Internet Explorer macht was er will... |
||
---|---|---|
#0
| ||
08.05.2004, 13:01
...neu hier
Beiträge: 3 |
||
|
||
08.05.2004, 13:09
Member
Beiträge: 1122 |
#2
Fix mal:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.ruserv.com R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.ruserv.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.ruserv.com R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.ruserv.com R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://search.ruserv.com R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.ruserv.com R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.1.1:80 O1 - Hosts: 213.159.117.235 auto.search.msn.com 2 - BHO: (no name) - {00000000-0000-0000-0000-000000000000} - C:\WINDOWS\System32\msxslab.dll O2 - BHO: (no name) - {CF021F40-3E14-23A5-CBA2-717765721306} - C:\WINDOWS\System32\wer1306.dll O4 - HKLM\..\Run: [win32.exe] C:\WINDOWS\win32.exe O13 - DefaultPrefix: http://sexyque.com/cgi-bin/r.cgi? O13 - WWW Prefix: http://sexyque.com/cgi-bin/r.cgi? O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://c:\MAIN.MHT!http://213.159.117.236/buka.chm::/x.exe O16 - DPF: {11111111-1111-1111-1111-111111111123} - ms-its:mhtml:file://c:\nosuch.mht!http://www.ruworld.com/hb/files.chm::/file.exe Leg dir mal einen Virenscanner zu ( www.free-av.de ) MFG DAFRA Dieser Beitrag wurde am 08.05.2004 um 13:09 Uhr von Dafra editiert.
|
|
|
||
08.05.2004, 13:49
...neu hier
Themenstarter Beiträge: 3 |
#3
Zitat Dafra posteteDafra, danke für die schnelle Antwort, habe mir soeben den Virenscanner jetzt runtergeladen, und den Rechner ge-scannt. ( ein Troj. Pferd wurde gelöscht ) Dafra, was meinst du denn mit 'Fixen mal' ? .. bin kein Profi, kannst du mir bitte noch mal detailierter hefen ?? Danke im voraus |
|
|
||
08.05.2004, 14:01
Member
Beiträge: 1122 |
||
|
||
08.05.2004, 14:25
...neu hier
Themenstarter Beiträge: 3 |
#5
Zitat Dafra posteteDANKE Problem gelöst !!!!!!!!!!!!!! |
|
|
||
08.05.2004, 18:17
Member
Beiträge: 1122 |
||
|
||
Mit grossem Interesse habe ich mir die Lösungsvorschläge hier angesehen, und die empfohlenen downloads durchgeführt. Meine Vermutung ist, dass durch den Eintrag '013' diese Seiten permanent erscheinen. Meine Frage nun, wie kann ich diese Seiten löschen, damit der IE wieder ganz normal mit z.B. Lycos startet.
Vielen dank !!!
Hier nun mein log-file:
Logfile of HijackThis v1.97.7
Scan saved at 12:48:58, on 08.05.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\WinZip\winzip32.exe
C:\Programme\Microsoft Office\Office10\OUTLOOK.EXE
C:\Programme\Microsoft Office\Office10\WINWORD.EXE
C:\DOKUME~1\Wolfgang\LOKALE~1\Temp\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.ruserv.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.ruserv.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.ruserv.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.ruserv.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://search.ruserv.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.ruserv.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.1.1:80
O1 - Hosts: 213.159.117.235 auto.search.msn.com
O2 - BHO: (no name) - {00000000-0000-0000-0000-000000000000} - C:\WINDOWS\System32\msxslab.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {CF021F40-3E14-23A5-CBA2-717765721306} - C:\WINDOWS\System32\wer1306.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [win32.exe] C:\WINDOWS\win32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Ulead Kalendar Checker 4.0 SE.lnk = C:\Programme\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O13 - DefaultPrefix: http://sexyque.com/cgi-bin/r.cgi?
O13 - WWW Prefix: http://sexyque.com/cgi-bin/r.cgi?
O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://c:\MAIN.MHT!http://213.159.117.236/buka.chm::/x.exe
O16 - DPF: {11111111-1111-1111-1111-111111111123} - ms-its:mhtml:file://c:\nosuch.mht!http://www.ruworld.com/hb/files.chm::/file.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/1,5,0,4358/mcfscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C976A358-4566-4C54-9AEE-F759C4C60AEE}: NameServer = 192.168.1.1