Internet Explorer macht was er will...

#0
08.05.2004, 13:01
...neu hier

Beiträge: 3
#1 leider werde auch ich werde einige störende IE Seiten nicht mehr los.
Mit grossem Interesse habe ich mir die Lösungsvorschläge hier angesehen, und die empfohlenen downloads durchgeführt. Meine Vermutung ist, dass durch den Eintrag '013' diese Seiten permanent erscheinen. Meine Frage nun, wie kann ich diese Seiten löschen, damit der IE wieder ganz normal mit z.B. Lycos startet.

Vielen dank !!!



Hier nun mein log-file:

Logfile of HijackThis v1.97.7
Scan saved at 12:48:58, on 08.05.2004
Platform: Windows XP (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 (6.00.2600.0000)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\System32\ctfmon.exe
C:\Programme\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
C:\Programme\Messenger\msmsgs.exe
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\Programme\Internet Explorer\IEXPLORE.EXE
C:\PROGRA~1\WinZip\winzip32.exe
C:\Programme\Microsoft Office\Office10\OUTLOOK.EXE
C:\Programme\Microsoft Office\Office10\WINWORD.EXE
C:\DOKUME~1\Wolfgang\LOKALE~1\Temp\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.ruserv.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.ruserv.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.ruserv.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.ruserv.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://search.ruserv.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.ruserv.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.1.1:80
O1 - Hosts: 213.159.117.235 auto.search.msn.com
O2 - BHO: (no name) - {00000000-0000-0000-0000-000000000000} - C:\WINDOWS\System32\msxslab.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: (no name) - {CF021F40-3E14-23A5-CBA2-717765721306} - C:\WINDOWS\System32\wer1306.dll
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx
O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\System32\NeroCheck.exe
O4 - HKLM\..\Run: [Zone Labs Client] C:\PROGRA~1\ZONELA~1\ZONEAL~1\zlclient.exe
O4 - HKLM\..\Run: [win32.exe] C:\WINDOWS\win32.exe
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\ctfmon.exe
O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE
O4 - Global Startup: Ulead Kalendar Checker 4.0 SE.lnk = C:\Programme\Ulead Systems\Ulead Photo Express 4.0 SE\CalCheck.exe
O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
O13 - DefaultPrefix: http://sexyque.com/cgi-bin/r.cgi?
O13 - WWW Prefix: http://sexyque.com/cgi-bin/r.cgi?
O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://c:\MAIN.MHT!http://213.159.117.236/buka.chm::/x.exe
O16 - DPF: {11111111-1111-1111-1111-111111111123} - ms-its:mhtml:file://c:\nosuch.mht!http://www.ruworld.com/hb/files.chm::/file.exe
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab
O16 - DPF: {EF791A6B-FC12-4C68-99EF-FB9E207A39E6} (McFreeScan Class) - http://download.mcafee.com/molbin/iss-loc/vso/en-us/tools/mcfscan/1,5,0,4358/mcfscan.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{C976A358-4566-4C54-9AEE-F759C4C60AEE}: NameServer = 192.168.1.1
Seitenanfang Seitenende
08.05.2004, 13:09
Member
Avatar Dafra

Beiträge: 1122
#2 Fix mal:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.ruserv.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.ruserv.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.ruserv.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.ruserv.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://search.ruserv.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.ruserv.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.1.1:80
O1 - Hosts: 213.159.117.235 auto.search.msn.com
2 - BHO: (no name) - {00000000-0000-0000-0000-000000000000} - C:\WINDOWS\System32\msxslab.dll
O2 - BHO: (no name) - {CF021F40-3E14-23A5-CBA2-717765721306} - C:\WINDOWS\System32\wer1306.dll
O4 - HKLM\..\Run: [win32.exe] C:\WINDOWS\win32.exe
O13 - DefaultPrefix: http://sexyque.com/cgi-bin/r.cgi?
O13 - WWW Prefix: http://sexyque.com/cgi-bin/r.cgi?
O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://c:\MAIN.MHT!http://213.159.117.236/buka.chm::/x.exe
O16 - DPF: {11111111-1111-1111-1111-111111111123} - ms-its:mhtml:file://c:\nosuch.mht!http://www.ruworld.com/hb/files.chm::/file.exe

Leg dir mal einen Virenscanner zu ( www.free-av.de )
MFG
DAFRA
Dieser Beitrag wurde am 08.05.2004 um 13:09 Uhr von Dafra editiert.
Seitenanfang Seitenende
08.05.2004, 13:49
...neu hier

Themenstarter

Beiträge: 3
#3

Zitat

Dafra postete
Fix mal:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.ruserv.com
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.ruserv.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.ruserv.com
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.ruserv.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://search.ruserv.com
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.ruserv.com
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 192.168.1.1:80
O1 - Hosts: 213.159.117.235 auto.search.msn.com
2 - BHO: (no name) - {00000000-0000-0000-0000-000000000000} - C:\WINDOWS\System32\msxslab.dll
O2 - BHO: (no name) - {CF021F40-3E14-23A5-CBA2-717765721306} - C:\WINDOWS\System32\wer1306.dll
O4 - HKLM\..\Run: [win32.exe] C:\WINDOWS\win32.exe
O13 - DefaultPrefix: http://sexyque.com/cgi-bin/r.cgi?
O13 - WWW Prefix: http://sexyque.com/cgi-bin/r.cgi?
O16 - DPF: {10003000-1000-0000-1000-000000000000} - ms-its:mhtml:file://c:\MAIN.MHT!http://213.159.117.236/buka.chm::/x.exe
O16 - DPF: {11111111-1111-1111-1111-111111111123} - ms-its:mhtml:file://c:\nosuch.mht!http://www.ruworld.com/hb/files.chm::/file.exe

Leg dir mal einen Virenscanner zu ( www.free-av.de )
MFG
DAFRA
Dafra, danke für die schnelle Antwort,
habe mir soeben den Virenscanner jetzt runtergeladen, und den Rechner ge-scannt. ( ein Troj. Pferd wurde gelöscht )
Dafra, was meinst du denn mit 'Fixen mal' ? .. bin kein Profi, kannst du mir bitte noch mal detailierter hefen ??

Danke im voraus
Seitenanfang Seitenende
08.05.2004, 14:01
Member
Avatar Dafra

Beiträge: 1122
#4 Du makierst die Einträge und klickst auf Fix Check ( auf den Button )
MFG
DAFRA
Seitenanfang Seitenende
08.05.2004, 14:25
...neu hier

Themenstarter

Beiträge: 3
#5

Zitat

Dafra postete
Du makierst die Einträge und klickst auf Fix Check ( auf den Button )
MFG
DAFRA
DANKE

Problem gelöst !!!!!!!!!!!!!!
Seitenanfang Seitenende
08.05.2004, 18:17
Member
Avatar Dafra

Beiträge: 1122
#6 Kein Problem.
MFG
DAFRA
Seitenanfang Seitenende
Um auf dieses Thema zu ANTWORTEN
bitte erst » hier kostenlos registrieren!!

Folgende Themen könnten Dich auch interessieren:
  • »
  • » Anleitung:
  • »
  • »
  • »