Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   IE6 öffnet keine Fenster (https://www.trojaner-board.de/16662-ie6-oeffnet-keine-fenster.html)

master-lex- 14.04.2005 23:17

IE6 öffnet keine Fenster
 
Hallo Leute,
nach endlosen entnervenden Versuchen, mein IE6 Problem zu lösen, bin ich nun endlich hier gelandet. Vielleicht könnt ihr mir helfen?
Nach den ersten paar Minuten online, in denen alles noch funktioniert, können plötzlich selbst Seiten wie google nur nach ewigen Aktualisieren der Seite dargestellt werden. In der Zwischenzeit erhalte ich dauernd die Meldung:
Die Seite kann nicht angezeigt werden.
Die gewünschte Seite ist zurzeit nicht verfügbar. Möglicherweise sind technische Schwierigkeiten aufgetreten oder Sie sollten die Browsereinstellungen überprüfen.


--------------------------------------------------------------------------------

Versuchen Sie Folgendes:

Klicken Sie auf Aktualisieren oder wiederholen Sie den Vorgang später.
Falls Sie die Adresse der Seite manuell in der Adressleiste eingegeben haben, stellen Sie sicher, dass die Adresse keine Tippfehler enthält.
Klicken Sie auf Extras und dann auf Internetoptionen, um die Einstellungen für die Verbindung zu überprüfen. Wählen Sie die Registerkarte Verbindungen, und klicken Sie auf Einstellungen. Stellen Sie mit Hilfe Ihres Netzwerkadministrators oder Internetdienstanbieters sicher, dass die derzeitigen Einstellungen richtig sind.
Stellen Sie fest, ob die Internetverbindungseinstellungen ermittelt werden. Microsoft Windows kann das Netzwerk überprüfen und automatisch nach Einstellungen für Netzwerkverbindungen suchen, wenn diese Einstellung vom Netzwerkadministrator aktiviert wurde.
1. Klicken Sie auf das Menü Extras und anschließend auf Internetoptionen.

2. Klicken Sie auf der Registerkarte Verbindungen auf LAN-Einstellungen.

3. Wählen Sie Automatische Suche der Einstellungen und klicken Sie auf OK.

Einige Sites erfordern 128-Bit Verbindungssicherheit. Klicken Sie auf das Menü Hilfe und dann auf Info, um festzustellen, welche Sicherheitsstufe installiert ist.
Stellen Sie sicher, dass die Sicherheitseinstellungen unterstützt werden können, wenn Sie eine sichere Site erreichen möchten. Klicken Sie im Menü Extras auf Internetoptionen. Überprüfen Sie in der Registerkarte "Erweitert" unter "Sicherheit" die Einstellungen für SSL 2.0, SSL 3.0, TLS 1.0, PCT 1.0.
Klicken Sie auf die Schaltfläche Zurück, um einen anderen Link zu verwenden.


Fehler: Server oder DNS kann nicht gefunden werden
Internet Explorer
********************************************************


Nach zig Mal F5 klappts aber manchmal, wobei die weiterführenden Links von dieser Seite aus nicht funktionieren und auch die Bilder nicht dargestellt werden. Nach Erneuerung meiner IP adresse im WLan kann ich wieder 5 Minuten surfen. :headbang:

AdAware findet nichts, Spybot findet was mit zwax...? ungültiges Format, oder so...

Logfile of HijackThis v1.99.1

Scan saved at 23:43:15, on 14.04.2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)



Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\system32\spoolsv.exe

C:\Programme\AVPersonal\AVGUARD.EXE

C:\Programme\AVPersonal\AVWUPSRV.EXE

C:\Programme\Sitecom\Bluetooth Software\bin\btwdins.exe

C:\WINDOWS\System32\nvsvc32.exe

C:\WINDOWS\System32\svchost.exe

C:\WINDOWS\System32\wltrysvc.exe

C:\WINDOWS\System32\bcmwltry.exe

C:\WINDOWS\Explorer.EXE

C:\WINDOWS\BCMSMMSG.exe

C:\Programme\Synaptics\SynTP\SynTPLpr.exe

C:\Programme\Synaptics\SynTP\SynTPEnh.exe

C:\WINDOWS\system32\iapp.exe

C:\Programme\Gemeinsame Dateien\Real\Update_OB\evntsvc.exe

C:\Programme\QuickTime\qttask.exe

C:\WINDOWS\system32\rundll32.exe

C:\Programme\AVPersonal\AVGNT.EXE

C:\WINDOWS\system32\rundll32.exe

C:\WINDOWS\system32\ctfmon.exe

C:\Programme\Sitecom\Bluetooth Software\BTTray.exe

C:\Dokumente und Einstellungen\Inspiron\Desktop\HijackThis.exe



R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.de/

O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll

O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll

O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programme\google\googletoolbar1.dll

O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programme\google\googletoolbar1.dll

O4 - HKLM\..\Run: [BCMSMMSG] BCMSMMSG.exe

O4 - HKLM\..\Run: [SynTPLpr] C:\Programme\Synaptics\SynTP\SynTPLpr.exe

O4 - HKLM\..\Run: [SynTPEnh] C:\Programme\Synaptics\SynTP\SynTPEnh.exe

O4 - HKLM\..\Run: [Microsoft Internet Application] iapp.exe

O4 - HKLM\..\Run: [Microsofts MediaScope] winmep.exe

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup

O4 - HKLM\..\Run: [nwiz] nwiz.exe /installquiet

O4 - HKLM\..\Run: [NeroCheck] C:\WINDOWS\system32\NeroCheck.exe

O4 - HKLM\..\Run: [TkBellExe] C:\Programme\Gemeinsame Dateien\Real\Update_OB\evntsvc.exe -osboot

O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\qttask.exe" -atboottime

O4 - HKLM\..\Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,,BluetoothAuthenticationAgent

O4 - HKLM\..\Run: [AVGCtrl] C:\Programme\AVPersonal\AVGNT.EXE /min

O4 - HKLM\..\RunServices: [Microsoft Internet Application] iapp.exe

O4 - HKLM\..\RunServices: [McAfee Windows Protection] mcafee32.exe

O4 - HKLM\..\RunServices: [Microsofts MediaScope] winmep.exe

O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [McAfee Windows Protection] mcafee32.exe

O4 - Global Startup: Adobe Gamma Loader.lnk = C:\Programme\Gemeinsame Dateien\Adobe\Calibration\Adobe Gamma Loader.exe

O4 - Global Startup: BTTray.lnk = ?

O4 - Global Startup: Microsoft Office.lnk = C:\Programme\Microsoft Office\Office10\OSA.EXE

O8 - Extra context menu item: &Google Search - res://C:\Programme\Google\GoogleToolbar1.dll/cmsearch.html

O8 - Extra context menu item: Im Cache gespeicherte Seite - res://C:\Programme\Google\GoogleToolbar1.dll/cmcache.html

O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000

O8 - Extra context menu item: Senden an &Bluetooth - C:\Programme\Sitecom\Bluetooth Software\btsendto_ie_ctx.htm

O8 - Extra context menu item: Verweisseiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmbacklinks.html

O8 - Extra context menu item: Ähnliche Seiten - res://C:\Programme\Google\GoogleToolbar1.dll/cmsimilar.html

O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\Sitecom\Bluetooth Software\btsendto_ie.htm

O9 - Extra 'Tools' menuitem: @btrez.dll,-4017 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Programme\Sitecom\Bluetooth Software\btsendto_ie.htm

O10 - Unknown file in Winsock LSP: c:\windows\system32\bmi_lsp.dll

O10 - Unknown file in Winsock LSP: c:\windows\system32\bmi_lsp.dll

O10 - Unknown file in Winsock LSP: c:\windows\system32\bmi_lsp.dll

O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.co...?1108835684493

O16 - DPF: {90A29DA5-D020-4B18-8660-6689520C7CD7} (DmiReader Class) - http://support.euro.dell.com/global/...r/PROFILER.CAB

O17 - HKLM\System\CCS\Services\Tcpip\..\{F83B4326-7C84-45A3-8805-7DE1A72822CE}: NameServer = 192.168.2.1

O21 - SSODL: mtklefa - {7E71969D-87EF-49BF-E1B6-AC138972221A} - C:\WINDOWS\System32\qjve32.dll (file missing)

O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programme\AVPersonal\AVGUARD.EXE

O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programme\AVPersonal\AVWUPSRV.EXE

O23 - Service: Bluetooth Service (btwdins) - WIDCOMM, Inc. - C:\Programme\Sitecom\Bluetooth Software\bin\btwdins.exe

O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: Windows 32-bit PnP Driver (winpnp32) - Unknown owner - C:\WINDOWS\System32\winpnp32.exe (file missing)

O23 - Service: WLTRYSVC - Unknown owner - C:\WINDOWS\System32\wltrysvc.exe

Ich habe fertig!! Und nu? Danke Bill!!

dartus 14.04.2005 23:28

Hallo master-lex-,

in deinem System ist u.a. der hier.
http://www.sophos.com/virusinfo/analyses/w32rbotwb.html = winmep.exe
Desweiteren noch min. einen anderen von derartiger Qualität.

Bei einem Trojaner mit Backdoorfunktionalität wird Dir dringend zu Neuinstallation geraten,
um das zu vermeiden:
http://www.trojaner-board.com/showthread.php?t=14669
http://www.heise.de/newsticker/meldung/57030
http://www.heise.de/newsticker/meldung/51689
http://en.wikipedia.org/wiki/Botnet

Empfohlene Anleitung zur Neuinstallation

http://www.trojaner-board.de/showthread.php?t=12154

Thema Datensicherung:

http://www.trojaner-board.de/showpos...8&postcount=11


syr
dartus

cronos 14.04.2005 23:30

Zu meinem und zu warscheinlich einem bedauern läuft auf deinem PC u.a. folgendes:

O4 - HKLM\..\RunServices: [Microsofts MediaScope] winmep.exe
Das gehört zu dem:

http://www.sophos.de/virusinfo/analyses/w32rbotwb.html

Du solltest schnellstens dein System nach folgender Anleitung neu aufsetzen, damit dir in Zukunft solcher Mist erspart bleibt:

http://www.trojaner-board.de/showthread.php?t=12154

Was man mit Bots alles machen kann:

http://www.dradio.de/dlf/sendungen/wib/253543/


Warum eine Bereinigung leider nicht mehr zum Erfolg führen kann:

http://www.mathematik.uni-marburg.de...al.html#sec2.5

cronos 14.04.2005 23:31

Hi dartus ;)

dartus 14.04.2005 23:38

Hi cronos,

:daumenhoc

dartus

master-lex- 14.04.2005 23:39

WWWWWWOOOOOOOWWWWWWW und das um die Uhrzeit :o na dann sag ich wohl erstmal DANKE :party: .... und werd mir mal das tuto zum neu Aufsetzen des Systems durchlesen :mad:


Alle Zeitangaben in WEZ +1. Es ist jetzt 07:27 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131