Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Plagegeister aller Art und deren Bekämpfung (https://www.trojaner-board.de/plagegeister-aller-art-deren-bekaempfung/)
-   -   Internet Explorer-Verknüpfungen lassen sich vom Desktop nicht mehr öffnen (https://www.trojaner-board.de/7807-internet-explorer-verknuepfungen-lassen-desktop-mehr-oeffnen.html)

Thomas Klaus 24.09.2004 07:54

Internet Explorer-Verknüpfungen lassen sich vom Desktop nicht mehr öffnen
 
Hallo wer kann mir helfen ????
Ich kann seit einigen Tagen keine Internet Explorer Verknüfungen mehr von meinem Desktop öffnen. Das geht nur einmal nach dem starten des PC. Danach nur wenn ich die Datei "IEXPLORE.exe" aus dem Task-Manager lösche. und das geht nur so lange bis der PC neu gestartet wird.

MountainKing 24.09.2004 10:19

Ein Log mit diesem Programm erstellen:

http://www.trojaner-board.de/51130-a...ijackthis.html

Inhalt hier ins Forum posten.

Shadowdance 24.09.2004 14:56

Hallo Thomas Klaus,

auf Deinem System befindet sich eine Vielzahl Prozesse, die unbekannt sind. Sei so nett und scanne sie zur Überprüfung mit dem online-scan von Kaspersky:

C:\WINNT\SYSTEM32\DWRCS.EXE
C:\WINNT\System32\SCardSvr.exe
C:\Programme\Analog Devices\SoundMAX\DrvLsnr.exe
C:\Programme\Compaq\Easy Access Button Support\CPQEAKSYSTEMTRAY.EXE
C:\Programme\PrintKey2000\Printkey2000.exe
C:\OfficeScan NT\tmlisten.exe
C:\OfficeScan NT\OfcPfwSvc.exe
C:\WINNT\TEMP\LM2CBE.EXE
C:\OFFICESCAN NT\pccntmon.exe
C:\WINNT\msagent\AgentSvr.exe
P:\PROACT\PAI1008C.exe

Teile uns bitte das Ergenis der Überprüfung mit und sende diese Dateien, wenn sie infiziert sein sollten an partytime-germany.ice@web.de, mit Hinweis auf diesen Thread.

Wenn Du diese Einträge nicht kennst/brauchst, fixe sie bitte im abgesicherten Modus mit Hijack This:

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyOverride = 172.16.100.*
O4 - HKLM\..\Run: [WinLocator] "C:\WINNT\system32\winlocator.exe" /t
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINNT\web\related.htm
O17 - HKLM\System\CCS\Services\Tcpip\..\{DE46E6BB-AA38-475D-BD19-8FAD63D57EB9}: NameServer = 205.249.12.104,205.249.12.65
O17 - HKLM\System\CS1\Services\Tcpip\Parameters: SearchList = de0583.autoconnect.de,autoconnect.de,dcs.eds.com
O17 - HKLM\System\CS2\Services\Tcpip\Parameters: SearchList = de0583.autoconnect.de,autoconnect.de,dcs.eds.com
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: SearchList = de0583.autoconnect.de,autoconnect.de,dcs.eds.com
O21 - SSODL: SystemCheck - {54645654-2225-4455-44A1-9F4543D34544} - C:\WINNT\system32\vbsys.dll

Besuche www.windowsupdate.com, Deine Version des IE ist veraltet. Vorbeugende Maßnahmen gegen Browser Hijacking: www.trojaner-info.de.

Erstelle ein neues Logfile mit Hijack This und poste es.

Gruss
Shadowdance


Alle Zeitangaben in WEZ +1. Es ist jetzt 06:01 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131