\WINDOWS\ocgen.log

Log: Install: setupact.log (Datei sichern)
C:\WINDOWS\setupact.log

Log: Install: setupapi.log (Datei sichern)
C:\WINDOWS\setupapi.log

Log: Install: setuplog.txt (Datei sichern)
C:\WINDOWS\setuplog.txt

Log: Install: svcpack.log (Datei sichern)
C:\WINDOWS\svcpack.log

Log: Install: wmsetup.log (Datei sichern)
C:\WINDOWS\wmsetup.log

MS Media Player: Recent file list( (9 files)) (Registrierungsdatenbank-Schlüssel)
HKEY_CURRENT_USER\Software\Microsoft\MediaPlayer\Player\RecentFileList

MS Media Player: Recent open directory (Registrierungsdatenbank-Änderung)
HKEY_CURRENT_USER\Software\Microsoft\MediaPlayer\Player\Settings\OpenDir=

MS Paint: Recent file list( (4 files)) (Registrierungsdatenbank-Schlüssel)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Applets\Paint\Recent File List

MS Wordpad: Recent file list( (4 files)) (Registrierungsdatenbank-Schlüssel)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Applets\Wordpad\Recent File List

Windows Explorer: Last visited history( (26 files)) (Registrierungsdatenbank-Schlüssel)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\LastVisitedMRU

Windows Explorer: Recently opened files( (117 links)) (Verzeichnis)
C:\Dokumente und Einstellungen\Administrator\Recent

Windows Explorer: Stream history( (147 files)) (Registrierungsdatenbank-Schlüssel)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\StreamMRU

Windows Explorer: User Assistant history files( (530 files)) (Registrierungsdatenbank-Schlüssel)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{75048700-EF1F-11D0-9888-006097DEACF9}\Count

Windows Explorer: User Assistant history IE( (710 files)) (Registrierungsdatenbank-Schlüssel)
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\UserAssist\{5E6AB780-7743-11CF-A12B-00AA004AE837}\Count

WinRAR: Last used directory (Registrierungsdatenbank-Änderung)
HKEY_CURRENT_USER\Software\WinRAR\General\LastFolder=

WinRAR: Recent exe file list( (16 files)) (Registrierungsdatenbank-Schlüssel)
HKEY_CURRENT_USER\Software\WinRAR\DialogEditHistory\ArcName

WinRAR: Recent file list( (5 files)) (Registrierungsdatenbank-Schlüssel)
HKEY_CURRENT_USER\Software\WinRAR\ArcHistory

--- Spybot-S&D version: 1.1 ---
2002-10-11 Includes\Cookies.sbs
2002-10-11 Includes\Cookies.nfo
2002-10-11 Includes\Trojans.sbi
2002-10-11 Includes\Cookies.Deutsch.nfo
2002-10-11 Includes\Trojans.nfo
2002-10-11 Includes\Cookies.Italiano.nfo
2002-10-11 Includes\Dialer.sbi
2002-10-11 Includes\Dialer.sbs
2002-10-11 Includes\Dialer.nfo
2002-10-11 Includes\Dialer.Deutsch.nfo
2002-10-11 Includes\Dialer.Italiano.nfo
2002-10-11 Includes\Hijackers.sbi
2002-10-11 Includes\Hijackers.nfo
2002-10-11 Includes\Hijackers.Deutsch.nfo
2002-10-11 Includes\Hijackers.Italiano.nfo
2002-10-11 Includes\Hosts.sbs
2002-10-11 Includes\Keyloggers.sbi
2002-10-11 Includes\Keyloggers.nfo
2002-10-11 Includes\Keyloggers.Deutsch.nfo
2002-10-11 Includes\Keyloggers.Italiano.nfo
2002-10-11 Includes\Logs.uts
2002-10-11 Includes\Malware.sbi
2002-10-11 Includes\Malware.nfo
2002-10-11 Includes\Malware.Deutsch.nfo
2002-10-11 Includes\Malware.Italiano.nfo
2002-10-11 Includes\Security.sbi
2002-10-11 Includes\Security.nfo
2002-10-11 Includes\Security.Deutsch.nfo
2002-10-11 Includes\Security.Italiano.nfo
2002-10-11 Includes\Spybots.sbi
2002-10-11 Includes\Spybots.nfo
2002-10-11 Includes\Spybots.Deutsch.nfo
2002-10-11 Includes\Spybots.Italiano.nfo
2002-10-11 Includes\Tracks.uti
2002-10-11 Includes\Tracks.nfo
2002-10-11 Includes\Tracks.Deutsch.nfo
2002-10-11 Includes\Tracks.Italiano.nfo
2002-10-11 Includes\Trojans.Deutsch.nfo
2002-10-11 Includes\Trojans.Italiano.nfo

Der Erste Eintrag(Fett) kann ich so oft löschen wie ich will.
Der kommt immer wieder.

[ 21. Januar 2003, 08:31: Beitrag editiert von: First Walk ]

n_dot_force 21.01.2003 08:52

hast du irgendwann mal englische software installiert...?

1. deaktiviere mal norton antivirus, und installiere kaspersky antivirus (siehe hier) - nav ist nicht unbedingt gut im bereich trojaner, kav ist IMO wesentlich besser!

2. sollte kav nichts finden, dann repariere bzw. installiere deinen ie (neu)...

spybot s&d sucht im übrigen keine trojaner, sondern "nur" spyware (sprich: werbung!)

[img]graemlins/teufel3.gif[/img]

First Walk 21.01.2003 13:32

Habe deinen Rat befolgt und mir kaspersky antivirus downgeloadet.
Leider findete der auch nichts,
und IE deinstalieren geht ja bekanntlich auch nicht.(lasse mich gerne eines Besseren belehren)
Man kann ihn zwar unter Software löschen aber er ist immernoch vorhanden.

n_dot_force 21.01.2003 14:29

von de-installieren war nie die rede ;)

reparieren bzw. (drüber) installieren

das reparieren funktioniert AFAIR nur bei den neueren versionen...

lade dir die neuste ie version (zu deinem betriebssystem passend) von der ms homepage runter...

[edit]
rächtschraibfählar korrigiert... *g*
[/edit]

[img]graemlins/teufel3.gif[/img]

[ 21. Januar 2003, 14:32: Beitrag editiert von: n_dot_force ]

IRON 21.01.2003 15:33

Vielleicht hab ichs ja überlesen, aber welche Windows-Version hast du? Sollte es noch Win98SE oder ME sein, kann der IE komplett entfernt werden. Ein kostenloses Tool (IERadicator), das das erledigt, gibts auf www.litepc.com . Noch besser ist das dort ebenfalls erhältliche Programm 98lite, mit dem man dem überladenen 98SE ordentlich Beine macht.

[ 21. Januar 2003, 15:37: Beitrag editiert von: IRON ]

First Walk 21.01.2003 22:05

Ich danke euch beiden für eure Hilfe.
Habe dann auch mal den IE drüber instaliert,
Auch ohne Erfolg.
Da ich keine Lust mehr hatte mich weiter damit rumzuärgern [img]graemlins/schrei.gif[/img]
Habe ich das Handtuch geschmissen und Format C:
gemacht.
Hatte echt keine Lust mehr.
Nochmal vielen dank für eure Hilfe.

hel 23.01.2003 19:02

Hi First Walk!
Wenn dich das so nervt, hätte ich zwar eigentlich auch nichts besseres empfehlen können als format C:, aber das Problem hätte man auch anders lösen können. An deiner Stelle hätte ich mal mit jv16 Power-Tools versucht, das Problem zu heben. Na ja, ist ja jetzt auch egal :D :D


Alle Zeitangaben in WEZ +1. Es ist jetzt 00:55 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131