InternetExplorer stürzt beim Sart schon ab! |
||
---|---|---|
#0
| ||
10.09.2004, 12:56
...neu hier
Beiträge: 5 |
||
|
||
10.09.2004, 13:03
Ehrenmitglied
Beiträge: 29434 |
#2
Hallo @b0ni
Lade das HijackThis, scanne, save und kopiere das Log ins Forum. Downloadlink: http://www.downloads.subratam.org/hijackthis.zip mfg Sabina __________ MfG Sabina rund um die PC-Sicherheit Dieser Beitrag wurde am 10.09.2004 um 13:03 Uhr von Sabina editiert.
|
|
|
||
10.09.2004, 13:25
...neu hier
Themenstarter Beiträge: 5 |
#3
ok, danke! werde ich gleich mal machen.
habe mir inzwischen auch schon Ad-Aware gesaugt, und ebenfalls durchlaufen lassen. es entdeckte auch noch ein paar sachen, die ich löschen ließ (hauptsächlich verdächtige cookies). seltsam war nur, daß Antivir während des Ad-Aware-Scans sich auch noch 3 mal gemeldet hat 1.) PMS/stroyin 2.) TR/Spy.Tofger.BI.5 3.) TR/Dldr.WinSh.AC.02 wie es scheint, ist mein Rechner ganz schön verseucht!!! so hier mein Log von HijackThis: Logfile of HijackThis v1.98.2 Scan saved at 13:30:06, on 10.09.04 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v5.51 SP2 (5.51.4807.2300) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\PROGRAMME\TEXTBRIDGE CLASSIC 2.0\BIN\INSTANTACCESS.EXE C:\PROGRAMME\AVWIN9X\AVGCTRL.EXE C:\WINDOWS\RunDLL.exe C:\WINDOWS\ANWENDUNGSDATEN\UCLU.EXE C:\WINDOWS\SYSTEM\WPFBCVH.EXE C:\PROGRAMME\MICROSOFT OFFICE\OFFICE\OSA.EXE C:\PROGRAMME\EUMEX 404PC\CAPICTRL.EXE C:\PROGRAMME\TEXTBRIDGE CLASSIC 2.0\EREG\REMIND32.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\SYSTEM\RNAAPP.EXE C:\WINDOWS\SYSTEM\TAPISRV.EXE C:\PROGRAMME\INTERNET EXPLORER\IEXPLORE.EXE C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\DESKTOP\HIJACKTHIS\HIJACKTHIS.EXE R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\dkosq.dll/sp.html#37049 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\dkosq.dll/sp.html#37049 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system\dkosq.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\dkosq.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\dkosq.dll/sp.html#37049 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\dkosq.dll/sp.html#37049 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\dkosq.dll/sp.html#37049 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX O2 - BHO: Class - {6BFC5BA7-FCB6-8F85-8198-1DE00B600B82} - C:\WINDOWS\SYSLA32.DLL O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [OEMCleanup] C:\WINDOWS\OPTIONS\OEMRESET.EXE O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\BIN\INSTAN~1.EXE /h O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\BIN\REGIST~1.EXE O4 - HKLM\..\Run: [WinampAgent] "C:\ALTER RECHNER\BENUTZER\SVEN\SVEN\SOUNDS\WINAMP\WINAMPa.exe" O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVWIN9X\AVGCTRL.EXE /min O4 - HKLM\..\Run: [AVWUpd32] "C:\PROGRA~1\AVWIN9X\Avwupd32.EXE" /min O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\BIN\REGIST~1.EXE O4 - HKLM\..\RunServices: [ATIPOLAB] ati2evxx.exe O4 - HKLM\..\RunServices: [NTWF32.EXE] C:\WINDOWS\NTWF32.EXE O4 - HKLM\..\RunServices: [AVMAILCSERVICE] "C:\PROGRA~1\AVWIN9X\AVMAILCM.EXE" /MIN O4 - HKLM\..\RunServices: [AVEService] "C:\PROGRA~1\AVWIN9X\AVESVCM.EXE" /min O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY O4 - HKCU\..\Run: [Rroc] C:\WINDOWS\Anwendungsdaten\uclu.exe O4 - HKCU\..\Run: [Pdcfjptn] C:\WINDOWS\SYSTEM\wpfbcvh.exe O4 - Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE O4 - Startup: CAPI Control.lnk = C:\Programme\Eumex 404PC\Capictrl.exe O4 - Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE O4 - Startup: reminder-ScanSoft Produkt Registrierung.lnk = C:\Programme\TextBridge Classic 2.0\Ereg\REMIND32.EXE O4 - Startup: Zahlungserinnerung.lnk = C:\QUICKEN8SE\billmind.exe O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O10 - Broken Internet access because of LSP provider 'avsdam.dll' missing O12 - Plugin for .wav: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll O12 - Plugin for .mp3: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll O12 - Plugin for .mpeg: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll O16 - DPF: {6B4788E2-BAE8-11D2-A1B4-00400512739B} (PWMediaSendControl Class) - http://216.249.24.143/code/PWActiveXImgCtl.CAB O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - http://playroom.icq.com/odyssey_web8.cab O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie&p=9eafaeb2a8e2a9518112bc6e0cedee1552dd4ecb1dd748bcf1cf4d42ced1394245b14c137e17952f3a6abadc3d36297b2b37:b70ac5aa8ec48e2e58a29296baabe1d6 O18 - Protocol: icoo - {4A8DADD4-5A25-4D41-8599-CB7458766220} - (no file) Dieser Beitrag wurde am 10.09.2004 um 13:30 Uhr von b0ni editiert.
|
|
|
||
10.09.2004, 14:03
Ehrenmitglied
Beiträge: 29434 |
#4
Hallo @b0ni
fixe mit dem HijackThisdann neustarten) R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\dkosq.dll/sp.html#37049 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\dkosq.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\system\dkosq.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\WINDOWS\system\dkosq.dll/sp.html#37049 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\system\dkosq.dll/sp.html#37049 R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\dkosq.dll/sp.html#37049 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = res://C:\WINDOWS\system\dkosq.dll/sp.html#37049 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch R3 - Default URLSearchHook is missing O2 - BHO: Class - {6BFC5BA7-FCB6-8F85-8198-1DE00B600B82} - C:\WINDOWS\SYSLA32.DLL O4 - HKLM\..\RunServices: [NTWF32.EXE] C:\WINDOWS\NTWF32.EXE O4 - HKCU\..\Run: [Rroc] C:\WINDOWS\Anwendungsdaten\uclu.exe O4 - HKCU\..\Run: [Pdcfjptn] C:\WINDOWS\SYSTEM\wpfbcvh.exe O9 - Extra button: (no name) - {CD67F990-D8E9-11d2-98FE-00C0F0318AFE} - (no file) O16 - DPF: {6B4788E2-BAE8-11D2-A1B4-00400512739B} (PWMediaSendControl Class) - http://216.249.24.143 O16 - DPF: {15AD4789-CDB4-47E1-A9DA-992EE8E6BAD6} - http://public.windupdates.com/get_file.php?bt=ie O18 - Protocol: icoo - {4A8DADD4-5A25-4D41-8599-CB7458766220} - (no file) NEUSTARTEN 1.Leider habe ich nichts ueber diese <avsdam.dll< in Erfahrung bringen koennen,wahrscheinlich ist es ein WinsockVirus. Risiko............. vielleicht funktioniert nach Entfernung das Net nicht mehr (?) Lade "Lspfix" http://www.spychecker.com/program/lspfix.html "I know what I'm doing" box, highlight <avsdam.dll< (protocol handler) und bringe es auf die Remove-Seite. 2.Internet Explorer<Menüleiste Extras<Internet Optionen<Allgemein<Verlauf" leeren, Cookies, TemporaryInternetfiles (auch Offline) loeschen 3.Loesche ALLE Dateien und leere ALLE Ordner: <Start --> Ausfuehren --> typ ein: %systemroot%/temp <Start --> Ausfuehren --> typ ein: %temp% 4.Gehe in die Registry Start<Ausfuehren <regedit (Fuer WIN98 gueltiges Kommando ???) suche den Schlussel: HKEY_CLASSES_ROOT\exefile\shell\open\command\ falls das vorhanden ist?) (Default) = wmplayer.exe //ICWLaunch "%1"%* aendere in : (Default) = "%1"%* falls das vorhanden ist: (?) HKLM\Software\Microsoft\Windows\CurrentVersion\RunServices\ loesche: wmplayer.exe NEUSTARTEN 5.Loesche: <C:\WINDOWS\NTWF32.EXE <C:\WINDOWS\Anwendungsdaten\uclu.exe <C:\WINDOWS\SYSTEM\wpfbcvh.exe <C:\WINDOWS\SYSLA32.DLL 6.Lade den "eScan" erstelle vorher eine C:\ base und entpacke dort den Scanner http://www.mwti.net/antivirus/free_utilities.asp suche mit der Suchfunktion von Windows eine "kavupd.exe" und anklicken.(kann auch im Temporary-Ordner sein) Start<Ausfuehren< %temp% Es oeffnet sich ein DOS-Fenster und es wird ein Update ausgeführt (dauert ein bisschen) #suche "mwav.exe und starte so den< eScan<. Alle Häkchen setzen und "Clean-Scan" klicken. 7.Dann poste (abkopieren aus Viewer), was der Scanner gefunden hat. und das neue Log vom HijackThis . .......................................................................................................... 8.Saeubere den PC #RegCleaner http://www.chip.de/downloads/c_downloads_8830516.html <in Deutsch einstellen <(Registry saeubern<alles durchfuehren< Tip: mit dem RegCleaner kommst du in die Registry mfg Sabina __________ MfG Sabina rund um die PC-Sicherheit Dieser Beitrag wurde am 10.09.2004 um 14:42 Uhr von Sabina editiert.
|
|
|
||
10.09.2004, 14:24
...neu hier
Themenstarter Beiträge: 5 |
#5
so, inzwischen (vor deiner empfehlung die sachen zu fixen) habe ich bereits die IE-reparierfunktion durchlaufen lassen [systemsteurerung>software].
der IE geht jetzt wieder, zumindest startet er. ist aber nicht fehlerfrei, denn es schmiert ganz gerne ab (z.b. beim schließen)! nun habe ich alles von dir angegebene mit Hijack gefixt und einen neustart betrieben bei den schritten nach dem NEUSTART müßtest du mir aber nochmal helfen. was soll das bedeuten? (sorry, amateur am werk!) 3.Loesche ALLE Dateien und leere ALLE Ordner: <Start --> Ausfuehren --> typ ein: %systemroot%/temp <Start --> Ausfuehren --> typ ein: %temp% |
|
|
||
10.09.2004, 14:26
Ehrenmitglied
Beiträge: 29434 |
#6
Das bedeutet, dass du diese Ordner leeren sollst:
C:\Dokumente und Einstellungen\Default User\Cookies\*.* C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temp\*.* C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temporary Internet Files\*.* C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Temporary Internet Files\Content.IE5\*.* C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Verlauf\*.* C:\Dokumente und Einstellungen\Default User\Lokale Einstellungen\Verlauf\History.IE5\*.* C:\Dokumente und Einstellungen\Default User\Recent\*.* C:\WINDOWS\Internet Logs\*.txt ( Alle Textdateien ) Ich weiss nicht, ob die Run(Ausfuehren-kommandos), die ich gegeben habe, fuer Win98 gueltig sind. Start<Ausfuehren< reinkopieren<%temp% Start --> Ausfuehren<reinkopieren< %systemroot%/temp Dann arbeitest du alle weitere Punkte ab und das Virenlog von <eScan< postest du . Ungefaehr so, wie dieser User (gleiches Problem) http://board.protecus.de/t11660-2.htm mfg Sabina __________ MfG Sabina rund um die PC-Sicherheit Dieser Beitrag wurde am 10.09.2004 um 14:35 Uhr von Sabina editiert.
|
|
|
||
10.09.2004, 15:13
...neu hier
Themenstarter Beiträge: 5 |
#7
puh... 'escan' hat mehr als 90 min gebraucht und noch so manches gefunden und gekillt!
escan-log: File C:\WINDOWS\bfuefd.dat infected by "TrojanDownloader.Win32.Agent.an" Virus. Action Taken: File Deleted. File C:\WINDOWS\scins.exe infected by "Trojan.Win32.Scagent.f" Virus. Action Taken: File Deleted. File C:\WINDOWS\ClientCom.dll infected by "not-a-virus:AdvWare.Winad" Virus. Action Taken: File Renamed. File C:\WINDOWS\msxmidi.exe infected by "TrojanDownloader.Win32.WinShow.am" Virus. Action Taken: File Deleted. File C:\WINDOWS\OPTIONS\CABS\EBD.CAB tagged as not-a-virus:Tool.DOS.Restart. No Action Taken. File C:\WINDOWS\SYSTEM32\windrv.dll infected by "Trojan.Win32.Scagent.f" Virus. Action Taken: File Deleted. File C:\WINDOWS\SYSTEM32\scagent.exe infected by "Trojan.Win32.Scagent.f" Virus. Action Taken: File Deleted. File C:\WINDOWS\SYSTEM32\regsvc.exe infected by "Trojan.Win32.Scagent.f" Virus. Action Taken: File Deleted. File C:\WINDOWS\Desktop\HijackThis\backups\backup-20040910-141730-662.dll infected by "TrojanDownloader.Win32.Agent.an" Virus. Action Taken: File Deleted. File C:\WINDOWS\Desktop\HijackThis\backups\backup-20040910-141730-121.dll infected by "not-a-virus:AdvWare.Winad" Virus. Action Taken: File Renamed. File C:\WINDOWS\Downloaded Program Files\MediaTicketsInstaller.ocx infected by "not-a-virus:AdvWare.MediaTickets.d" Virus. Action Taken: File Deleted. File C:\WINDOWS\Temporary Internet Files\Content.IE5\YMMF7IHS\tgp[1].html infected by "Trojan.JS.Fav" Virus. Action Taken: File Deleted. File C:\RECYCLED\DC29.EXE infected by "not-a-virus:AdvWare.PurityScan.t" Virus. Action Taken: File Renamed. File C:\load_v1ro.exe infected by "TrojanDownloader.Win32.Agent.bi" Virus. Action Taken: File Deleted. und der abschließende Hijack-log: Logfile of HijackThis v1.98.2 Scan saved at 17:17:20, on 10.09.04 Platform: Windows 98 SE (Win9x 4.10.2222A) MSIE: Internet Explorer v5.51 SP2 (5.51.4807.2300) Running processes: C:\WINDOWS\SYSTEM\KERNEL32.DLL C:\WINDOWS\SYSTEM\MSGSRV32.EXE C:\WINDOWS\SYSTEM\MPREXE.EXE C:\WINDOWS\SYSTEM\mmtask.tsk C:\WINDOWS\EXPLORER.EXE C:\WINDOWS\SYSTEM\SYSTRAY.EXE C:\PROGRAMME\TEXTBRIDGE CLASSIC 2.0\BIN\INSTANTACCESS.EXE C:\PROGRAMME\AVWIN9X\AVGCTRL.EXE C:\WINDOWS\RunDLL.exe C:\PROGRAMME\MICROSOFT OFFICE\OFFICE\OSA.EXE C:\PROGRAMME\EUMEX 404PC\CAPICTRL.EXE C:\PROGRAMME\TEXTBRIDGE CLASSIC 2.0\EREG\REMIND32.EXE C:\WINDOWS\SYSTEM\WMIEXE.EXE C:\WINDOWS\DESKTOP\HIJACKTHIS\HIJACKTHIS.EXE R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/ R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigURL = http://www.t-online.de/software/ie50/setpxy.pac O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\PROGRAMME\ADOBE\ACROBAT 5.0\READER\ACTIVEX\ACROIEHELPER.OCX O3 - Toolbar: @msdxmLC.dll,-1@1031,&Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX O4 - HKLM\..\Run: [SystemTray] SysTray.Exe O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\Run: [InstantAccess] C:\PROGRA~1\TEXTBR~1.0\BIN\INSTAN~1.EXE /h O4 - HKLM\..\Run: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\BIN\REGIST~1.EXE O4 - HKLM\..\Run: [ICQ Lite] C:\Programme\ICQLite\ICQLite.exe -minimize O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVWIN9X\AVGCTRL.EXE /min O4 - HKLM\..\Run: [AVWUpd32] "C:\PROGRA~1\AVWIN9X\Avwupd32.EXE" /min O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme O4 - HKLM\..\RunServices: [RegisterDropHandler] C:\PROGRA~1\TEXTBR~1.0\BIN\REGIST~1.EXE O4 - HKLM\..\RunServices: [AVMAILCSERVICE] "C:\PROGRA~1\AVWIN9X\AVMAILCM.EXE" /MIN O4 - HKLM\..\RunServices: [AVEService] "C:\PROGRA~1\AVWIN9X\AVESVCM.EXE" /min O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY O4 - HKCU\..\RunServices: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY O4 - HKCU\..\RunOnce: [ICQ Lite] C:\PROGRAMME\ICQLITE\ICQLITE.EXE -trayboot O4 - HKCU\..\RunServicesOnce: [ICQ Lite] C:\PROGRAMME\ICQLITE\ICQLITE.EXE -trayboot O4 - Startup: Office-Start.lnk = C:\Programme\Microsoft Office\Office\OSA.EXE O4 - Startup: CAPI Control.lnk = C:\Programme\Eumex 404PC\Capictrl.exe O4 - Startup: Microsoft-Indexerstellung.lnk = C:\Programme\Microsoft Office\Office\FINDFAST.EXE O4 - Startup: reminder-ScanSoft Produkt Registrierung.lnk = C:\Programme\TextBridge Classic 2.0\Ereg\REMIND32.EXE O4 - Startup: Zahlungserinnerung.lnk = C:\QUICKEN8SE\billmind.exe O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\SYSTEM\MSJAVA.DLL O9 - Extra button: ICQ 4.1 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm O10 - Broken Internet access because of LSP provider 'avsdam.dll' missing O12 - Plugin for .wav: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin.dll O12 - Plugin for .mp3: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll O12 - Plugin for .mpeg: C:\PROGRA~1\INTERN~1\PLUGINS\npqtplugin3.dll O16 - DPF: {8FA9D107-547B-4DBC-9D88-FABD891EDB0A} (shizmoo Class) - http://playroom.icq.com/odyssey_web8.cab hoffe das ist nun soweit alles sauber, bis auf dies hier!? O10 - Broken Internet access because of LSP provider 'avsdam.dll' missing kannst du mir vielleicht noch eine gute firewall empfehlen (am besten freeware), damit ich nicht in ein paar stunden wieder den rechner voll hab! was den browser angeht, so bin ich schon bei firefox gelandet! vielen lieben dank soweit, grüsse b0Ni Dieser Beitrag wurde am 10.09.2004 um 17:21 Uhr von b0ni editiert.
|
|
|
||
seit gestern tut mein IE gar nichts mehr!
Wenn ich ihn starte kommt sofort die Fehlermeldung, daß er aufgrund eines ungültigen Vorgangs geschlossen wird.
Details: EXPLORER verursachte einen Fehler durch eine ungültige Seite
in Modul <Unbekannt>
Nach Bestätigung dieser Hiobsbotschaft, erscheint ein weiterer Dialog, das der IE geschlossen wird, und ich meinen Rechner neustarten soll, falls das Problem bleibt. Dies bringt natürlich gar nichts!
Als erstes habe ich mir Antivir und Spybot gesaugt.
Folge:
Antivir entdeckte und entfernte die beiden Trojaner
1.) TR/Spy.Tofger.BI.2
2.) TR/Dldr.Small.JZ.2
Spybot fand auch so manchen Unfug, den ich ebenfalls komplett entfernen ließ.
Beides brachte mich jedoch nicht weiter.
Vielleicht könnte mir einer von euch helfen.
Vielen Dank im vorraus,
b0Ni
P.S.: Außerdem ist mir aufgefallen, daß ich seit gestern 3 mir unbekannte Prozesse laufen habe. "Uclu", "Wpfbcvh" und "lexplore"