Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   IE 6.0 öffnet sich immer noch von allein beim starten (https://www.trojaner-board.de/10448-ie-6-0-oeffnet-immer-noch-allein-beim-starten.html)

Clamic 07.12.2004 23:19

danke für den tip!

nachdem ich nun "trojancheck" installiert und ausgeführt habe und in den gefundenen standard-registry-einträgen für den systemstart die positionen "skype.exe und apoint.exe" deaktiviert habe, kommen die ie-fenster nicht mehr hoch!
soweit so gut, doch mein touchpad funktioniert jetzt nicht mehr, denn das müsste ja beim start mit hochfahren ... aber es ist ja jetzt im sys-start ausgeschaltet. :heulen:

ich habe das gefühl, dass ich an diesem punkt schon mal war und es noch eine andere lösung geben muss! - aber welche?!?

lg
c.

Clamic 07.12.2004 23:21

ach so,,,

trojanchek hatte keinen alarm gezeigt - die einträge habe ich so deaktiviert als ich sie sah... aber wie gesagt, ich denke das hatte ich schon probiert.

Clamic 07.12.2004 23:33

...und wie angenommen hat auch der "trojan hunter"-scan keine ergebnisse gebracht - alles clean-.

nun hab ich mein touchpad wieder aktiviert und ...schwupp ist beim neustart auch das ie-fensterlein mit dem eintrag :http://c/Programme/Apoint2K/Apwheel.exe wieder da.

ach ja- seuftz-

Passat2002 08.12.2004 00:14

hi geh auf diese verd.... :schmoll: exe, rechte maustaste, eigenschaften ->
was steht hier drinnen, in allen feldern.

so und nun ruft tuchenthausen, bis morgen ähhh schon wieder heute :crazy:

Clamic 08.12.2004 10:27

hi again,

tja, dieser dateiname: http://c/Programme/Apoint2K/Apwheel.exe
taucht ja im browser auf- doch diese datei ist im ganzen system nicht zu finden (bisher) !
daher bringt es nix wenn ich da rechts klicke, denn die info ist null.

nun hab ich zu x-male nach allen apoint-datein gesucht und alle eigenschaften studiert, doch da ist mir nichts verdächtiges aufgefallen. allerdings weiss ich ja auch nicht genau wonach ich suchen muss-

happy day
c.

Passat2002 08.12.2004 12:36

hi

hier alles auch so eingestellt

http://img4.exs.cx/img4/9633/ansicht5mt.th.gif

nur so eine frage: was siehst du, wenn das browserfenster geöffnet ist?

Clamic 08.12.2004 14:16

ja,
die einstellungen stimmen überein.

- das eigentliche browserfenster beleibt stets LEER - also nix zu sehen.

Passat2002 08.12.2004 14:36

hi
und was steht hier

http://img54.exs.cx/img54/6812/startseite9ew.th.gif

Clamic 08.12.2004 14:49

...:)

na, dort steht: www.google.de

-
ja, troubleshooting ist mühsam ;)

lg
c.

Passat2002 08.12.2004 16:43

hi

download regcleaner , öffnen, was steht hier im autostart ?
bitte ein screenshot erstellen und hier hochladen und verlinken
http://www.imageshack.us/

Clamic 08.12.2004 17:07

schwupps-

http://img116.exs.cx/my.php?loc=img1...leaner17yd.jpg

hier ist der screenshot vom sys-start
lg.c.

Passat2002 08.12.2004 19:07

hi
bitte bei diesen dateien die eigenschaften kontrollieren
C:\WINDOWS\AGRSMMSG.exe
C:\Programme\Apoint2K\Apntex.exe
C:\Programme\Apoint2K\Apoint.exe
C:\WINDOWS\system32\hkcmd.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb0 5.exe
C:\WINDOWS\System32\igfxtray.exe
C:\Programme\Ahead\InCD\InCD.exe

Clamic 09.12.2004 03:22

habe nun alle einträge geprüft und keine auffälligkeiten finden können-
alle einträge haben signaturen und copyrights von intel oder hp etc. und wirken normal und vertrauenswürdig ...

´hm?! das hätte auch ein hinweis ein können...
merci-
lg
c.

Clamic 09.12.2004 03:24

... es ist halt blöd, denn ich weiss ja immer noch nicht genau wonach ich eigentlich suchen muss...

:dummguck:

Passat2002 09.12.2004 09:45

hi

da der ie nicht im autostart steht, muss er von einem anderen programm hochgestartet werden.
vermutlich gibt es mehrere lösungen, ich kenne nur 2

es steht hinter der original *. exe mit abstand einer leertaste der ie oder
es kommt aus dem programm selbst, über die automatische updatefunkion
und das der ie dafür (weil activeX) als standard-browser benötigt wird. nur mit dieser url bin ich nicht im reinen, die auf deinen rechner verlinkt
also
bitte nachsehen, ob bei einer verknüpfung, hinter C:\Programme\Apoint2K\Apntex.exe -ie.exe steht
oder apoint2k starten und hier die eigenschaften unter extras usw. überprüfen


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:11 Uhr.

Copyright ©2000-2026, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30