IE geht in den Vertrauenswürdige Sites Modus

#0
29.11.2004, 16:32
...neu hier

Beiträge: 4
#1 Hallo!
Ja wie schon im Titel beschrieben geht mein IE in den Vertrauenswürdige Sites Modus. Wie kann ich sowas wieder umstellen? Oder kanns an Spyware liegen? Ich hab mit Spybot schon einiges entfernt nur es kommen immer noch 5 Einträge über Zonen könnte mir vorstellen das es damit etwas zu tun hat.

Hier mal das HijackThis Log:

Logfile of HijackThis v1.98.2
Scan saved at 16:33:49, on 29.11.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\sstray.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\Mixer.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Programme\Winamp\Winamp.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Downloads\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.esl-europe.net/de/player/446436/
O2 - BHO: NavErrRedir Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
O2 - BHO: ICOO Loader BHO - {B9D90B27-AD4A-413a-88CB-3E6DDC10DC2D} - C:\WINDOWS\msopt.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O9 - Extra button: ICQ 4.0 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O16 - DPF: {11111111-1111-1111-1111-222222222222} - ms-its:mhtml:file://d:\foo.mht!http://008i.com/pic//x.chm::/open.exe
O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} - ms-its:mhtml:file://c:\nosuch.mht!http://www.awmdabest.com/dlt/364.chm::/file.exe
O16 - DPF: {FDF6378C-7B5D-4ABF-BA1F-92748305FFAC} (DownloadManagerInstall Control) - http://beta.byteswarm.com/agent/1.3.0.1/DMInstall.cab
O18 - Protocol: icoo - {4A8DADD4-5A25-4D41-8599-CB7458766220} - C:\WINDOWS\msopt.dll
Dieser Beitrag wurde am 29.11.2004 um 16:33 Uhr von sM4Sh editiert.
Seitenanfang Seitenende
01.12.2004, 13:04
...neu hier

Themenstarter

Beiträge: 4
#2 grml.......................
Seitenanfang Seitenende
01.12.2004, 17:10
Moderator

Beiträge: 7805
#3 Was heisst hier "grml.."! ;)

Starte deinen Rechner bitte im abgesichertn Modus und fixe das:

O2 - BHO: NavErrRedir Class - {00D6A7E7-4A97-456f-848A-3B75BF7554D7} - (no file)
O2 - BHO: ICOO Loader BHO - {B9D90B27-AD4A-413a-88CB-3E6DDC10DC2D} - C:\WINDOWS\msopt.dll
O16 - DPF: {11111111-1111-1111-1111-222222222222} - ms-its:mhtml:file://d:\foo.mht!http://008i.com/pic//x.chm::/open.exe
O16 - DPF: {14A3221B-1678-1982-A355-7263B1281987} - ms-its:mhtml:file://c:\nosuch.mht!http://www.awmdabest.com/dlt/364.chm::/file.exe
O16 - DPF: {FDF6378C-7B5D-4ABF-BA1F-92748305FFAC} (DownloadManagerInstall Control) - http://beta.byteswarm.com/agent/1.3.0.1/DMInstall.cab
O18 - Protocol: icoo - {4A8DADD4-5A25-4D41-8599-CB7458766220} - C:\WINDOWS\msopt.dll

Lasse dann nochmal Escan deinen Rechner pruefen und beseitige die gefundene Malware:
http://www.rokop-security.de/board/index.php?showtopic=3867

Ein Windowsupdate ist auch noch zwingend notwendig!
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
01.12.2004, 18:01
...neu hier

Themenstarter

Beiträge: 4
#4 ok alles weg geputzt und den Escan ausgeführt. 9 Viruses wurden gefunden (Trojaner) ;) und mein EI startet immer noch im Vertrauenswürdige Sites Modus. Window update wird gemacht!
Seitenanfang Seitenende
01.12.2004, 18:46
Moderator

Beiträge: 7805
#5 Du kannst ja im zwifelsfalle die Einstellungen fuer dein Vertrauenswuerdigen seiten auf "hoch" stellen!;) Schuae mal , welche Seiten als vertrauenswuerdigen Seiten eingetragen sind.

Poste auch bitte mal ein aktuelles log.
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
01.12.2004, 19:00
...neu hier

Themenstarter

Beiträge: 4
#6 Logfile of HijackThis v1.98.2
Scan saved at 18:59:53, on 01.12.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\System32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\sstray.exe
C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
C:\WINDOWS\Mixer.exe
C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
C:\Programme\Ventrilo\Ventrilo.exe
C:\Games\Steam\Steam.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Programme\Winamp\Winamp.exe
C:\Program Files\mIRC\mirc.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Downloads\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.esl-europe.net/de/player/446436/
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: FlashFXP Helper for Internet Explorer - {E5A1691B-D188-4419-AD02-90002030B8EE} - C:\Programme\FlashFXP\IEFlash.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [nForce Tray Options] sstray.exe /r
O4 - HKLM\..\Run: [ATIPTA] C:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe
O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [EM_EXEC] C:\PROGRA~1\Logitech\MOUSEW~1\SYSTEM\EM_EXEC.EXE
O9 - Extra button: ICQ 4.0 - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe

Hab alle Einstellungen HOCH gestellt und jetzt kommen keine Fehlermeldungen mehr, damit kann ich aufjedenfall Leben auch wenns mir lieber wäre wenns normal auf Internet stehen würde. Danke aufjedenfall für die nette Hilfe!
Seitenanfang Seitenende
01.12.2004, 19:11
Moderator

Beiträge: 7805
#7 Sieht an sich nicht schlecht aus. Nur denke an die Updates und lasse auch mal Spybot und Adaware deinen Rechner pruefen.
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
14.12.2004, 16:54
...neu hier

Beiträge: 3
#8 Hi!

Hatte das selbe Problem und dazu eine Lösung gefunden. Mit folgendem Tool werden die Einstellungen des IExplorer resettet. Dazu brauicht man die InstallationsCD des Betriebssystems, da die Daten von dort rückkopiert bzw. abgeglichen werden.

http://windowsxp.mvps.org/IEFIX.htm

mir hats geholfen - vielleicht hilfts Euch auch!

Nähere Infos unter http://www.experts-exchange.com/Operating_Systems/WinXP/Q_21212067.html

mfg
Nabuca
Dieser Beitrag wurde am 14.12.2004 um 16:56 Uhr von Nabuca editiert.
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: