Problem internet explorer und desktop spinnt |
||
---|---|---|
#0
| ||
03.02.2005, 20:26
...neu hier
Beiträge: 2 |
||
|
||
03.02.2005, 22:58
Member
Beiträge: 29 |
#2
fixe folgendes:
O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINNT\EliteToolBar\EliteToolBar version 59.dll (file missing) O2 - BHO: IE Update Class - {5B4AB8E2-6DC5-477A-B637-BF3C1A2E5993} - C:\WINNT\isrvs\sysupd.dll (file missing) O2 - BHO: (no name) - {C50B4B85-2CA7-D3E6-4ECE-AA2A2DC4671B} - (no file) O10 - Broken Internet access because of LSP provider 'c:\winnt\system32\aklsp.dll' missing O15 - Trusted Zone: *.finefind.nettraffic2cash.biz viel glück:o))) |
|
|
||
04.02.2005, 11:05
...neu hier
Themenstarter Beiträge: 2 |
#3
danke für den tipp nur irgend wie lässt sich nicht alles fixen
O2 - BHO: (no name) - {C50B4B85-2CA7-D3E6-4ECE-AA2A2DC4671B} - (no file) O10 - Broken Internet access because of LSP provider 'c:\winnt\system32\aklsp.dll' missing O15 - Trusted Zone: *.finefind.nettraffic2cash.biz diese sachen lassen sich partu nicht fixen was soll ich da nun noch machen bin langsam am verzweifeln mit diesem gerät bitte helft mir weiter :-) |
|
|
||
04.02.2005, 13:39
Ehrenmitglied
Beiträge: 29434 |
#4
Hallo@lj-erich
Jotti's malware scan 2.4 - einzelne "exe" ueberpruefen http://virusscan.jotti.dhs.org/ kopiere rein: --> poste mir das Ergebnis C:\lmplus\LMI_V116.EXE #LSPfix.exe http://www.spychecker.com/program/lspfix.html http://www10.brinkster.com/expl0iter/freeatlast/L2M/ts.htm <"I know what I'm doing" bringe die aklsp.dll von der linken auf die rechte Seite (falls sie nicht schon dort ist--> und deleted)--> loeschen 1. Öffne den Editor (Start -> Programme -> Zubehör) und kopiere den Inhalt des folgenden Zitats in das Editorfenster. Speichere die Datei anschließend unter dem Namen DelDomains.inf mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden. 2. Schließe den InternetExplorer. 3. Klicke die Datei DelDomains.inf mit der rechten Maustaste an und dann auf 'Installieren'. --------------------------------------------------------------------------------------------------------- [version] signature="$CHICAGO$" [DefaultInstall] DelReg=DelTemps AddReg=AddTemps [DelTemps] HKCU,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains" HKLM,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains" HKCU,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges" HKLM,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges" ; Recreate the keys to avoid a restart [AddTemps] HKCU,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains" HKLM,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains" HKCU,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges" HKLM,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges" ----------------------------------------------------------------------------------------- Download Registry Search Tool : http://www.billsway.com/vbspage/vbsfiles/RegSrch.zip Doppelklick:regsrch.vbs kopiere rein: {28CAEFF3-0F18-4036-B504-51D73BD81ABC} Press 'OK' warten, bis die Suche beendet ist. (Ergebnis bitte posten) das machst du auch mit. {950238FB-C706-4791-8674-4D429F85897E} {5B4AB8E2-6DC5-477A-B637-BF3C1A2E5993} {C50B4B85-2CA7-D3E6-4ECE-AA2A2DC4671B} #Gehe auf diese Seite: http://www.lavasofthelp.com/submit/ kopiere folgendes Submit) Copy and paste the full filepaths below and hit "submit", one at a time: kopiere rein: C:\WINNT\EliteToolBar\EliteToolBar version 59.dll C:\WINNT\isrvs\sysupd.dll C:\WINNT\isrvs\desktop.exe C:\WINNT\isrvs\ffisearch.exe C:\WINNT\isrvs\mfiltis.dll #öffne das HijackThis-->> Button "scan" -->> Häkchen setzen -->> Button "Fix checked" -->> PC neustarten O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINNT\EliteToolBar\EliteToolBar version 59.dll (file missing) O2 - BHO: IE Update Class - {5B4AB8E2-6DC5-477A-B637-BF3C1A2E5993} - C:\WINNT\isrvs\sysupd.dll (file missing) O2 - BHO: (no name) - {C50B4B85-2CA7-D3E6-4ECE-AA2A2DC4671B} - (no file) O4 - HKLM\..\Run: [Desktop Search] C:\WINNT\isrvs\desktop.exe O4 - HKLM\..\Run: [ffis] C:\WINNT\isrvs\ffisearch.exe O15 - Trusted Zone: *.finefind.nettraffic2cash.biz O18 - Filter: text/html - {950238FB-C706-4791-8674-4D429F85897E} - C:\WINNT\isrvs\mfiltis.dll PC neustarten KillBox http://www.bleepingcomputer.com/files/killbox.php <Delete File on Reboot kopiere rein: C:\WINNT\EliteToolBar\EliteToolBar version 59.dll C:\WINNT\isrvs\sysupd.dll C:\WINNT\isrvs\desktop.exe C:\WINNT\isrvs\ffisearch.exe C:\WINNT\isrvs\mfiltis.dll und klick auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "----> klicke auf "no",und kopiere das naechste rein, erst beim letzten auf "yes" PC neustarten 1) lade remv3.zip herunter remv3.zip ( 9.85k ) Number of downloads:...... http://forums.skads.org/index.php?showtopic=80 (dort im 1. Posting von Baskar unter Attached File(s)!). 2) entpacke es im verzeichnis C:\WINNT\\System32\ (es ist wichtig, dass es in diesem verzeichnis ist!) 3) starte den rechner im abgesicherten modus. http://www.tu-berlin.de/www/software/virus/savemode.shtml 4) starte die datei rem.bat, scannen lassen. Loesche: <C:\WINNT\isrvs\ Datenträgerbereinigung: und Löschen der Temporary-Dateien <Start<Ausfuehren--> reinschreiben : cleanmgr loesche nur: #Click:Temporäre Internet Files/Temporäre Internet Dateien, o.k. #Click:Temporäre Dateien, o.k Gehe wieder in den Normalmodus Download and install WinPatrol. http://www.winpatrol.com 1. Download VX2Finder from this link: http://downloads.subratam.org/VX2Finder(126).exe Run Vx2Finder and click on the Click to find VX2.BetterInternet button. install the VX2 Cleaner Start Ad-Aware Go to “Add-ons” Select the VX2 Cleaner add-on and click “Run Tool” If your computer isn’t infected, click “Close”. If your computer is infected Select “Clean System” Reboot your computer Scan your computer with Ad-Aware Remove any VX2 objects detected Reboot your computer again Run a second scan to make sure the files have been removed from your computer. Click the Make Log button--> poste das Log #Ad-aware SE Personal 1.05 Updated http://fileforum.betanews.com/detail/965718306/1 Laden--> Updaten-->scannen-->PC neustarten--> noch mal scannen--> poste das Log vom Scann 6)Die remv3.bat hat die Datei C:\log.txt angelegt. Den Inhalt hier posten. 7) markiere den inhalt und füge ihn hier ein. erstelle ein aktuelles HijackThis log und poste es mit der log.txt von rem. __________ MfG Sabina rund um die PC-Sicherheit Dieser Beitrag wurde am 04.02.2005 um 13:43 Uhr von Sabina editiert.
|
|
|
||
Logfile of HijackThis v1.99.0
Scan saved at 20:24:04, on 03.02.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)
Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\drivers\CDAC11BA.EXE
C:\Programme\T-Online\Dialerschutz-Software\DFInject.exe
C:\WINNT\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\rundll32.exe
C:\WINNT\Explorer.EXE
C:\WINNT\isrvs\desktop.exe
C:\Programme\T-Online\Dialerschutz-Software\defender.exe
C:\WINNT\system32\ctfmon.exe
C:\Programme\Traffics\TravelFoxx\webfoxx.exe
C:\lmplus\LMI_V116.EXE
C:\Dokumente und Einstellungen\klaus\Desktop\Eigene Dateien\HijackThis.exe
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINNT\EliteToolBar\EliteToolBar version 59.dll (file missing)
O2 - BHO: IE Update Class - {5B4AB8E2-6DC5-477A-B637-BF3C1A2E5993} - C:\WINNT\isrvs\sysupd.dll (file missing)
O2 - BHO: (no name) - {C50B4B85-2CA7-D3E6-4ECE-AA2A2DC4671B} - (no file)
O4 - HKLM\..\Run: [Desktop Search] C:\WINNT\isrvs\desktop.exe
O4 - HKLM\..\Run: [ffis] C:\WINNT\isrvs\ffisearch.exe
O4 - HKLM\..\Run: [T-Online Dialerschutz-Software] "C:\Programme\T-Online\Dialerschutz-Software\defender.exe"
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - Global Startup: TravelFoxx-Download [Standard Edition].lnk = C:\Programme\Traffics\TravelFoxx\webfoxx.exe
O10 - Broken Internet access because of LSP provider 'c:\winnt\system32\aklsp.dll' missing
O15 - Trusted Zone: *.finefind.nettraffic2cash.biz
O18 - Filter: text/html - {950238FB-C706-4791-8674-4D429F85897E} - C:\WINNT\isrvs\mfiltis.dll
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINNT\system32\drivers\CDAC11BA.EXE
O23 - Service: Dialerschutz Dienst - Unknown - C:\Programme\T-Online\Dialerschutz-Software\DFInject.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe
so das is der rest des log der jetzt noch übrig ist also dann meine damen und herren seht mal ob ihr mir helfen könnt bin euch jetzt schon dankbar