Reset der Internet Einstellungen + Internet Explorer

#0
22.06.2004, 14:02
Member

Beiträge: 11
#1 Gibt es irgendein tool, das die gesamten Internet-einstellungen (nicht nur die vom Internet Explorer) wieder auf ausgangsposition stellt, als wenn windows neu installiert wurde.
ich war wohl irgendwie zu übermütig beim hijacker entfernen..
Seitenanfang Seitenende
22.06.2004, 15:51
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 1. Lege als erstes einmal die WIndows XP Installations-CD ins CD-Laufwerk.
2. reparieren den Internet Explorer über Start/Ausführen. In dem Eingabefeld gib ein :

rundll32.exe setupapi,InstallHinfSection DefaultInstall 132 %windir%\inf\ie.inf

ein und bestätigen die Eingabe mit "OK".

Fertig, das war es schon, der IE wird neu installiert und nicht einfach der alte IE überspielt

MfG
Sabina
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 22.06.2004 um 15:51 Uhr von Sabina editiert.
Seitenanfang Seitenende
22.06.2004, 16:06
Member

Themenstarter

Beiträge: 11
#3 hm hat funktioniert trotzdem hat sich meine situation nicht verbessert, da es ja nur den IE neu installiert.

Ich kann keine Seiten mit dem Internet Explorer aufrufen, es kommt immer "Die Seite kann nicht an gezeigt werden". Auch kann er nicht zum microsoft server connecten, wenn ich den IE updaten möchte (hab diese setup datei mit firefox runtergeladen aber wenn ich sie ausführe sagt er es bestehe keine verbindung oder der server sei down). Keine Firewall ist aktiviert und ich bin auch nicht hinter nem router.

HiJackThis-log (das aber sauber is, soviel ich weiss):

Zitat

Logfile of HijackThis v1.97.7
Scan saved at 16:07:03, on 22.06.2004
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\sstray.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
D:\PC-cillin\pccguide.exe
D:\PC-cillin\PCCClient.exe
D:\PC-cillin\Pop3trap.exe
D:\A4TECH~1\Ikeymain.exe
C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe
C:\WINDOWS\System32\svchost.exe
D:\PC-cillin\Tmntsrv.exe
D:\PC-cillin\PCCPFW.exe
D:\Mozilla Firefox\firefox.exe
D:\HijackThis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8080
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = local
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [pccguide.exe] "D:\PC-cillin\pccguide.exe"
O4 - HKLM\..\Run: [PCCClient.exe] "D:\PC-cillin\PCCClient.exe"
O4 - HKLM\..\Run: [Pop3trap.exe] "D:\PC-cillin\Pop3trap.exe"
O4 - HKLM\..\Run: [iKeyWorks] d:\A4TECH~1\\Ikeymain.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [MSMSGS] D:\Messenger\msmsgs.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Microsoft Office\Office\OSA9.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Alles mit FlashGet laden - D:\FlashGet\jc_all.htm
O8 - Extra context menu item: Mit FlashGet laden - D:\FlashGet\jc_link.htm
O9 - Extra button: ICQ Lite (HKLM)
O9 - Extra 'Tools' menuitem: ICQ Lite (HKLM)
O9 - Extra button: FlashGet (HKLM)
O9 - Extra 'Tools' menuitem: &FlashGet (HKLM)
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {02BF25D5-8C17-4B23-BC80-D3488ABDDC6B} (QuickTime Object) - http://www.apple.com/qtactivex/qtplugin.cab
O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} (Shockwave ActiveX Control) - http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab
O16 - DPF: {75D1F3B2-2A21-11D7-97B9-0010DC2A6243} (SecureLogin.SecureControl) - http://secure2.comned.com/signuptemplates/ActiveSecurity.cab
O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} - http://arcade.icq.com/multiplayer/odyssey_web8.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {E795CA75-530A-4981-80F2-0C9EF7CF0F58} (vcload) - http://secure.goodthinxx.com/select/SelectGoodthinxx/vcloadgt.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{A7D7EF66-8737-491E-A454-4426C25C167E}: NameServer = 217.237.150.225 194.25.2.129
Is ne ganz schöne Schei..., weil Bit torrent (mit dem ich natürlich nur freeware aus dem netz lade ) auch keine sachen mehr herunterlädt, obwohl der tracker online ist und ich wie gesagt hinter keiner firewall oder nem router sitze.
Seitenanfang Seitenende
22.06.2004, 16:12
Moderator

Beiträge: 7805
#4 Logisch, du nutzt einen Proxy, hast aber anscheinend keinen Proxy Server. Fix bitte das:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8080

Sowie dieses auch:
O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe
O4 - Global Startup: Microsoft Office.lnk = D:\Microsoft Office\Office\OSA9.EXE
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present

Neu starten und schauen, ob es geholfen hat.
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
22.06.2004, 17:43
Member

Themenstarter

Beiträge: 11
#5 habs so gemacht wie du geschrieben hast, jedoch immernoch kein erfolg und im hijackthis-log is wieder die zeile aufgetreten, obwohl ich sie definitiv gelöscht hatte:

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8080
Dieser Beitrag wurde am 22.06.2004 um 17:43 Uhr von Xyphelmuetz editiert.
Seitenanfang Seitenende
22.06.2004, 17:55
Moderator

Beiträge: 7805
#6 Interessant, Nutz mal diesen Scanner im abgesicherten Modu:
http://www.mwti.net/antivirus/free_utilities.asp
Entpacke ihn(die mwav.exe) aber vorher manuel mit Winzip oder Winrar in das Verzeichniss c:\bases. Starte dort KAVUPD.exe und wenn das Programm alle updates heruntergeladen hat, starte den Rechner im abgesicherten Modus und starte die msavscan.com. Schreib, ob es etwas gefunden hat.
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
23.06.2004, 11:02
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#7 nach dem scannen mit der mwav.exe

in den abgesicherten Modus gehen...F8 beim Hochfahren druecken
gehe in die Registry
Start\Ausfuehren \regedit und loesche dort den Eintrag

HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 127.0.0.1:8080

MfG
Sabina
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 23.06.2004 um 11:07 Uhr von Sabina editiert.
Seitenanfang Seitenende