Brauche Hilfe!!!Als startseite search for

#0
09.02.2005, 16:46
...neu hier

Beiträge: 2
#1 Hallo!!!Ich habe ein Problem jedes mal wenn ich den internetexplorer öffne,öffnet sich seearch for.Das komische daran ist oben als link steht auto: blank.
Zudem öffnet sich bei meinen Anwendung dann immer eine runddll32.exe
Ich kann die startseite nicht ändern.
Zwischendurch kommen auch fenster wie spyware entdeckt und und und...
Es hat sich auf einer Hompage kurz ein ms-dosfenster geöffnet und sofort wieder geschlossen. Seitdem ist das!Moment das kommt beii hijjack#
Bitte um Hilfe!!Spyware wie Spybot adaware usw. alles schon ausprobiert

Logfile of HijackThis v1.99.0
Scan saved at 16:19:13, on 09.02.2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\Ati2evxx.exe
C:\WINDOWS\Explorer.EXE
P:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
P:\Programme\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
P:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
P:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
P:\Programme\RegCleaner\RegCleanr.exe
P:\Programme\RegCleaner\RegCleanr.exe
P:\Programme\Skype\Phone\Skype.exe
C:\Programme\Gemeinsame Dateien\Symantec Shared\Nmain.exe
C:\WINDOWS\system32\rundll32.exe
p:\Programme\WinAce\WinAce.exe
C:\DOKUME~1\KILLER~1\LOKALE~1\Temp\~AceTemp\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\KILLER~1\LOKALE~1\Temp\se.dll/sp.html
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\KILLER~1\LOKALE~1\Temp\se.dll/sp.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,HomeOldSP = about:blank
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - P:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {28626307-ED91-4DDE-BFBB-E659AA411AD8} - C:\WINDOWS\system32\pmaf.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - P:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: PCTools Site Guard - {5C8B2A36-3DB1-42A4-A3CB-D426709BBFEB} - P:\PROGRA~1\SPYWAR~1\tools\iesdsg.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - p:\programme\google\googletoolbar1.dll
O2 - BHO: PCTools Browser Monitor - {B56A7D7D-6927-48C8-A975-17DF180C71AC} - P:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O2 - BHO: NAV Helper - {BDF3E430-B101-42AD-A544-FADC6B084872} - P:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: Norton AntiVirus - {42CDD1BF-3FFB-4238-8AD1-7859DF00B1D6} - P:\Programme\Norton SystemWorks\Norton AntiVirus\NavShExt.dll
O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - p:\programme\google\googletoolbar1.dll
O4 - HKLM\..\Run: [SpyHunter] p:\Programme\Enigma Software Group\SpyHunter\SpyHunter.exe
O4 - HKLM\..\Run: [sp] rundll32 C:\DOKUME~1\KILLER~1\LOKALE~1\Temp\se.dll,DllInstall
O8 - Extra context menu item: &Google Search - res://p:\Programme\Google\GoogleToolbar1.dll/cmsearch.html
O8 - Extra context menu item: Im Cache gespeicherte Seite - res://p:\Programme\Google\GoogleToolbar1.dll/cmcache.html
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://P:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O8 - Extra context menu item: Verweisseiten - res://p:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html
O8 - Extra context menu item: Ähnliche Seiten - res://p:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html
O9 - Extra button: Spyware Doctor - {2D663D1A-8670-49D9-A1A5-4C56B4E14E84} - P:\PROGRA~1\SPYWAR~1\tools\iesdpb.dll
O9 - Extra button: AIM - {AC9E2541-2814-11d5-BC6D-00B0D0A1DE45} - P:\Programme\AIM95\aim.exe
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - p:\Programme\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - p:\Programme\Messenger\msmsgs.exe
O9 - Extra button: Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - P:\PROGRA~1\Agnitum\OUTPOS~1\TRASH.EXE (HKCU)
O9 - Extra 'Tools' menuitem: Show Trashcan - {072F3B8A-2DA2-40e2-B841-88899F240200} - P:\PROGRA~1\Agnitum\OUTPOS~1\TRASH.EXE (HKCU)
O17 - HKLM\System\CCS\Services\Tcpip\..\{0FE2473B-F10F-4806-8A90-60752CBB0377}: NameServer = 10.0.0.3
O17 - HKLM\System\CCS\Services\Tcpip\..\{39B2CE99-16B0-4D77-AA11-298C6653F837}: NameServer = 10.0.0.3
O17 - HKLM\System\CS1\Services\Tcpip\..\{0FE2473B-F10F-4806-8A90-60752CBB0377}: NameServer = 10.0.0.3
O18 - Filter: text/html - {1D88E37A-87DD-4385-9685-C14F4C412B04} - C:\WINDOWS\system32\pmaf.dll
O18 - Filter: text/plain - {1D88E37A-87DD-4385-9685-C14F4C412B04} - C:\WINDOWS\system32\pmaf.dll
O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
O23 - Service: ATI Smart - Unknown - C:\WINDOWS\system32\ati2sgag.exe
O23 - Service: Norton AntiVirus Auto-Protect-Dienst - Symantec Corporation - P:\Programme\Norton SystemWorks\Norton AntiVirus\navapsvc.exe
O23 - Service: Norton Unerase Protection - Symantec Corporation - P:\Programme\Norton SystemWorks\Norton Utilities\NPROTECT.EXE
O23 - Service: Outpost Firewall Service - Agnitum - P:\PROGRA~1\Agnitum\OUTPOS~1\outpost.exe
O23 - Service: ScriptBlocking Service - Symantec Corporation - C:\PROGRA~1\GEMEIN~1\SYMANT~1\SCRIPT~1\SBServ.exe
O23 - Service: Speed Disk service - Symantec Corporation - P:\PROGRA~1\NORTON~1\SPEEDD~1\nopdb.exe
O23 - Service: TuneUp WinStyler Theme Service - TuneUp Software GmbH - p:\Programme\TuneUp Utilities 2004\WinStylerThemeSvc.exe
O23 - Service: X10 Device Network Service - Unknown - P:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe (file missing)
Seitenanfang Seitenende
09.02.2005, 17:16
Member

Beiträge: 36
#2 Hi,

also http://www.anti-spy.info/ herunterladen und installieren. AntiSpy Ware Tool von MS herunterladen und installieren. www.microsoft.com/athome/ security/spyware/software/default.mspx

Weiterhin

Zitat

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = res://C:\DOKUME~1\KILLER~1\LOKALE~1\Temp\se.dll/sp.html

O18 - Filter: text/html - {1D88E37A-87DD-4385-9685-C14F4C412B04} - C:\WINDOWS\system32\pmaf.dll
O18 - Filter: text/plain - {1D88E37A-87DD-4385-9685-C14F4C412B04} - C:\WINDOWS\system32\pmaf.dll
mit HiJackThis fixen oder die Datei se.dll suchen (im Temp Verzeichnis) und löschen!

Dann schau dir mal O23 - Service: X10 Device Network Service - Unknown - P:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe (file missing) an.

Für was das Programm gebraucht und mit Anti-spy.info erkannt wird.
Seitenanfang Seitenende
09.02.2005, 18:24
...neu hier

Themenstarter

Beiträge: 2
#3 Vielen Dank!!!Hat geklappt!!! ;)))))) DANKE DANKE!!!!War das ein Schei... DING!!!!! ALSO NOCHMALS vielen dank für deine HilFE!!!!
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: