IE geht in den Vertrauenswürdige Sites Modus |
||
---|---|---|
#0
| ||
29.11.2004, 16:32
...neu hier
Beiträge: 4 |
||
|
||
01.12.2004, 13:04
...neu hier
Themenstarter Beiträge: 4 |
#2
grml.......................
|
|
|
||
01.12.2004, 17:10
Moderator
Beiträge: 7805 |
#3
Was heisst hier "grml.."!
Starte deinen Rechner bitte im abgesichertn Modus und fixe das: O2 - BHO: NavErrRedir Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file) O2 - BHO: ICOO Loader BHO - {B9D90B27-AD4A-413a-88CB-3E6DDC10DC2D} - C:\WINDOWS\msopt.dll O16 - DPF: {11111111-1111-1111-1111-222222222222} - ms-its:mhtml:file://d:\foo.mht!http://008i.com/pic//x.chm::/open.exe O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} - ms-its:mhtml:file://c:\nosuch.mht!http://www.awmdabest.com/dlt/364.chm::/file.exe O16 - DPF: {FDF6378C-7B5D-4ABF-BA1F-92748305FFAC} (DownloadManagerInstall Control) - http://beta.byteswarm.com/agent/1.3.0.1/DMInstall.cab O18 - Protocol: icoo - {4A8DADD4-5A25-4D41-8599-CB7458766220} - C:\WINDOWS\msopt.dll Lasse dann nochmal Escan deinen Rechner pruefen und beseitige die gefundene Malware: http://www.rokop-security.de/board/index.php?showtopic=3867 Ein Windowsupdate ist auch noch zwingend notwendig! __________ MfG Ralf SEO-Spam Hunter |
|
|
||
01.12.2004, 18:01
...neu hier
Themenstarter Beiträge: 4 |
#4
ok alles weg geputzt und den Escan ausgeführt. 9 Viruses wurden gefunden (Trojaner) und mein EI startet immer noch im Vertrauenswürdige Sites Modus. Window update wird gemacht!
|
|
|
||
01.12.2004, 18:46
Moderator
Beiträge: 7805 |
#5
Du kannst ja im zwifelsfalle die Einstellungen fuer dein Vertrauenswuerdigen seiten auf "hoch" stellen! Schuae mal , welche Seiten als vertrauenswuerdigen Seiten eingetragen sind.
Poste auch bitte mal ein aktuelles log. __________ MfG Ralf SEO-Spam Hunter |
|
|
||
01.12.2004, 19:00
...neu hier
Themenstarter Beiträge: 4 |
#6
Logfile of HijackThis v1.98.2
Scan saved at 18:59:53, on 01.12.2004 Platform: Windows XP (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 (6.00.2600.0000) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\System32\Ati2evxx.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\Ati2evxx.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\System32\sstray.exe C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe C:\WINDOWS\Mixer.exe C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE C:\Programme\Ventrilo\Ventrilo.exe C:\Games\Steam\Steam.exe C:\Programme\Internet Explorer\iexplore.exe C:\Programme\Winamp\Winamp.exe C:\Program Files\mIRC\mirc.exe C:\Programme\Internet Explorer\iexplore.exe C:\Downloads\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.esl-europe.net/de/player/446436/ O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE O9 - Extra button: ICQ 4.0 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe Hab alle Einstellungen HOCH gestellt und jetzt kommen keine Fehlermeldungen mehr, damit kann ich aufjedenfall Leben auch wenns mir lieber wäre wenns normal auf Internet stehen würde. Danke aufjedenfall für die nette Hilfe! |
|
|
||
01.12.2004, 19:11
Moderator
Beiträge: 7805 |
#7
Sieht an sich nicht schlecht aus. Nur denke an die Updates und lasse auch mal Spybot und Adaware deinen Rechner pruefen.
__________ MfG Ralf SEO-Spam Hunter |
|
|
||
14.12.2004, 16:54
...neu hier
Beiträge: 3 |
#8
Hi!
Hatte das selbe Problem und dazu eine Lösung gefunden. Mit folgendem Tool werden die Einstellungen des IExplorer resettet. Dazu brauicht man die InstallationsCD des Betriebssystems, da die Daten von dort rückkopiert bzw. abgeglichen werden. http://windowsxp.mvps.org/IEFIX.htm mir hats geholfen - vielleicht hilfts Euch auch! Nähere Infos unter http://www.experts-exchange.com/Operating_Systems/WinXP/Q_21212067.html mfg Nabuca Dieser Beitrag wurde am 14.12.2004 um 16:56 Uhr von Nabuca editiert.
|
|
|
||
Ja wie schon im Titel beschrieben geht mein IE in den Vertrauenswürdige Sites Modus. Wie kann ich sowas wieder umstellen? Oder kanns an Spyware liegen? Ich hab mit Spybot schon einiges entfernt nur es kommen immer noch 5 Einträge über Zonen könnte mir vorstellen das es damit etwas zu tun hat.
Hier mal das HijackThis Log:
Logfile of HijackThis v1.98.2
Scan saved at 16:33:49, on 29.11.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\sstray.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\Mixer.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Programme\Winamp\Winamp.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Downloads\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.esl-europe.net/de/player/446436/
O2 - BHO: NavErrRedir Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
O2 - BHO: ICOO Loader BHO - {B9D90B27-AD4A-413a-88CB-3E6DDC10DC2D} - C:\WINDOWS\msopt.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O9 - Extra button: ICQ 4.0 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {11111111-1111-1111-1111-222222222222} - ms-its:mhtml:file://d:\foo.mht!http://008i.com/pic//x.chm::/open.exe
O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} - ms-its:mhtml:file://c:\nosuch.mht!http://www.awmdabest.com/dlt/364.chm::/file.exe
O16 - DPF: {FDF6378C-7B5D-4ABF-BA1F-92748305FFAC} (DownloadManagerInstall Control) - http://beta.byteswarm.com/agent/1.3.0.1/DMInstall.cab
O18 - Protocol: icoo - {4A8DADD4-5A25-4D41-8599-CB7458766220} - C:\WINDOWS\msopt.dll