Diverse Internetseiten öffnen sich nicht

Thema ist geschlossen!
Thema ist geschlossen!
#0
18.10.2006, 16:11
...neu hier

Beiträge: 8
#1 Guten Tag hier ist Cinar,

ich habe seit einigen Tagen Probleme mit dem Internetseiten öffnen.
Manchmal dauert es sehr lange oder es zeigt nur klarweißes bild.

Ich stelle mal den Logfile von Hijackthis und die Auswertung unten an.
Findet doch Bitte den Problem, welche infos braucht Ihr noch?


Logfile of HijackThis v1.99.1
Scan saved at 16:18:12, on 18.10.2006
Platform: Windows ME (Win9x 4.90.3000)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\SPOOL32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\SSDPSRV.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\SYSTEM\RESTORE\STMGR.EXE
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\STARTER.EXE
C:\WINDOWS\PCTVOICE.EXE
C:\WINDOWS\SYSTEM\HPOOPM07.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\SHUTTLE TECHNOLOGY\ICONFIG.EXE
C:\PROGRAMME\GEMEINSAME DATEIEN\MICROSOFT SHARED\WORKS SHARED\WKUFIND.EXE
C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE
C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BASIS-SOFTWARE\BASIS1\TOADIMON.EXE
C:\PROGRAMME\SPYBOT - SEARCH & DESTROY\TEATIMER.EXE
C:\PROGRAMME\TA 33 USB\CAPICTRL.EXE
C:\WINDOWS\SYSTEM\HIDSERV.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
C:\WINDOWS\SYSTEM\RNAAPP.EXE
C:\WINDOWS\SYSTEM\TAPISRV.EXE
C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BASIS-SOFTWARE\BASIS2\KERNEL.EXE
C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BASIS-SOFTWARE\BASIS2\SC_WATCH.EXE
C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BASIS-SOFTWARE\BASIS2\PROFILEMGR.EXE
C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BROWSER\BROWSER.EXE
C:\WINDOWS\TEMP\TD_0007.DIR\HIJACKTHIS.EXE

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.t-online.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.msn.de/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.msn.de/
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.msn.de/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Microsoft Internet Explorer
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] C:\WINDOWS\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] C:\WINDOWS\taskmon.exe
O4 - HKLM\..\Run: [PCHealth] C:\WINDOWS\PCHealth\Support\PCHSchd.exe -s
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [EnsoniqMixer] starter.exe
O4 - HKLM\..\Run: [CountrySelection] pctptt.exe
O4 - HKLM\..\Run: [PCTVOICE] pctvoice.exe
O4 - HKLM\..\Run: [Hidserv] Hidserv.exe run
O4 - HKLM\..\Run: [HPAIO_PrintFolderMgr] C:\WINDOWS\SYSTEM\hpoopm07.exe
O4 - HKLM\..\Run: [ICONFIG.EXE] C:\PROGRA~1\GEMEIN~1\SHUTTL~1\ICONFIG.EXE "Software\Shuttle Technology\07810100"
O4 - HKLM\..\Run: [Microsoft Works Update Detection] C:\Programme\Gemeinsame Dateien\Microsoft Shared\Works Shared\WkUFind.exe
O4 - HKLM\..\Run: [AVGCtrl] C:\PROGRAMME\AVPERSONAL\AVGCTRL.EXE /min
O4 - HKLM\..\Run: [WorksFUD] C:\Programme\Microsoft Works\wkfud.exe
O4 - HKLM\..\Run: [Microsoft Works Portfolio] C:\Programme\Microsoft Works\WksSb.exe /AllUsers
O4 - HKLM\..\Run: [ToADiMon.exe] C:\PROGRAMME\T-ONLINE\T-ONLINE_SOFTWARE_5\BASIS-SOFTWARE\BASIS1\ToADiMon.exe -TOnlineAutodialStart
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [SSDPSRV] C:\WINDOWS\SYSTEM\ssdpsrv.exe
O4 - HKLM\..\RunServices: [*StateMgr] C:\WINDOWS\System\Restore\StateMgr.exe
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
O4 - Startup: CAPI Control.lnk = C:\Programme\TA 33 USB\Capictrl.exe
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - %windir%\bdoscandel.exe (file missing)


Kann mir jehmand helfen bei dieser sache

Na bis dan
Dieser Beitrag wurde am 18.10.2006 um 16:19 Uhr von Cinar Ali Er editiert.
Seitenanfang Seitenende
18.10.2006, 17:35
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#2 keine Ahnung, mit welchem Browser du surfst ...dem IE ?
versuche es mit dem Firefox und berichte
http://virus-protect.org/firefox.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
19.10.2006, 06:01
...neu hier

Themenstarter

Beiträge: 8
#3 Hallo Sabina,

danke das ich eine Antwort bekommen habe.
Ich benutze T-online Browser oder Internet Explorer,aber bei beiden
lassen sich die pop up fenster oder die Int-Seiten nicht richtig öffnen.
Das lade ich mal runter und versuche es nochmal.

bis bald

Cinar Ali Ercan
Seitenanfang Seitenende
19.10.2006, 13:19
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#4 Download und auf dem Desktop entzippen: http://www.fbeej.dk/Programmer/iereg.zip
Klicke: iereg bat
PC neustarte nund pruefen, ob der IE korrekt funktioniert

dann versuche es auch mit dem firefox - und berichte ;)
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
20.10.2006, 09:50
...neu hier

Themenstarter

Beiträge: 8
#5 Hallo Sabina,

Ich habe Firefox Instaliert und es klappt sehr schnell und schöner als Explorer
oder T-Browser.
Es Funktioniert Toll
Ich Danke dir,
wie kann ich sehen ob ich einen trojaner drin habe ( der mir die seiten sperrt)

Cinar Ali Ercan
Seitenanfang Seitenende
20.10.2006, 10:22
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#6 im Log vom HijackThis ist nicht weiter zu erkennen, aber du solltest mal die iereg bat (siehe oben) anwenden + neustarten und dann berichten, wie der IE danach funktioniert
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
20.10.2006, 13:56
...neu hier

Themenstarter

Beiträge: 8
#7 Hallo Sabina,
ich babe fbeej.dk/Programmer/iereg.zip heruntergeladen und geöffnet
aber es hat mir berichtet vom ms dos datei nicht gefunden. Kannst du mir nochmal sagen wie genau ich es machen muß.
Ich hab da nicht sehr viel ahnung mit dateien instalieren.

Cinar Ali Ercan
Seitenanfang Seitenende
20.10.2006, 14:18
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#8 ich nehme an die datei funktioniert nicht auf deinem WinMe-System ;)
bleibe also beim Firefox....
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
20.10.2006, 17:25
...neu hier

Themenstarter

Beiträge: 8
#9 Glaube auch, weil es immer keine datei gefunden sagt.
Na ja firefox ist auf jedenfall gut.
kannst du mir sagen welches programm die trojaner und vieren kostenlos löschen
tut.weil ich war mal bei bitdefender abo. und es hat nicht gut geklappt
habe gekündigt.und jetzt wollte online scan und löschen aber es hat nicht gelöscht
kannst du mir sagen Bitte

Cinar
Seitenanfang Seitenende
21.10.2006, 00:35
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#10 versuche es mit AntiVirus free und berichte, ob es auf WinMe funktioniert ;)
http://virus-protect.org/antivirus.html
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
21.10.2006, 11:10
...neu hier

Themenstarter

Beiträge: 8
#11 Hallo Sabina,

ich habe es instaliert es funktioniert und hat vieren und trojanische Pferde gefunden ,aber da es archiv datein sind konnte es nicht löschen, danst du mal den report anschauen und mir sagen wie ich es löschen soll.


Cinar



Avira AntiVir PersonalEdition Classic
Erstellungsdatum der Reportdatei: Samstag, 21. Oktober 2006 10:22

Es wird nach 529565 Virenstämmen gesucht.

Lizenznehmer: Avira AntiVir PersonalEdition Classic
Plattform: Windows Me
Windowsversion: (plain) [4.90.3000]
Benutzername: Standard
Computername: OEMCOMPUTER

Konfiguration für den aktuellen Suchlauf:
Job Name......................: Manuelle Auswahl
Konfigurationsdatei...........: C:\WINDOWS\Anwendungsdaten\AntiVir PersonalEdition Classic\PROFILES\folder.avp
Bootsektoren..................: A,C,D,E,F
Durchsuche Speicher...........: 1
Laufende Programme............: 1
Prüfe alle Dateien............: 2
Durchsuche Archive............: 1
Maximale Rekursionstiefe......: 20
Smart Extensions..............: 1
Makrovirenheuristik...........: 1
Dateiheuristik................: 0
Primäre Aktion................: 1
Sekundäre Aktion..............: 0

Beginn des Suchlaufs: Samstag, 21. Oktober 2006 10:22


Der Suchlauf über gestartete Prozesse wird begonnen:
Es wurden 31 Prozesse durchsucht

Es wird begonnen die Bootsektoren zu durchsuchen:

Bootsektor 'A:\'
[HINWEIS] Im Laufwerk 'A:\' ist kein Datenträger eingelegt!
Bootsektor 'C:\'
[HINWEIS] Es wurde kein Virus gefunden!
Bootsektor 'F:\'
[HINWEIS] Im Laufwerk 'F:\' ist kein Datenträger eingelegt!

Scan der Registry auf Verweise zu ausführbaren Dateien.
Die Registry wurde durchsucht ( 23 Dateien ).


Der Suchlauf über die ausgewählten Dateien wird begonnen:

Der zu durchsuchende Pfad A:\ konnte nicht gefunden werden!
Das Gerät ist nicht bereit.

C:\_RESTORE\ARCHIVE\FS212.CAB
[0] Archivtyp: CAB (Microsoft)
--> A0035579.CPY
[FUND] Ist das Trojanische Pferd TR/Zlob.65536.3
[WARNUNG] Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 16003
[WARNUNG] Die Datei konnte nicht gelöscht werden!
C:\WINDOWS\WIN386.SWP
[WARNUNG] Die Datei konnte nicht geöffnet werden!
Der zu durchsuchende Pfad D:\ konnte nicht gefunden werden!
Das Gerät ist nicht bereit.

Der zu durchsuchende Pfad E:\ konnte nicht gefunden werden!
Das Gerät ist nicht bereit.

Der zu durchsuchende Pfad F:\ konnte nicht gefunden werden!
Das Gerät ist nicht bereit.

Ende des Suchlaufs: Samstag, 21. Oktober 2006 11:02
Benötigte Zeit: 40:24 min

Der Suchlauf wurde vollständig durchgeführt.

1176 Verzeichnisse wurden überprüft
92093 Dateien wurden geprüft
1 Viren bzw. unerwünschte Programme wurden gefunden
0 Dateien wurden gelöscht
0 Viren bzw. unerwünschte Programme wurden repariert
0 Dateien wurden in die Quarantäne verschoben
0 Dateien wurden umbenannt
6859 Archive wurden durchsucht
3 Warnungen
46 Hinweise
Dieser Beitrag wurde am 21.10.2006 um 11:18 Uhr von Cinar Ali Ercan editiert.
Seitenanfang Seitenende
21.10.2006, 15:12
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#12 Deaktivieren Wiederherstellung Windows Me
http://service1.symantec.com/SUPPORT/INTER/tsgeninfointl.nsf/gdocid/20030807134146924
Öffne dafür Systemsteuerung | System und wechsel zu Systemwiederherstellung. Dort hake dann Systemwiederherstellung auf allen Laufwerken deaktivieren« ab.
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
22.10.2006, 14:48
meke
zu Gast
#13 Hallo,
ich habe jetzt ein Netzwerk erstellt, mit einen Stand-Pc und einen Laptop. Der Laptop ist per Wlan mit dem Router verbunden. Jetzt habe ich das Problem, dass manche Internetseiten nicht geladen werden. Ich verwende auf beiden Pc's den Internet Explorer und den Mozilla Firefox. Der Internetanbieter ist Aon. Ich habe den Siemens Gigaset SE551 Wlan dsl/cable Router. Bei dem Stand-Pc ist WinXP Professional, und am Laptop WinXp Home Edition installiert. Was könnte der Fehler sein??
Seitenanfang Seitenende
22.10.2006, 15:28
Ehrenmitglied
Avatar Sabina

Beiträge: 29434
#14 meke

diese frage solltest du hier stellen:
http://board.protecus.de/f14.htm
__________
MfG Sabina

rund um die PC-Sicherheit
Seitenanfang Seitenende
24.10.2006, 10:56
...neu hier

Themenstarter

Beiträge: 8
#15 Hallo Sabina

ich habe häkchen deaktiviert ,
die seite lässt sich nicht öffnen die du mir gesendet hast, es sagt error man muss
auf die seite von symantec gehen.
muss ich danach wiederherstellung machen.

Bleibt für mich wirklich keine chance, muss ich alles neu zu instalieren.
Kann es sein das ich auch keine ganzen eMails bekomme wegen diesen trojaner

Cinar
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren:
  • »
  • »
  • »
  • »
  • »