![]() |
|
Log-Analyse und Auswertung: riesen prob !!!!!Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
| ![]() riesen prob !!!!! Hallo leute, bin neu hier..... Heisse Andy ,bin 25 und komme aus NRW Ich hab folgendes prob, immer wenn ich den IE öffne, kommt nicht meine t-online startseite sondern irgend eine search seite. Kann die startseite dann manuell wieder festlegen wie ich will, es funzt einfach nicht ´Spybot, adaware etc, bringt nix Logfile of HijackThis v1.98.0 Scan saved at 17:59:07, on 23.07.2004 Platform: Windows XP SP1 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106) Running processes: C:\WINDOWS\System32\smss.exe C:\WINDOWS\system32\winlogon.exe C:\WINDOWS\system32\services.exe C:\WINDOWS\system32\lsass.exe C:\WINDOWS\system32\svchost.exe C:\WINDOWS\System32\svchost.exe C:\WINDOWS\system32\spoolsv.exe C:\WINDOWS\Explorer.EXE C:\WINDOWS\system32\drivers\KodakCCS.exe C:\WINDOWS\System32\nvsvc32.exe C:\WINDOWS\System32\ScsiAccess.EXE C:\WINDOWS\system32\crfk.exe C:\WINDOWS\Mixer.exe C:\Programme\Microsoft Hardware\Keyboard\type32.exe D:\Treiber\Logitech\Maus\MouseWare\system\em_exec.exe C:\WINDOWS\system32\addba32.exe D:\Programme\ICQPlus\vplus.exe D:\Programme\Tweak XP\tranicon.exe D:\Programme\WinTV\Ir.exe D:\Programme\Teamspeak\TeamSpeak.exe C:\Programme\Internet Explorer\IEXPLORE.EXE D:\Downloads\hjt.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://www.google.de/ie R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\kflwi.dll/sp.html#37794 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://kflwi.dll/index.html#37794 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://kflwi.dll/index.html#37794 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\kflwi.dll/sp.html#37794 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\kflwi.dll/sp.html#37794 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://kflwi.dll/index.html#37794 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://www.google.de/ie R1 - HKCU\Software\Microsoft\Internet Explorer\SearchURL,(Default) = http://www.google.de/keyword/%s R3 - Default URLSearchHook is missing O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - d:\programme\Adobe Acrobat Reader\Reader\ActiveX\AcroIEHelper.ocx O2 - BHO: (no name) - {CFF45521-4565-338C-29CE-C8D195624A80} - C:\WINDOWS\system32\d3hu.dll O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\System32\msdxm.ocx O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup O4 - HKLM\..\Run: [NVRT] D:\Programme\NVRefreshTool\nvrt.exe /startup O4 - HKLM\..\Run: [C-Media Mixer] Mixer.exe /startup O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [IntelliType] "C:\Programme\Microsoft Hardware\Keyboard\type32.exe" O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe O4 - HKLM\..\Run: [Ad-aware] "D:\PROGRA~1\AD-AWA~1\Ad-aware.exe" +c O4 - HKLM\..\Run: [addba32.exe] C:\WINDOWS\system32\addba32.exe O4 - HKLM\..\RunOnce: [crfk.exe] C:\WINDOWS\system32\crfk.exe O4 - HKCU\..\Run: [ICQ Plus] "D:\Programme\ICQPlus\vplus.exe" O4 - HKCU\..\Run: [TransTask] "D:\Downloads\TweakXP.Pro.v2.08\Crack\transtask.exe" O4 - HKCU\..\Run: [TransparentIcons] "D:\Programme\Tweak XP\tranicon.exe" -ex O4 - Global Startup: AutoStart IR.lnk = D:\Programme\WinTV\Ir.exe O4 - Global Startup: Kodak EasyShare Software.lnk.disabled O4 - Global Startup: Kodak software updater.lnk.disabled O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - D:\Programme\ICQ\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - D:\Programme\ICQ\ICQ.exe O12 - Plugin for .spop: C:\Programme\Internet Explorer\Plugins\NPDocBox.dll O17 - HKLM\System\CCS\Services\Tcpip\..\{BF6DA990-73DE-4A4E-8CCE-D8BFA7E18251}: NameServer = 192.168.1.254 O18 - Protocol: icoo - {4A8DADD4-5A25-4D41-8599-CB7458766220} - C:\WINDOWS\msopt.dll |
![]() | #2 |
Gast | ![]() riesen prob !!!!! Hallo!
__________________Ich heisse Christian, bin 19, komme aus Bayern und habe solche Probleme nicht. Warum? Ich benutze einen gescheiten Browser. www.firefox-browser.de ist schnell, sicher und kostenlos. Zuerst sollest du mal diese Dateien hier überprüfen: http://www.kaspersky.com/scanforvirus C:\WINDOWS\system32\crfk.exe C:\WINDOWS\system32\addba32.exe Danch gehst du in den abgesicherten Modus und fixt dies: R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\kflwi.dll/sp.html#37794 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = res://kflwi.dll/index.html#37794 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = res://kflwi.dll/index.html#37794 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = res://C:\WINDOWS\kflwi.dll/sp.html#37794 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = res://C:\WINDOWS\kflwi.dll/sp.html#37794 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = res://kflwi.dll/index.html#37794 O2 - BHO: (no name) - {CFF45521-4565-338C-29CE-C8D195624A80} - C:\WINDOWS\system32\d3hu.dll O18 - Protocol: icoo - {4A8DADD4-5A25-4D41-8599-CB7458766220} - C:\WINDOWS\msopt.dll Danach lass bitte folgendes Programm scannen: http://www.trojaner-board.de/showthread.php?t=6083 |
![]() | #3 |
![]() ![]() ![]() | ![]() riesen prob !!!!! hallo
__________________fixe alle r0, r1, r2 und r3 einträge bis auf einen von google (falls google von dir als startseite gewünscht wird) wie christian es gesagt hat. dann würde ich den internet explorer anders einstellen: sicherheit auf hoch und dartenschutz auf mittelhoch.. das sollte genügen, dann ist der i-explorer nämlich sicherer als firefox, opera und wie sie alle heissen zusammen.. neptune
__________________ |
![]() | #4 | |
Moderator, a.D. ![]() ![]() ![]() ![]() | ![]() riesen prob !!!!!Zitat:
Gruß ![]() Yopie |
![]() | #5 | |
Gast | ![]() riesen prob !!!!!Zitat:
das erkläre mir aber x bitte genauer! |
![]() | #6 |
| ![]() riesen prob !!!!! hi jungs, hab gerad escan durchlaufen lassen und er hat 24 probs gefunden. Jetzt ist das prob weg, hoffe es bleibt auch so Was soll ich ´denn nun machen? firefox oder nicht? Kann ich denn da auch den verlauf etc. löschen? |
![]() | #7 | |
Moderator, a.D. ![]() ![]() ![]() ![]() | ![]() riesen prob !!!!!Zitat:
Also los: http://firefox.bric.de/index.php?page=downloads#release ![]() Wenn Du allerdings auch noch ein E-Mail-Programm brauchst, empfehle ich Dir Mozilla. Gruß ![]() Yopie |
![]() | #8 |
Gast | ![]() riesen prob !!!!! Firefox und Co. sind dem IE auf jeden Fall vorzuziehen. Der IE hat einfach zu viele Sicherheitslücken - egal wie du ihn konfigurierst. ![]() |
![]() | #9 | |
![]() ![]() ![]() ![]() | ![]() riesen prob !!!!!Zitat:
|
![]() | #10 |
![]() ![]() ![]() | ![]() riesen prob !!!!! ich würd den i-explorer den anderen progs vorziehen.. geupdated ist es der sicherste browser.. ist er allerdings nicht auf dem neuesten stand.. dann nicht mehr.. whatever.. neptune
__________________ follow me and do exactly what i say |
![]() | #11 | |
Moderator, a.D. ![]() ![]() ![]() ![]() | ![]() riesen prob !!!!!Zitat:
Gruß ![]() Yopie |
![]() | #12 | |
![]() ![]() ![]() ![]() | ![]() riesen prob !!!!!Zitat:
![]() |
![]() |
Themen zu riesen prob !!!!! |
ad-aware, adobe, autostart, bho, button, drivers, explorer, hijack, hijackthis, icons, internet, internet explorer, maus, microsoft, neu, nvcpl.dll, programme, rundll, rundll32.exe, seite, software, system, system32, t-online, tcpip, teamspeak, treiber, urlsearchhook, windows, windows xp, windows\system32\drivers |