GREENHORN COMPUTER-FORUM - Freundliche Hilfe für PC-Einsteiger und Fortgeschrittene

    

 · Home · Impressum & Datenschutz · Suche

Seiten mit Postings: 1 2

zum Seitenende

 Forum Index —› Allgemeines —› IP
 


Autor Mitteilung
bernhard
registriert

Beiträge: 5


Gesendet: 09:40 - 14.06.2005

hi,
ich bin ganz neu hier.
als erstes möcht ich mal sagen, dass ich sehr erfreut bin, wie sachlich hier erfahrungen ausgetauscht werden und glaube, dass mir hier geholfen wird. ich bin nicht sehr bewandert in sachen computer.
mein problem waren viren usw.
seit kurzem habe ich das virenprg. von trendmicro als kostenlose probevers.für 90 tage. bin sehr zufrieden, aber mein problem seit den virenbefall kann ich nicht lösen.
immer wenn ich meinen rechner neu starte, öffnet sich der internet explorren automatisch und ich weiss nicht, wie ich die einstellung ändern kann.gibt es eine lösung?
caboehmer
Boardkaiser

Beiträge: 2633


 

Gesendet: 09:50 - 14.06.2005

Hallo bernhard,
herzlich willkommen im Forum!

Um welches Betriebssystem geht es bei Dir? Welche Viren hat das Programm gefunden und konnten diese gelöscht werden? Hast Du mit einem Programm wie Spybot oder Adaware mal nach anderen "schädlichen Sachen" gesucht?
MfG Carsten
Fab4
Boardkaiser

Beiträge: 3687


 

Gesendet: 10:39 - 14.06.2005

Hi,
Würde in jedem Fall Spybot und vor allem Hijackthis installieren und drüberlaufen lassen. Kann sein, dass die Startseite des IE "entführt" wurde. Dagegen helfen die Beiden.

greetz
Fab
Deichkind
Board-Champion

Beiträge: 5022


 

Gesendet: 10:46 - 14.06.2005

Leitet dich der IE denn auf eine Seite, die dir nicht bekannt ist?
Dann ist das ein typischer Hijacker, den Fab beschrieben hat.
bernhard
registriert

Beiträge: 5


 

Gesendet: 11:29 - 14.06.2005

als erstes mal vielen dank für die hinweise
mein Betriebssystem ist xp prof.
ich weiss nicht wie die viren heißen, ich habe dateien gefunden, die dieendung "pft" (prefetch)hatten.
die konnte ich alle löschen.
vor dem löschen war cpu-auslastung bei 100% obwohl kein programm geladen und nach dem löschen lief alles normal.
weiter habe ich ein programm, dass nach infizierte dateien sucht, das heist "ad-aware se" von lavasoft und zum scanen und reparieren das progr. "pc-rescue"
das mit der entführung habe ich schon mal gehört, kann aber damit nicht viel anfangen. es wird die von mir gespeicherte startseite geöffnet.
wo bekomme ich Spybot und Hijackthis zum installieren her ?
Deichkind
Board-Champion

Beiträge: 5022


 

Gesendet: 11:30 - 14.06.2005

Hijackthis downloaden, installieren, und über die Festplatte laufen lassen. Du bekommst dann das Ergebnis angezeigt, und setzt ein Häkchen in die Zeile, wo du erkennen kannst, dass es die angezeigte "entführte Seite" ist.

Dann auf O.K. > das wars dann im Normalfall schon.
Nubira
Moderator

Beiträge: 15134


 

Gesendet: 12:10 - 14.06.2005

Hier findest Du Hijackthis
mit einer bebilderten Anleitung

http://hjt.klaffke.de/

Nubira
Nubira
Moderator

Beiträge: 15134


 

Gesendet: 12:17 - 14.06.2005

SpyBot gibt es hier als Freeware

http://www.chip.de/downloads/c1_downloads_13001443.html

Nubira
bernhard
registriert

Beiträge: 5


 

Gesendet: 07:49 - 15.06.2005

Hi,
ich habe die programme gefunden, installiert und drüberlaufen lassen. beide programme haben fehler gefunden und repariert. nach dem neustart ist das gleiche problem aufgetreten.
Fab4
Boardkaiser

Beiträge: 3687


 

Gesendet: 09:18 - 15.06.2005

hast du vielleicht den Webwasher installiert, oder ein Programm dass automatisch startet ?

weiter..gehe zur Systemsteuerung --> Internetoptionen --> auf dem Reiter Allgemein bei Temporäre Internetdateien klickst du Dateien löschen --> auch bei Alle Offlineinhalte löschen das Häkchen setzen und mit OK bestätigen --> Auf den Reiter Programme gehen und dort auf Webeinstellungen zurücksetzen klicken, mit Ja bestätigen, fall Nachfrage kommt --> auf Übernehmen und abschließend auf OK klicken und stelle eine neue Startseite ein


Poste hier mal die Logfile von Hijackthis
bernhard
registriert

Beiträge: 5


 

Gesendet: 11:42 - 15.06.2005

Hi Faba4,
ich habe die webeinstellungen zurückgesetzt und die temporären dateien gelöscht. wenn alles nichts hilft, macht es sinn den IE zu löschen und dann neu zu installieren?

im anschluss die Logfile von Hijackthis


Logfile of HijackThis v1.99.1
Scan saved at 11:37:26, on 06/15/2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\System32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\cFos\cFosDNT.exe
C:\Programme\MSN Apps\Updater\01.02.3000.1001\de\msnappau.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Trend Micro\Internet Security\pccguide.exe
C:\Programme\Trend Micro\Internet Security\PCClient.exe
C:\Programme\Trend Micro\Internet Security\TMOAgent.exe
C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
C:\WINDOWS\System32\drivers\CDAC11BA.EXE
C:\WINDOWS\System32\svchost.exe
C:\Programme\Trend Micro\Internet Security\Tmntsrv.exe
C:\Programme\Trend Micro\Internet Security\tmproxy.exe
C:\Programme\Trend Micro\Internet Security\PccPfw.exe
D:\download\spaybot\hijackthis\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programme\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: Class - {64A40FD6-3F01-0899-EE8F-4225375C5060} - (no file)
O2 - BHO: ST - {9394EDE7-C8B5-483E-8773-474BF36AF6E4} - C:\Programme\MSN Apps\ST\01.03.0000.1005\en-xu\stmain.dll
O3 - Toolbar: MSN - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programme\MSN Apps\MSN Toolbar\01.02.4000.1001\de\msntb.dll
O4 - HKLM\..\Run: [cFosDNT] C:\Programme\cFos\cFosDNT.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [msnappau] "C:\Programme\MSN Apps\Updater\01.02.3000.1001\de\msnappau.exe"
O4 - HKLM\..\Run: [msmz.exe] C:\WINDOWS\msmz.exe
O4 - HKLM\..\Run: [iezz.exe] C:\WINDOWS\system32\iezz.exe
O4 - HKLM\..\Run: [iexplore.exe] C:\Programme\Internet Explorer\iexplore.exe
O4 - HKLM\..\Run: [pccguide.exe] "C:\Programme\Trend Micro\Internet Security\pccguide.exe"
O4 - HKLM\..\Run: [PCClient.exe] "C:\Programme\Trend Micro\Internet Security\PCClient.exe"
O4 - HKLM\..\Run: [TM Outbreak Agent] "C:\Programme\Trend Micro\Internet Security\TMOAgent.exe" /run
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [EMBW-JPA] C:\Programme\EasyMailBackupWizard\Auto-Backup.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
O16 - DPF: {7B297BFD-85E4-4092-B2AF-16A91B2EA103} (WScanCtl Class) - http://www3.ca.com/securityadvisor/virusinfo/webscan.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{68CEBB6F-FDA7-4278-94FF-3F9FA8CDE162}: NameServer = 217.237.151.33 217.237.149.225
O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE
O23 - Service: Trend Micro Personal Firewall (PccPfw) - Trend Micro Incorporated. - C:\Programme\Trend Micro\Internet Security\PccPfw.exe
O23 - Service: Trend NT Realtime Service (Tmntsrv) - Trend Micro Incorporated. - C:\Programme\Trend Micro\Internet Security\Tmntsrv.exe
O23 - Service: Trend Micro Proxy Service (tmproxy) - Trend Micro Incorporated. - C:\Programme\Trend Micro\Internet Security\tmproxy.exe

Seiten mit Postings: 1 2

- IP -

zum Seitenanfang



 Forum Index —› Allgemeines —› IP
 



Version 3.1 | Load: 0.006268 | S: 1_2