Problem internet explorer und desktop spinnt

#0
03.02.2005, 20:26
...neu hier

Beiträge: 2
#1 folgendes problem ich kann eine verbindung ins internet herstellen es wird allerdings keine seite aufgebaut er brint nur immer den fehler "Seit kann nicht angezeigt werden" und wenn er hoch fährt ist mein schönes desktop bild weg allerdings hab ich schon einiges probiert nur nichts funktioniert so richtig einige antivieren tools abber alles vergebens das einzigste was ich weis is das er spinnt und ich irgend welche infektionen drauf habe drum schick ich mal den los mit in der hoffnung ihr könnt mir helfen

Logfile of HijackThis v1.99.0
Scan saved at 20:24:04, on 03.02.2005
Platform: Windows 2000 SP4 (WinNT 5.00.2195)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINNT\System32\smss.exe
C:\WINNT\system32\winlogon.exe
C:\WINNT\system32\services.exe
C:\WINNT\system32\lsass.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\spoolsv.exe
C:\WINNT\system32\drivers\CDAC11BA.EXE
C:\Programme\T-Online\Dialerschutz-Software\DFInject.exe
C:\WINNT\System32\svchost.exe
C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
C:\WINNT\system32\regsvc.exe
C:\WINNT\system32\MSTask.exe
C:\WINNT\system32\stisvc.exe
C:\WINNT\System32\WBEM\WinMgmt.exe
C:\WINNT\system32\mspmspsv.exe
C:\WINNT\system32\svchost.exe
C:\WINNT\system32\rundll32.exe
C:\WINNT\Explorer.EXE
C:\WINNT\isrvs\desktop.exe
C:\Programme\T-Online\Dialerschutz-Software\defender.exe
C:\WINNT\system32\ctfmon.exe
C:\Programme\Traffics\TravelFoxx\webfoxx.exe
C:\lmplus\LMI_V116.EXE
C:\Dokumente und Einstellungen\klaus\Desktop\Eigene Dateien\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINNT\EliteToolBar\EliteToolBar version 59.dll (file missing)
O2 - BHO: IE Update Class - {5B4AB8E2-6DC5-477A-B637-BF3C1A2E5993} - C:\WINNT\isrvs\sysupd.dll (file missing)
O2 - BHO: (no name) - {C50B4B85-2CA7-D3E6-4ECE-AA2A2DC4671B} - (no file)
O4 - HKLM\..\Run: [Desktop Search] C:\WINNT\isrvs\desktop.exe
O4 - HKLM\..\Run: [ffis] C:\WINNT\isrvs\ffisearch.exe
O4 - HKLM\..\Run: [T-Online Dialerschutz-Software] "C:\Programme\T-Online\Dialerschutz-Software\defender.exe"
O4 - HKLM\..\Run: [Synchronization Manager] mobsync.exe /logon
O4 - HKCU\..\Run: [ctfmon.exe] ctfmon.exe
O4 - Global Startup: TravelFoxx-Download [Standard Edition].lnk = C:\Programme\Traffics\TravelFoxx\webfoxx.exe
O10 - Broken Internet access because of LSP provider 'c:\winnt\system32\aklsp.dll' missing
O15 - Trusted Zone: *.finefind.nettraffic2cash.biz
O18 - Filter: text/html - {950238FB-C706-4791-8674-4D429F85897E} - C:\WINNT\isrvs\mfiltis.dll
O23 - Service: C-DillaCdaC11BA - C-Dilla Ltd - C:\WINNT\system32\drivers\CDAC11BA.EXE
O23 - Service: Dialerschutz Dienst - Unknown - C:\Programme\T-Online\Dialerschutz-Software\DFInject.exe
O23 - Service: kavsvc - Kaspersky Lab - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus Personal\kavsvc.exe

so das is der rest des log der jetzt noch übrig ist also dann meine damen und herren seht mal ob ihr mir helfen könnt bin euch jetzt schon dankbar
Seitenanfang Seitenende
03.02.2005, 22:58
Member

Beiträge: 29
#2 fixe folgendes:

O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINNT\EliteToolBar\EliteToolBar version 59.dll (file missing)

O2 - BHO: IE Update Class - {5B4AB8E2-6DC5-477A-B637-BF3C1A2E5993} - C:\WINNT\isrvs\sysupd.dll (file missing)

O2 - BHO: (no name) - {C50B4B85-2CA7-D3E6-4ECE-AA2A2DC4671B} - (no file)

O10 - Broken Internet access because of LSP provider 'c:\winnt\system32\aklsp.dll' missing

O15 - Trusted Zone: *.finefind.nettraffic2cash.biz



viel glück:o)))
Seitenanfang Seitenende
04.02.2005, 11:05
...neu hier

Themenstarter

Beiträge: 2
#3 danke für den tipp nur irgend wie lässt sich nicht alles fixen

O2 - BHO: (no name) - {C50B4B85-2CA7-D3E6-4ECE-AA2A2DC4671B} - (no file)

O10 - Broken Internet access because of LSP provider 'c:\winnt\system32\aklsp.dll' missing

O15 - Trusted Zone: *.finefind.nettraffic2cash.biz

diese sachen lassen sich partu nicht fixen was soll ich da nun noch machen bin langsam am verzweifeln mit diesem gerät bitte helft mir weiter :-)
Seitenanfang Seitenende
04.02.2005, 13:39
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 Hallo@lj-erich

Jotti's malware scan 2.4 - einzelne "exe" ueberpruefen
http://virusscan.jotti.dhs.org/

kopiere rein: --> poste mir das Ergebnis

C:\lmplus\LMI_V116.EXE

#LSPfix.exe
http://www.spychecker.com/program/lspfix.html
http://www10.brinkster.com/expl0iter/freeatlast/L2M/ts.htm
<"I know what I'm doing"

bringe die aklsp.dll
von der linken auf die rechte Seite (falls sie nicht schon dort ist--> und deleted)--> loeschen

1. Öffne den Editor (Start -> Programme -> Zubehör) und kopiere den Inhalt des folgenden Zitats in das Editorfenster. Speichere die Datei anschließend unter dem Namen DelDomains.inf mit 'Speichern unter' auf dem Desktop. Gebe bei Dateityp 'Alle Dateien' an. Du solltest jetzt auf dem Desktop diese Datei finden.
2. Schließe den InternetExplorer.
3. Klicke die Datei DelDomains.inf mit der rechten Maustaste an und dann auf 'Installieren'.
---------------------------------------------------------------------------------------------------------


[version]
signature="$CHICAGO$"

[DefaultInstall]
DelReg=DelTemps
AddReg=AddTemps

[DelTemps]
HKCU,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains"
HKLM,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains"
HKCU,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges"
HKLM,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges"

; Recreate the keys to avoid a restart

[AddTemps]
HKCU,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains"
HKLM,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains"
HKCU,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges"
HKLM,"Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Ranges"


-----------------------------------------------------------------------------------------



Download Registry Search Tool :
http://www.billsway.com/vbspage/vbsfiles/RegSrch.zip
Doppelklick:regsrch.vbs

kopiere rein:

{28CAEFF3-0F18-4036-B504-51D73BD81ABC}

Press 'OK'
warten, bis die Suche beendet ist. (Ergebnis bitte posten)

das machst du auch mit.
{950238FB-C706-4791-8674-4D429F85897E}
{5B4AB8E2-6DC5-477A-B637-BF3C1A2E5993}
{C50B4B85-2CA7-D3E6-4ECE-AA2A2DC4671B}

#Gehe auf diese Seite: http://www.lavasofthelp.com/submit/
kopiere folgendes Submit)
Copy and paste the full filepaths below and hit "submit", one at a time:

kopiere rein:
C:\WINNT\EliteToolBar\EliteToolBar version 59.dll
C:\WINNT\isrvs\sysupd.dll
C:\WINNT\isrvs\desktop.exe
C:\WINNT\isrvs\ffisearch.exe
C:\WINNT\isrvs\mfiltis.dll

#öffne das HijackThis-->> Button "scan" -->> Häkchen setzen -->> Button "Fix checked" -->> PC neustarten


O2 - BHO: &EliteBar - {28CAEFF3-0F18-4036-B504-51D73BD81ABC} - C:\WINNT\EliteToolBar\EliteToolBar version 59.dll (file missing)
O2 - BHO: IE Update Class - {5B4AB8E2-6DC5-477A-B637-BF3C1A2E5993} - C:\WINNT\isrvs\sysupd.dll (file missing)
O2 - BHO: (no name) - {C50B4B85-2CA7-D3E6-4ECE-AA2A2DC4671B} - (no file)
O4 - HKLM\..\Run: [Desktop Search] C:\WINNT\isrvs\desktop.exe
O4 - HKLM\..\Run: [ffis] C:\WINNT\isrvs\ffisearch.exe
O15 - Trusted Zone: *.finefind.nettraffic2cash.biz
O18 - Filter: text/html - {950238FB-C706-4791-8674-4D429F85897E} - C:\WINNT\isrvs\mfiltis.dll

PC neustarten

KillBox
http://www.bleepingcomputer.com/files/killbox.php
<Delete File on Reboot

kopiere rein:
C:\WINNT\EliteToolBar\EliteToolBar version 59.dll
C:\WINNT\isrvs\sysupd.dll
C:\WINNT\isrvs\desktop.exe
C:\WINNT\isrvs\ffisearch.exe
C:\WINNT\isrvs\mfiltis.dll

und klick auf das rote Kreuz,
wenn gefragt wird, ob "Do you want to reboot? "----> klicke auf "no",und kopiere das naechste rein, erst beim letzten auf "yes"

PC neustarten

1) lade remv3.zip herunter
remv3.zip ( 9.85k ) Number of downloads:......
http://forums.skads.org/index.php?showtopic=80
(dort im 1. Posting von Baskar unter Attached File(s)!).
2) entpacke es im verzeichnis C:\WINNT\\System32\
(es ist wichtig, dass es in diesem verzeichnis ist!)

3) starte den rechner im abgesicherten modus.
http://www.tu-berlin.de/www/software/virus/savemode.shtml

4) starte die datei rem.bat, scannen lassen.

Loesche:
<C:\WINNT\isrvs\

Datenträgerbereinigung: und Löschen der Temporary-Dateien
<Start<Ausfuehren--> reinschreiben : cleanmgr
loesche nur:
#Click:Temporäre Internet Files/Temporäre Internet Dateien, o.k.
#Click:Temporäre Dateien, o.k

Gehe wieder in den Normalmodus

Download and install WinPatrol.
http://www.winpatrol.com

1. Download VX2Finder from this link:
http://downloads.subratam.org/VX2Finder(126).exe
Run Vx2Finder and click on the Click to find VX2.BetterInternet button.

install the VX2 Cleaner
Start Ad-Aware
Go to “Add-ons”
Select the VX2 Cleaner add-on and click “Run Tool”
If your computer isn’t infected, click “Close”.
If your computer is infected

Select “Clean System”
Reboot your computer
Scan your computer with Ad-Aware
Remove any VX2 objects detected
Reboot your computer again
Run a second scan to make sure the files have been removed from your computer.


Click the Make Log button--> poste das Log

#Ad-aware SE Personal 1.05 Updated
http://fileforum.betanews.com/detail/965718306/1
Laden--> Updaten-->scannen-->PC neustarten--> noch mal scannen--> poste das Log vom Scann

6)Die remv3.bat hat die Datei C:\log.txt angelegt. Den Inhalt hier posten.
7) markiere den inhalt und füge ihn hier ein.
erstelle ein aktuelles HijackThis log und poste es mit der log.txt von rem.
__________
MfG Sabina

rund um die PC-Sicherheit
Dieser Beitrag wurde am 04.02.2005 um 13:43 Uhr von Sabina editiert.
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: