Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Internet Explorer öffnet unerwünschte Seite !!! (https://www.trojaner-board.de/37093-internet-explorer-oeffnet-unerwuenschte-seite.html)

nina01 15.03.2007 15:57

Internet Explorer öffnet unerwünschte Seite !!!
 
Hallo,

wir haben folgendes Problem auf einem Rechner festgestellt.
Wenn wir den Internet Explorer öffnen wollen, erscheint folgende Seite:

错误
您所请求的网址(URL)无法获取

--------------------------------------------------------------------------------

当尝试读取以下网址(URL)时: http://www.google.de/

发生了下列的错误:

Access Denied.
拒绝访问
Access control configuration prevents your request from being allowed at this time. Please contact your service provider if you feel this is incorrect.
当前的存取控制设定禁止您的请求被接受,如果您觉得这是错误的,请与您网路服务的提供者联系。


本缓存服务器管理员:support@teamsun.com

Es ist nicht möglich, überhaupt irgendeine Seite über den IE zu öffnen.
Hierbei handelt es sich, meines Wissens nach um den IE 6.0
Da es sich um den Rechner einen Bekannten handelt, weiß ich nur, daß auf dem Rechner Windows XP mit SP2 installiert ist und als Internet Security Kaspersky 6.0
Wir sind mittlerweile relativ ratlos.
Wäre nett, wenn uns jemand helfen könnte

Gruß
Nina

Berferd 15.03.2007 17:58

Hallo,

bitte diese Anleitung

http://www.trojaner-board.de/17493-anleitung-hijackthis.html

lesen und das Hijackthis-logfile posten.

Gruß
Oskar

nina01 16.03.2007 14:20

Logfile of HijackThis v1.99.1

[edit]
bitte editiere zukünftig deine links, wie es dir u.a. hier angezeigt wird:
http://www.trojaner-board.de/22771-a...tml#post171958

danke
GUA
[/edit]

Berferd 16.03.2007 14:48

Hallo,

fixe mit Hijackthis folgende Einträge:

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 220.181.31.44:3128
O1 - Hosts: 207.44.196.219 auto.search.msn.com #NETVISION
O15 - Trusted Zone: h**p://*.supertraffic.info
O16 - DPF: {D2982A7F-489A-47F5-A319-FC1F14EBC245} (Navigator Class) - h**p://www.nutzwerk.de/control/NutzNavi.cab
O16 - DPF: {F0BC061F-DAF9-4533-8011-53BCB4C10307} (Installations Assistent) - h**p://install.serviceurl.de/InstallationsAssistent.ocx]

Der letzte Eintrag ist wahrscheinlich der Grund für alles!

Bitte beim nächsten Post von Hijackthis die Anleitung genau beachten:
http://www.trojaner-board.de/17493-a...ijackthis.html

Gruß
Oskar

nina01 16.03.2007 15:09

Auch auf die Gefahr hin, daß das jetzt dämlich klingt, aber was bitte bedeutet "fixe" ??

Gruß
Nina

Damon Ridenow 16.03.2007 15:15

Wenn du nochmals einen Scan mit HijackThis durchlaufen lässt, siehst du im Programmfenster die einzelnen Zeilen des Logs und davor Kästchen. Du klickst bei den Zeilen, die Berferd dir gezeigt hat, ins Kästchen, sodass dort Häkchen erscheinen. Dann klickst du unten auf den Button "fix checked". Dadurch werden diese Zeilen aus der Registrierung gelöscht und wir sind der Problemlösung einen großen Schritt näher.

Berferd 16.03.2007 15:15

Hallo,

das bedeutet auf der ERgebisseite von Hihackthis bei den gennanten Einträgen einen Haken setzen und weiter unten auf "fix checked" klicken. Dann ab besten den PC neu starten.

Ist auch in der Anleitung (fast am Ende) unter:
http://www.trojaner-board.de/17493-a...ijackthis.html
beschrieben.

Gruß
Oskar


Edit:
Da war Damon Ridernow etwas schneller :-)

Fixe (ist ja jetzt klar was gemeint ist) auch diesen Eintrag:
O16 - DPF: {09F1ADAC-76D8-4D0F-99A5-5C907DADB988} - h**p://cdn.drivecleaner.com/installd...erstart_de.cab

nina01 16.03.2007 15:30

OK. Habe jetzt genau die Anweisungen befolgt, inclusive Computer Neustart.
Ist aber nach wie vor die selbe falsche Seite, die da aufgeht.
Muß ich noch irgendetwas beachten?

Gruß
Nina

Berferd 16.03.2007 15:54

Hallo,

prüfe mit Hijackthis, ob die Einträge wirklich nicht mehr das sind.

Wurde der Rechner mit kaspersky (mit akt. Updates) komplett gescannt?

Führe bitte folgende Anweisungen aus und poste das Ergebnis:

Gehe auf Start->Asführen->cmd
Dort folgende Befehle ausführen und die Ergebnisse posten:
1.
ipconfig -all

2.
tracert google.de

3.
nslookup google.de

4.
route print

Wenn du bei 3. eine (oder mehrere) Adresse als Antwort bekommst, versuche diese im Browser einzugeben.
Z.B. h**p://216.239.59.104:80 (die zwei * mit zwei t ersetzen)

Gruß
Oskar

nina01 16.03.2007 16:42

Ich habe Hijackthis gerade noch mal durchlaufen lassen.
Was mir auffiel ist, daß ich dieses hier:

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = 220.181.31.44:3128

einfach nicht verschwindet.
Hab versucht es zu löschen, klappt aber nicht..:-(

Gruß
Nina

Berferd 16.03.2007 17:06

Hallo,

also die manuelle Einstellung hierzu ist unter:
Internet Explorer->Extras->Internetoptionen->Verbindungen->Einstellungen
Dort den Proxiserver löschen und den Haken entfernen.
Ob das, dein Problem dauerhaft löst ist aber eher fraglich, einen Versuch ist es wert.

Was ist mit Virusscan, route, nslookup, usw. ?

Gruß
Oskar

nina01 16.03.2007 19:10

Hallo.

virenscan haben wir nochmals durchlaufen lassen.
Rechner ist sauber.
Aber nachdem wir den Proxiserver gelöscht und den Haken entfernt haben, erscheint jetzt tatsächlich wieder die gewünschte Seite.
Wir hoffen jetzt einfach mal, daß das auch so bleibt.
Vielen, vielen Dank an Berferd für seine Hilfe !!

Gruß
Nina


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:12 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19