Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   IE 6.0 öffnet sich immer noch von allein beim starten (https://www.trojaner-board.de/10448-ie-6-0-oeffnet-immer-noch-allein-beim-starten.html)

Clamic 07.12.2004 23:19

danke für den tip!

nachdem ich nun "trojancheck" installiert und ausgeführt habe und in den gefundenen standard-registry-einträgen für den systemstart die positionen "skype.exe und apoint.exe" deaktiviert habe, kommen die ie-fenster nicht mehr hoch!
soweit so gut, doch mein touchpad funktioniert jetzt nicht mehr, denn das müsste ja beim start mit hochfahren ... aber es ist ja jetzt im sys-start ausgeschaltet. :heulen:

ich habe das gefühl, dass ich an diesem punkt schon mal war und es noch eine andere lösung geben muss! - aber welche?!?

lg
c.

Clamic 07.12.2004 23:21

ach so,,,

trojanchek hatte keinen alarm gezeigt - die einträge habe ich so deaktiviert als ich sie sah... aber wie gesagt, ich denke das hatte ich schon probiert.

Clamic 07.12.2004 23:33

...und wie angenommen hat auch der "trojan hunter"-scan keine ergebnisse gebracht - alles clean-.

nun hab ich mein touchpad wieder aktiviert und ...schwupp ist beim neustart auch das ie-fensterlein mit dem eintrag :http://c/Programme/Apoint2K/Apwheel.exe wieder da.

ach ja- seuftz-

Passat2002 08.12.2004 00:14

hi geh auf diese verd.... :schmoll: exe, rechte maustaste, eigenschaften ->
was steht hier drinnen, in allen feldern.

so und nun ruft tuchenthausen, bis morgen ähhh schon wieder heute :crazy:

Clamic 08.12.2004 10:27

hi again,

tja, dieser dateiname: http://c/Programme/Apoint2K/Apwheel.exe
taucht ja im browser auf- doch diese datei ist im ganzen system nicht zu finden (bisher) !
daher bringt es nix wenn ich da rechts klicke, denn die info ist null.

nun hab ich zu x-male nach allen apoint-datein gesucht und alle eigenschaften studiert, doch da ist mir nichts verdächtiges aufgefallen. allerdings weiss ich ja auch nicht genau wonach ich suchen muss-

happy day
c.

Passat2002 08.12.2004 12:36

hi

hier alles auch so eingestellt

http://img4.exs.cx/img4/9633/ansicht5mt.th.gif

nur so eine frage: was siehst du, wenn das browserfenster geöffnet ist?

Clamic 08.12.2004 14:16

ja,
die einstellungen stimmen überein.

- das eigentliche browserfenster beleibt stets LEER - also nix zu sehen.

Passat2002 08.12.2004 14:36

hi
und was steht hier

http://img54.exs.cx/img54/6812/startseite9ew.th.gif

Clamic 08.12.2004 14:49

...:)

na, dort steht: www.google.de

-
ja, troubleshooting ist mühsam ;)

lg
c.

Passat2002 08.12.2004 16:43

hi

download regcleaner , öffnen, was steht hier im autostart ?
bitte ein screenshot erstellen und hier hochladen und verlinken
http://www.imageshack.us/

Clamic 08.12.2004 17:07

schwupps-

http://img116.exs.cx/my.php?loc=img1...leaner17yd.jpg

hier ist der screenshot vom sys-start
lg.c.

Passat2002 08.12.2004 19:07

hi
bitte bei diesen dateien die eigenschaften kontrollieren
C:\WINDOWS\AGRSMMSG.exe
C:\Programme\Apoint2K\Apntex.exe
C:\Programme\Apoint2K\Apoint.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb0 5.exe
C:\WINDOWS\System32\igfxtray.exe
C:\Programme\Ahead\InCD\InCD.exe

Clamic 09.12.2004 03:22

habe nun alle einträge geprüft und keine auffälligkeiten finden können-
alle einträge haben signaturen und copyrights von intel oder hp etc. und wirken normal und vertrauenswürdig ...

´hm?! das hätte auch ein hinweis ein können...
merci-
lg
c.

Clamic 09.12.2004 03:24

... es ist halt blöd, denn ich weiss ja immer noch nicht genau wonach ich eigentlich suchen muss...

:dummguck:

Passat2002 09.12.2004 09:45

hi

da der ie nicht im autostart steht, muss er von einem anderen programm hochgestartet werden.
vermutlich gibt es mehrere lösungen, ich kenne nur 2

es steht hinter der original *. exe mit abstand einer leertaste der ie oder
es kommt aus dem programm selbst, über die automatische updatefunkion
und das der ie dafür (weil activeX) als standard-browser benötigt wird. nur mit dieser url bin ich nicht im reinen, die auf deinen rechner verlinkt
also
bitte nachsehen, ob bei einer verknüpfung, hinter C:\Programme\Apoint2K\Apntex.exe -ie.exe steht
oder apoint2k starten und hier die eigenschaften unter extras usw. überprüfen


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:30 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131