Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Internet-Explorer-öffnet-sich-selbst (https://www.trojaner-board.de/26574-internet-explorer-oeffnet-selbst.html)

RoBBeck 06.02.2006 20:15

Internet-Explorer-öffnet-sich-selbst
 
Hallo Leute,
Habe auch dieses internet-explorer-öffnet-sich-selbst-problem.
Habe schon alles versucht:
HJT, SpyBot, ad-aware, spyware doctor.....
bekomme es einfach nicht in den griff.

Habe hier mal die Logfile von HijackThis(hoffe richtig editiert)

Bemerkenswert ist, das diese zeile jedes mal wieder da ist nachdem ich sie markiert habe, fixed habe, und dann das programm neu starte

O17 - HKLM\System\CCS\Services\Tcpip\..\{B22075B8-0079-49FE-BDE1-0F95199C215B}: NameServer = 1**.5*.1**.2** 1**.5*.1**.1**



Logfile of HijackThis v1.99.1
Scan saved at 20:05:43, on 06.02.2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\PROGRA~1\ARCORO~1\Arcor.exe
C:\WINDOWS\System32\nvsvc32.exe
C:\Programme\Spyware Doctor\sdhelp.exe
C:\WINDOWS\system32\rundll32.exe
C:\Programme\Internet Explorer\iexplore.exe
C:\WINDOWS\System32\wbem\wmiapsrv.exe
C:\Dokumente und Einstellungen\***\Eigene Dateien\Setup\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://w**.google.de
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://w**.google.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://w**.google.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://w**.google.de
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://w**.google.de
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://w**.google.de
O4 - HKCU\..\Run: [Arcor Online] C:\PROGRA~1\ARCORO~1\Arcor.exe /inst_typ:2 /kunden_typ:bestand
O17 - HKLM\System\CCS\Services\Tcpip\..\{B22075B8-0079-49FE-BDE1-0F95199C215B}: NameServer = 1**.5*.1**.2** 1**.5*.1**.1**
O20 - Winlogon Notify: Nls - C:\WINDOWS\system32\d80m0id1e80.dll
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
O23 - Service: PC Tools Spyware Doctor (SDhelper) - PC Tools - C:\Programme\Spyware Doctor\sdhelp.exe



Hoffe mir kann irgendjemand helfen, bin hier irgendwie am verzweifeln

BataAlexander 06.02.2006 20:39

Hallo,

lade Dir http://www.simplytech.it/L2MRemover/setup.zip

und fixe :

O20 - Winlogon Notify: Nls - C:\WINDOWS\system32\d80m0id1e80.dll

Arbeitest Du im eingeschränkten Benutzerkonto?
Poste dannach noch ein HJT Log, speicher das Programm aber vorher in einen festen Ordner c:\prgramme\hjt und starte es mit einem Rechtsklick auf die Verknüpfung und dann "ausführen als", hier dann die Anmeldedaten für Deinen Admin Account eingeben und dann den LOg erstellen.

Gruß

Schrulli

RoBBeck 06.02.2006 21:48

hat funktioniert
 
vielen dank,
der L2MRemover hats geschafft, bin dieses lästige Problem jetzt endlich los :aplaus:


Alle Zeitangaben in WEZ +1. Es ist jetzt 22:21 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131