GREENHORN COMPUTER-FORUM - Freundliche Hilfe für PC-Einsteiger und Fortgeschrittene |
|
Seiten mit Postings: 1 2 | zum Seitenende |
|
Autor | Mitteilung |
bernhard registriert Beiträge: 5 | Gesendet: 09:40 - 14.06.2005 hi, ich bin ganz neu hier. als erstes möcht ich mal sagen, dass ich sehr erfreut bin, wie sachlich hier erfahrungen ausgetauscht werden und glaube, dass mir hier geholfen wird. ich bin nicht sehr bewandert in sachen computer. mein problem waren viren usw. seit kurzem habe ich das virenprg. von trendmicro als kostenlose probevers.für 90 tage. bin sehr zufrieden, aber mein problem seit den virenbefall kann ich nicht lösen. immer wenn ich meinen rechner neu starte, öffnet sich der internet explorren automatisch und ich weiss nicht, wie ich die einstellung ändern kann.gibt es eine lösung? |
caboehmer
Boardkaiser Beiträge: 2633
|
Gesendet: 09:50 - 14.06.2005 Hallo bernhard, herzlich willkommen im Forum! Um welches Betriebssystem geht es bei Dir? Welche Viren hat das Programm gefunden und konnten diese gelöscht werden? Hast Du mit einem Programm wie Spybot oder Adaware mal nach anderen "schädlichen Sachen" gesucht? MfG Carsten |
Fab4
Boardkaiser Beiträge: 3687
|
Gesendet: 10:39 - 14.06.2005 Hi, Würde in jedem Fall Spybot und vor allem Hijackthis installieren und drüberlaufen lassen. Kann sein, dass die Startseite des IE "entführt" wurde. Dagegen helfen die Beiden. greetz Fab |
Deichkind
Board-Champion Beiträge: 5022
|
Gesendet: 10:46 - 14.06.2005 Leitet dich der IE denn auf eine Seite, die dir nicht bekannt ist? Dann ist das ein typischer Hijacker, den Fab beschrieben hat. |
bernhard
registriert Beiträge: 5
|
Gesendet: 11:29 - 14.06.2005 als erstes mal vielen dank für die hinweise mein Betriebssystem ist xp prof. ich weiss nicht wie die viren heißen, ich habe dateien gefunden, die dieendung "pft" (prefetch)hatten. die konnte ich alle löschen. vor dem löschen war cpu-auslastung bei 100% obwohl kein programm geladen und nach dem löschen lief alles normal. weiter habe ich ein programm, dass nach infizierte dateien sucht, das heist "ad-aware se" von lavasoft und zum scanen und reparieren das progr. "pc-rescue" das mit der entführung habe ich schon mal gehört, kann aber damit nicht viel anfangen. es wird die von mir gespeicherte startseite geöffnet. wo bekomme ich Spybot und Hijackthis zum installieren her ? |
Deichkind
Board-Champion Beiträge: 5022
|
Gesendet: 11:30 - 14.06.2005 Hijackthis downloaden, installieren, und über die Festplatte laufen lassen. Du bekommst dann das Ergebnis angezeigt, und setzt ein Häkchen in die Zeile, wo du erkennen kannst, dass es die angezeigte "entführte Seite" ist. Dann auf O.K. > das wars dann im Normalfall schon. |
Nubira
Moderator Beiträge: 15134
|
Gesendet: 12:10 - 14.06.2005 |
Nubira
Moderator Beiträge: 15134
|
Gesendet: 12:17 - 14.06.2005 |
bernhard
registriert Beiträge: 5
|
Gesendet: 07:49 - 15.06.2005 Hi, ich habe die programme gefunden, installiert und drüberlaufen lassen. beide programme haben fehler gefunden und repariert. nach dem neustart ist das gleiche problem aufgetreten. |
Fab4
Boardkaiser Beiträge: 3687
|
Gesendet: 09:18 - 15.06.2005 hast du vielleicht den Webwasher installiert, oder ein Programm dass automatisch startet ? weiter..gehe zur Systemsteuerung --> Internetoptionen --> auf dem Reiter Allgemein bei Temporäre Internetdateien klickst du Dateien löschen --> auch bei Alle Offlineinhalte löschen das Häkchen setzen und mit OK bestätigen --> Auf den Reiter Programme gehen und dort auf Webeinstellungen zurücksetzen klicken, mit Ja bestätigen, fall Nachfrage kommt --> auf Übernehmen und abschließend auf OK klicken und stelle eine neue Startseite ein Poste hier mal die Logfile von Hijackthis |
bernhard
registriert Beiträge: 5
|
Gesendet: 11:42 - 15.06.2005 Hi Faba4, ich habe die webeinstellungen zurückgesetzt und die temporären dateien gelöscht. wenn alles nichts hilft, macht es sinn den IE zu löschen und dann neu zu installieren? im anschluss die Logfile von Hijackthis Logfile of HijackThis v1.99.1 Scan saved at 11:37:26, on 06/15/2005 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\System32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\Programme\cFos\cFosDNT.exe C:\Programme\MSN Apps\Updater\01.02.3000.1001\de\msnappau.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Trend Micro\Internet Security\pccguide.exe C:\Programme\Trend Micro\Internet Security\PCClient.exe C:\Programme\Trend Micro\Internet Security\TMOAgent.exe C:\Programme\Spybot - Search & Destroy\TeaTimer.exe C:\WINDOWS\System32\drivers\CDAC11BA.EXE C:\WINDOWS\System32\svchost.exe C:\Programme\Trend Micro\Internet Security\Tmntsrv.exe C:\Programme\Trend Micro\Internet Security\tmproxy.exe C:\Programme\Trend Micro\Internet Security\PccPfw.exe D:\download\spaybot\hijackthis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll O2 - BHO: Class - {64A40FD6-3F01-0899-EE8F-4225375C5060} - (no file) O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll O4 - HKLM\..\Run: [cFosDNT] C:\Programme\cFos\cFosDNT.exe O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [msnappau] "C:\Programme\MSN Apps\Updater\01.02.3000.1001\de\msnappau.exe" O4 - HKLM\..\Run: [msmz.exe] C:\WINDOWS\msmz.exe O4 - HKLM\..\Run: [iezz.exe] C:\WINDOWS\system32\iezz.exe O4 - HKLM\..\Run: [iexplore.exe] C:\Programme\Internet Explorer\iexplore.exe O4 - HKLM\..\Run: [pccguide.exe] "C:\Programme\Trend Micro\Internet Security\pccguide.exe" O4 - HKLM\..\Run: [PCClient.exe] "C:\Programme\Trend Micro\Internet Security\PCClient.exe" O4 - HKLM\..\Run: [TM Outbreak Agent] "C:\Programme\Trend Micro\Internet Security\TMOAgent.exe" /run O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k O4 - HKCU\..\Run: [EMBW-JPA] C:\Programme\EasyMailBackupWizard\Auto-Backup.exe O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab O17 - HKLM\System\CCS\Services\Tcpip\..\{68CEBB6F-FDA7-4278-94FF-3F9FA8CDE162}: NameServer = 217.237.151.33 217.237.149.225 O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE O23 - Service: Trend Micro Personal Firewall (PccPfw) - Trend Micro Incorporated. - C:\Programme\Trend Micro\Internet Security\PccPfw.exe O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Incorporated. - C:\Programme\Trend Micro\Internet Security\Tmntsrv.exe O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Incorporated. - C:\Programme\Trend Micro\Internet Security\tmproxy.exe |
Seiten mit Postings: 1 2 | - IP - | zum Seitenanfang |
|
Version 3.1 | Load: 0.006268 | S: 1_2 |