PROBLEM: Nicht eingetippte Adressen erscheinen

#0
21.04.2007, 21:57
...neu hier

Beiträge: 3
#1 Sehr komisches Phänomen, weiss nich wo ich das her hab und wie ich das weg bekomme:

Wenn ich zum Beispiel www.freenet.de bei mir eingebe um Mails zu checken (meine Standardseite, da geh ich immer hin), und ich dann auf Enter drücke und der Browser lädt, geht auf einmal irgend eine andere Seite auf (z.b. onlinedating.de oder irgend so'n Schei...!!),..

Und es ist eigentlich relativ egal welche I-Net-Adresse ich in die Leiste eingebe, nach etwa 3x-verschiedene-Adressen-Eingeben kommt wieder dieses Phänomen, dass auf einmal eine ganz andere Domain erscheint, als eingetippt..

Das Kuriose ist, dass mein Ad-Aware nichts findet. Mein Antivir macht leider seit Tagen kein Update mehr (kA warum). Ich weiss echt nich was ich machen soll ;) HELFT MIR!!

Wer weiss, was das ist? Hat jemand von euch dieses Phänomen schon einmal gehabt? Wie bekomme ich das weg?!

Vielen Dank,
MFG Isi
Seitenanfang Seitenende
21.04.2007, 22:35
Moderator

Beiträge: 7802
#2 Versorge uins bitte mit diesen Informationen. http://board.protecus.de/t23188.htm
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
22.04.2007, 10:44
...neu hier

Themenstarter

Beiträge: 3
#3 Logfile of HijackThis v1.99.1
Scan saved at 10:30:57, on 22.04.2007
Platform: Windows XP SP1 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe
C:\Programme\Java\jre1.5.0_08\bin\jusched.exe
C:\WINDOWS\System32\LVCOMSX.EXE
C:\Programme\Logitech\Video\LogiTray.exe
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Logitech\Video\FxSvr2.exe
C:\Programme\AntiVir PersonalEdition Classic\sched.exe
C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe
C:\WINDOWS\System32\svchost.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\Dokumente und Einstellungen\isabell\Eigene Dateien\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: (no name) - {92BA4D26-1A4D-4272-9114-3A7F5C238B4B} - C:\WINDOWS\System32\sysinv32.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [avgnt] "C:\Programme\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre1.5.0_08\bin\jusched.exe"
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\System32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Programme\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Programme\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Programme\Gemeinsame Dateien\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programme\Java\jre1.5.0_08\bin\ssv.dll
O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - C:\Programme\ICQLite\ICQLite.exe
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Programme\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - AVIRA GmbH - C:\Programme\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: BlueSoleil Hid Service - Unknown owner - C:\Programme\IVT Corporation\BlueSoleil\BTNtService.exe


das is der hijack-logfile.
Seitenanfang Seitenende
22.04.2007, 13:35
Moderator

Beiträge: 7802
#4 Das ist nur die haelfte aus dem obigen Thread. Ich brauche zumindest noch den Combofix Report!
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
22.04.2007, 20:28
...neu hier

Themenstarter

Beiträge: 3
#5 wie mach ich den denn genau?
Seitenanfang Seitenende
22.04.2007, 20:31
Moderator

Beiträge: 7802
#6 Steht auch oben im Link, aber hier nochmal die Anleitung: http://virus-protect.org/artikel/tools/combofix.html
__________
MfG Ralf
SEO-Spam Hunter
Seitenanfang Seitenende
27.04.2007, 18:22
Member

Beiträge: 3716
#7 lies den link... combofix öffnen und schon gehts los... gesammtes log posten. bitte auch noch mal n neues hijackthislog. benenne die hijackthis.exe in hjt.com um, achte darauf, dass die endung .exe verschwunden ist.
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren: