Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Log-Analyse und Auswertung (https://www.trojaner-board.de/log-analyse-auswertung/)
-   -   Googlefunktioniert nicht mehr (https://www.trojaner-board.de/49949-googlefunktioniert-mehr.html)

Carotte 27.02.2008 08:05

Googlefunktioniert nicht mehr
 
Hallo,

ich benötige Hilfe. Seit gestern funktioniert die Google-Homepage bei mir nicht mehr, sowohl im Firefox als auch im Internet Explorer. HijackThis hat zwar etwas gefunden, aber nachdem ich das gelöscht habe, funktioniert Google immernoch nicht. Avira Antivir hat auch nichts gefunden und Ad-Aware 2007 auch nicht. Was kann ich tun? Ich benutze Windows Vista. Bitte helfen!

Logfile:


Code:

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 07:57:09, on 27.02.2008
Platform: Windows Vista  (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16609)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Launch Manager\LaunchAp.exe
C:\Program Files\Launch Manager\HotkeyApp.exe
C:\Program Files\Launch Manager\WButton.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Windows\System32\rundll32.exe
C:\ProgramData\Mozilla Firefox\firefox.exe
C:\Windows\system32\SearchFilterHost.exe
C:\Users\Caro\Desktop\HiJackThis202.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O1 - Hosts: ::1 localhost
O2 - BHO: Yahoo! Toolbar Helper - {02478D38-C3F9-4EFB-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
O2 - BHO: Groove GFS Browser Helper - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} - C:\PROGRA~1\MICROS~3\Office12\GRA8E1~1.DLL
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O3 - Toolbar: Yahoo! Toolbar mit Pop-Up-Blocker - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O4 - HKLM\..\Run: [HotKeysCmds] C:\Windows\system32\hkcmd.exe
O4 - HKLM\..\Run: [LaunchAp] "C:\Program Files\Launch Manager\LaunchAp.exe"
O4 - HKLM\..\Run: [HotkeyApp] "C:\Program Files\Launch Manager\HotkeyApp.exe"
O4 - HKLM\..\Run: [CtrlVol] "C:\Program Files\Launch Manager\CtrlVol.exe"
O4 - HKLM\..\Run: [Wbutton] "C:\Program Files\Launch Manager\Wbutton.exe"
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\Windows\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [MSConfig] "C:\Windows\system32\msconfig.exe" /auto
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST')
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present
O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Sun Java Konsole - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_03\bin\ssv.dll
O9 - Extra button: eBay - Der weltweite Online-Marktplatz - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - http://rover.ebay.com/rover/1/707-37276-17534-25/4 (file missing)
O9 - Extra 'Tools' menuitem: eBay - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - http://rover.ebay.com/rover/1/707-37276-17534-25/4 (file missing)
O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: eBay - Der weltweite Online-Marktplatz - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - http://rover.ebay.com/rover/1/707-37276-17534-15/4 (file missing) (HKCU)
O9 - Extra 'Tools' menuitem: eBay - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - http://rover.ebay.com/rover/1/707-37276-17534-15/4 (file missing) (HKCU)
O13 - Gopher Prefix:
O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (YInstStarter Class) - C:\Program Files\Yahoo!\Common\yinsthelper.dll
O16 - DPF: {6E32070A-766D-4EE6-879C-DC1FA91D2FC3} (MUWebControl Class) - http://www.update.microsoft.com/microsoftupdate/v6/V5Controls/en/x86/client/muweb_site.cab?1197719312979
O17 - HKLM\System\CCS\Services\Tcpip\..\{6C395699-C9E9-4033-BBF3-620ECC9DDFB9}: NameServer = 192.168.0.254
O18 - Protocol: grooveLocalGWS - {88FED34C-F0CA-4636-A375-3CB6248B04CD} - C:\PROGRA~1\MICROS~3\Office12\GR99D3~1.DLL
O23 - Service: Ad-Aware 2007 Service (aawservice) - Lavasoft AB - C:\Program Files\Lavasoft\Ad-Aware 2007\aawservice.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: AntiVir PersonalEdition Classic Planer (AntiVirScheduler) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: GnabService - Empolis GmbH - c:\program files\common files\gnab\service\servicecontroller.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: Nero BackItUp Scheduler 3 - Nero AG - C:\Program Files\Nero\Nero8\Nero BackItUp\NBService.exe
O23 - Service: NMIndexingService - Nero AG - C:\Program Files\Common Files\Nero\Lib\NMIndexingService.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\Windows\system32\oodag.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: Sceneo PVR Service (srvcPVR) - Buhl Data Service GmbH - C:\Program Files\Sceneo\AbsolutTV\Services\PVR\PVRService.exe
O23 - Service: WisLMSvc - Wistron Corp. - C:\Program Files\Launch Manager\WisLMSvc.exe

--
End of file - 6618 bytes


undoreal 27.02.2008 10:58

Hallo Caro.

Fixe bitte folgende Einträge mit HJT:

Zitat:

O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)

O9 - Extra button: eBay - Der weltweite Online-Marktplatz - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - http://rover.ebay.com/rover/1/707-37276-17534-25/4 (file missing)

O9 - Extra 'Tools' menuitem: eBay - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - http://rover.ebay.com/rover/1/707-37276-17534-25/4 (file missing)

O9 - Extra button: eBay - Der weltweite Online-Marktplatz - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - http://rover.ebay.com/rover/1/707-37276-17534-15/4 (file missing) (HKCU)

O9 - Extra 'Tools' menuitem: eBay - {0B65DCC9-1740-43dc-B19C-4F309FB6A6CA} - http://rover.ebay.com/rover/1/707-37276-17534-15/4 (file missing) (HKCU)

Anleitung SuperAntiSpyware

-Downloade SuperAntiSpyware:

http://img176.imageshack.us/img176/2...nc8a81aey3.png


-Melde dich mit Administrator-Rechten an und installiere das Programm für alle Benutzer.

-Nach der Installation wirst du gefragt ob du die Schädlings-Definitionen sofort auf den neuesten Stand bringen möchtest. -> Klicke auf Ja.
=> Das Update wird daraufhin ausgeführt.

-Im Hauptfenster des Programmes finden sich verschiedene Funktionen:

http://img404.imageshack.us/img404/8...fensternh4.jpg

1. Solltest du überprüfen ob auch wirklich die aktuellen Signaturen vorliegen. Klicke dazu auf den Button Check for Updates... => Der Download wird durchgeführt und du wirst anschließend informiert, dass die Definitionen aktuell sind. Mit Klick auf OK gelangst du wieder in das Hauptfenster.



2. Musst du einige Einstellungen ändern. Öffne hierzu die Einstellungen mit einem Klick auf den Preferences...Button.
Wähle den Reiter Scanning Control aus und setzte die grünen Haken wie im Bild gezeigt wird.
Mit einem Klick auf Close gelangst du wieder in das Hauptfenster.

http://img181.imageshack.us/img181/1...erencesby3.jpg



3. Durch einen Klick auf den Button Scan your Computer gelangst du in die Scanner-Bereich.
Als erstes wählst du bitte unter Scan Location alle deine Festplatten aus und markierst sie mit einem grünen Haken.
Danach setzte den grünen Punkt bei Perform Complete Scan.

http://img528.imageshack.us/img528/1...optionsjy9.jpg

Mit einem Klick auf Weiter startest du den Scan.
Warte nun bis Scan beendet ist. Während dieser Zeit sollten keine anderen Arbeiten am Computer ausgeführt werden!

http://img204.imageshack.us/img204/1299/scanls6.jpg

Nachdem der Scan beendet ist wirst du über evtl. Funde informiert. Du hast außerdem die Möglichkeit weitere Informationen über die markierten Objekte auf der Website des Herstellers ab zu fragen.

Wechsel wieder in das Hauptfenster und öffne die Preferences. Dort wähle den Reiter Statistics/Logs und markiere das letzte logFile.
Durch drücken des Buttons View Log... öffnet sich ein Text-Dokument. Den Inhalt dieses Dokuments markierst (Strg.+A) und kopierst (Strg.+C) du.
Anschließend kannst du es hier im Forum einfügen (Strg.+V).

http://img528.imageshack.us/img528/2685/loglk6.jpg



4. Nach dem dein Helfer das log ausgewertet hat kannst du die Objekte in der Quarantäne Löschen bzw. wiederherstellen.
Wechsel dazu vom Hauptfenster aus in die Quarantäne und führe die gewünschte Aktion für die markierten Objekte aus.
Der Restore...Button stellt die markierten Objekte wieder her während der Remove...Button die Objekte löscht!


Als abschließende Überprüfung sollte ein Scan im agesicherten Modus erfolgen.
Öffne die Safe-Boot-Option von SASW indem du "Start->Programme->SUPERAntiSpyware->BootSafe" öffnest.
Es wird sich ein Installer öffnen der ein Desktop-Symbol und mehrere Registrierungsschlüssel erstellt.
Wähle im darauf folgenden Fenster Safe Mode - Minimal aus und starte den Rechner durch drücken des Reboot Buttons neu.

http://img267.imageshack.us/img267/4237/safebootap6.jpg

Wenn auch dieser Scan beendet ist kannst du den Rechner im normalen Modus neustarten.
Dazu musst du die Boot.ini ändern: "Start->ausführen->msconfig eintippen und Enter drücken.
Dort wählst du den Reiter Boot.ini aus und enfernst den Haken bei /SAFEBOOT.
Klicke dann auf Übernehmen und starte den Rechner durch Drücken des Jetzt neustarten...Buttons neu.


Carotte 27.02.2008 18:25

Alles klar, hier das logFile:

Code:

SUPERAntiSpyware Scan Log
http://www.superantispyware.com

Generated 02/27/2008 at 06:16 PM

Application Version : 3.9.1008

Core Rules Database Version : 3410
Trace Rules Database Version: 1402

Scan type      : Complete Scan
Total Scan Time : 02:02:34

Memory items scanned      : 589
Memory threats detected  : 0
Registry items scanned    : 8838
Registry threats detected : 100
File items scanned        : 106753
File threats detected    : 5

Adware.Zango/ShoppingReport
        HKLM\Software\Classes\CLSID\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
        HKCR\CLSID\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
        HKCR\CLSID\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
        HKCR\CLSID\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}\Implemented Categories
        HKCR\CLSID\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}\Implemented Categories\{00021493-0000-0000-C000-000000000046}
        HKCR\CLSID\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}\InprocServer32
        HKCR\CLSID\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}\InprocServer32#ThreadingModel
        HKCR\CLSID\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}\ProgID
        HKCR\CLSID\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}\TypeLib
        HKCR\CLSID\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}\VersionIndependentProgID
        C:\PROGRAM FILES\SHOPPINGREPORT\BIN\2.5.0\SHOPPINGREPORT.DLL
        HKCR\ShoppingReport.HbAx
        HKCR\ShoppingReport.HbAx\CLSID
        HKCR\ShoppingReport.HbAx\CurVer
        HKCR\ShoppingReport.HbAx.1
        HKCR\ShoppingReport.HbAx.1\CLSID
        HKCR\ShoppingReport.HbInfoBand
        HKCR\ShoppingReport.HbInfoBand\CLSID
        HKCR\ShoppingReport.HbInfoBand\CurVer
        HKCR\ShoppingReport.HbInfoBand.1
        HKCR\ShoppingReport.HbInfoBand.1\CLSID
        HKCR\ShoppingReport.IEButton
        HKCR\ShoppingReport.IEButton\CLSID
        HKCR\ShoppingReport.IEButton\CurVer
        HKCR\ShoppingReport.IEButton.1
        HKCR\ShoppingReport.IEButton.1\CLSID
        HKCR\ShoppingReport.IEButtonA
        HKCR\ShoppingReport.IEButtonA\CLSID
        HKCR\ShoppingReport.IEButtonA\CurVer
        HKCR\ShoppingReport.IEButtonA.1
        HKCR\ShoppingReport.IEButtonA.1\CLSID
        HKCR\ShoppingReport.RprtCtrl
        HKCR\ShoppingReport.RprtCtrl\CLSID
        HKCR\ShoppingReport.RprtCtrl\CurVer
        HKCR\ShoppingReport.RprtCtrl.1
        HKCR\ShoppingReport.RprtCtrl.1\CLSID
        HKCR\CLSID\{20EA9658-6BC3-4599-A87D-6371FE9295FC}
        HKCR\CLSID\{20EA9658-6BC3-4599-A87D-6371FE9295FC}\Control
        HKCR\CLSID\{20EA9658-6BC3-4599-A87D-6371FE9295FC}\Implemented Categories
        HKCR\CLSID\{20EA9658-6BC3-4599-A87D-6371FE9295FC}\Implemented Categories\{7DD95801-9882-11CF-9FA9-00AA006C42C4}
        HKCR\CLSID\{20EA9658-6BC3-4599-A87D-6371FE9295FC}\InprocServer32
        HKCR\CLSID\{20EA9658-6BC3-4599-A87D-6371FE9295FC}\InprocServer32#ThreadingModel
        HKCR\CLSID\{20EA9658-6BC3-4599-A87D-6371FE9295FC}\ProgID
        HKCR\CLSID\{20EA9658-6BC3-4599-A87D-6371FE9295FC}\Programmable
        HKCR\CLSID\{20EA9658-6BC3-4599-A87D-6371FE9295FC}\ToolboxBitmap32
        HKCR\CLSID\{20EA9658-6BC3-4599-A87D-6371FE9295FC}\TypeLib
        HKCR\CLSID\{20EA9658-6BC3-4599-A87D-6371FE9295FC}\Version
        HKCR\CLSID\{20EA9658-6BC3-4599-A87D-6371FE9295FC}\VersionIndependentProgID
        HKCR\CLSID\{A16AD1E9-F69A-45AF-9462-B1C286708842}
        HKCR\CLSID\{A16AD1E9-F69A-45AF-9462-B1C286708842}\InprocServer32
        HKCR\CLSID\{A16AD1E9-F69A-45AF-9462-B1C286708842}\InprocServer32#ThreadingModel
        HKCR\CLSID\{A16AD1E9-F69A-45AF-9462-B1C286708842}\ProgID
        HKCR\CLSID\{A16AD1E9-F69A-45AF-9462-B1C286708842}\Programmable
        HKCR\CLSID\{A16AD1E9-F69A-45AF-9462-B1C286708842}\TypeLib
        HKCR\CLSID\{A16AD1E9-F69A-45AF-9462-B1C286708842}\VersionIndependentProgID
        HKCR\CLSID\{C9CCBB35-D123-4A31-AFFC-9B2933132116}
        HKCR\CLSID\{C9CCBB35-D123-4A31-AFFC-9B2933132116}\InprocServer32
        HKCR\CLSID\{C9CCBB35-D123-4A31-AFFC-9B2933132116}\InprocServer32#ThreadingModel
        HKCR\CLSID\{C9CCBB35-D123-4A31-AFFC-9B2933132116}\ProgID
        HKCR\CLSID\{C9CCBB35-D123-4A31-AFFC-9B2933132116}\Programmable
        HKCR\CLSID\{C9CCBB35-D123-4A31-AFFC-9B2933132116}\TypeLib
        HKCR\CLSID\{C9CCBB35-D123-4A31-AFFC-9B2933132116}\VersionIndependentProgID
        HKCR\TypeLib\{CDCA70D8-C6A6-49EE-9BED-7429D6C477A2}
        HKCR\TypeLib\{CDCA70D8-C6A6-49EE-9BED-7429D6C477A2}\1.0
        HKCR\TypeLib\{CDCA70D8-C6A6-49EE-9BED-7429D6C477A2}\1.0\0
        HKCR\TypeLib\{CDCA70D8-C6A6-49EE-9BED-7429D6C477A2}\1.0\0\win32
        HKCR\TypeLib\{CDCA70D8-C6A6-49EE-9BED-7429D6C477A2}\1.0\FLAGS
        HKCR\TypeLib\{CDCA70D8-C6A6-49EE-9BED-7429D6C477A2}\1.0\HELPDIR
        HKCR\TypeLib\{D136987F-E1C4-4CCC-A220-893DF03EC5DF}
        HKCR\TypeLib\{D136987F-E1C4-4CCC-A220-893DF03EC5DF}\1.0
        HKCR\TypeLib\{D136987F-E1C4-4CCC-A220-893DF03EC5DF}\1.0\0
        HKCR\TypeLib\{D136987F-E1C4-4CCC-A220-893DF03EC5DF}\1.0\0\win32
        HKCR\TypeLib\{D136987F-E1C4-4CCC-A220-893DF03EC5DF}\1.0\FLAGS
        HKCR\TypeLib\{D136987F-E1C4-4CCC-A220-893DF03EC5DF}\1.0\HELPDIR
        HKCR\TypeLib\{E343EDFC-1E6C-4CB5-AA29-E9C922641C80}
        HKCR\TypeLib\{E343EDFC-1E6C-4CB5-AA29-E9C922641C80}\1.0
        HKCR\TypeLib\{E343EDFC-1E6C-4CB5-AA29-E9C922641C80}\1.0\0
        HKCR\TypeLib\{E343EDFC-1E6C-4CB5-AA29-E9C922641C80}\1.0\0\win32
        HKCR\TypeLib\{E343EDFC-1E6C-4CB5-AA29-E9C922641C80}\1.0\FLAGS
        HKCR\TypeLib\{E343EDFC-1E6C-4CB5-AA29-E9C922641C80}\1.0\HELPDIR
        HKCR\Interface\{8AD9AD05-36BE-4E40-BA62-5422EB0D02FB}
        HKCR\Interface\{8AD9AD05-36BE-4E40-BA62-5422EB0D02FB}\ProxyStubClsid
        HKCR\Interface\{8AD9AD05-36BE-4E40-BA62-5422EB0D02FB}\ProxyStubClsid32
        HKCR\Interface\{8AD9AD05-36BE-4E40-BA62-5422EB0D02FB}\TypeLib
        HKCR\Interface\{8AD9AD05-36BE-4E40-BA62-5422EB0D02FB}\TypeLib#Version
        HKCR\Interface\{AEBF09E2-0C15-43C8-99BF-928C645D98A0}
        HKCR\Interface\{AEBF09E2-0C15-43C8-99BF-928C645D98A0}\ProxyStubClsid
        HKCR\Interface\{AEBF09E2-0C15-43C8-99BF-928C645D98A0}\ProxyStubClsid32
        HKCR\Interface\{AEBF09E2-0C15-43C8-99BF-928C645D98A0}\TypeLib
        HKCR\Interface\{AEBF09E2-0C15-43C8-99BF-928C645D98A0}\TypeLib#Version
        HKCR\Interface\{D8560AC2-21B5-4C1A-BDD4-BD12BC83B082}
        HKCR\Interface\{D8560AC2-21B5-4C1A-BDD4-BD12BC83B082}\ProxyStubClsid
        HKCR\Interface\{D8560AC2-21B5-4C1A-BDD4-BD12BC83B082}\ProxyStubClsid32
        HKCR\Interface\{D8560AC2-21B5-4C1A-BDD4-BD12BC83B082}\TypeLib
        HKCR\Interface\{D8560AC2-21B5-4C1A-BDD4-BD12BC83B082}\TypeLib#Version
        HKU\S-1-5-21-767209058-2581187054-365749990-1003\Software\ShoppingReport
        HKLM\Software\ShoppingReport
        HKLM\Software\ShoppingReport#affid
        HKLM\Software\ShoppingReport#Version
        HKLM\Software\ShoppingReport#ProductName
        HKLM\Software\ShoppingReport#SG_Not_Set
        C:\Program Files\ShoppingReport\Bin\2.5.0
        C:\Program Files\ShoppingReport\Bin
        C:\Program Files\ShoppingReport

Adware.Tracking Cookie
        C:\Users\Caro\AppData\Roaming\Microsoft\Windows\Cookies\Low\caro@statcounter[1].txt


undoreal 27.02.2008 20:47

O.k. lösche die Einträge bitte wie in der Anleitung beschrieben.

Danach führe bitte den Safe-Boot Scan durch.

Carotte 28.02.2008 05:19

Dateien hab ich gelöscht. Das Problem bei dem Sicherheitsscan ist, wenn ich den Safe Mode - Minimal ausgewählt habe und reboote, startet mein PC trotz dessen im normalen Modus... Und Google.de funktioniert immernoch nicht. Zudem wird auch www.microsoft.com als offline angezeigt...

undoreal 28.02.2008 11:53

Zitat:

Das Problem bei dem Sicherheitsscan ist, wenn ich den Safe Mode - Minimal ausgewählt habe und reboote, startet mein PC trotz dessen im normalen Modus...
Hast du den Spybot Tea Timer Resident aktiviert? Wenn ja deaktivieren ihn bitte.

Du kannst auch einfach manuell in den Safe Mode wechseln:


Abgesicherter Modus (alle Windows Versionen)


So wird der abgesicherte Modus am einfachsten aufgerufen -> KLICK MICH

KarlKarl 28.02.2008 18:02

Achtung: Auf keinen Fall die Methode über msconfig benutzen. Sollte der abgesicherte Modus beschädigt sein, gibt es dann keinen Weg zurück.

Carotte 28.02.2008 18:11

Danke für die Warnung. War leider zu spät. Hab den Scan bereits im abgesicherten Modus durchgeführt. Wurde nichts gefunden. Das Problem besteht weiterhin. Hat noch jemand eine Idee, was ich machen kann? Ansonsten formatier ich jetzt.

KarlKarl 28.02.2008 18:59

Dann war die Warnung glücklicherweise hier überflüssig, sonst wäre dein nächster Beitrag aus dem Internet-Cafe gekommen.

Was passiert denn mit der Google-Seite (bzw. nicht)? Fehlermeldungen? Alle anderen Seiten gehen?

Carotte 28.02.2008 20:04

Also ich hab jetz Windows Vista neu draufgemacht auf meinen Laptop. Hab den noch nicht lange in Benutzung, deshalb war das kein Problem.
Hat aber leider Gottes nichts genützt. Google.de, google.com und microsoft.com kann ich nicht aufrufen. Es kommt quasi eine Fehlermeldung, dass die Seite nicht erreichbar wäre, bzw. ich offline bin. Andere Seiten gehen aufzurufen. Mir sind noch keine weiteren Defekte bekannt.
Den Laptop habe ich auch schon über einen anderen Internetanschluss genutzt, da funktionierten die Seiten einwandfrei. Aber an meinem Anschluss zu Hause will es nicht so recht. Ich nutze das Internet über ein Heimnetzwerk und die anderen PCs können die Seiten aufrufen.

[edit]
Hab alles natürlich formatiert. Könnte es am Router liegen? Trotz dass die Seiten bei den anderen PCs funktionieren?
Gerade hab ich noch herausgefunden, dass ebay auch nicht richtig ausgeführt wird, z.B. werden Bilder etc nicht richtig geladen.
Bei Verwendung eines Proxy-Servers wie UnBlock MySpace, Bebo, Friendster, YouTube and More - NoNudges.com gehen alle Seiten ganz normal aufzurufen.

Carotte 28.02.2008 21:56

http://www.google.com/intl/de/ lässt sich allerdings aufrufen
Was ich vergessen habe, zu erwähnen, der erste Internetzugang, den ich genutzt habe, war eine ISDN-Verbindung und nun hänge ich an DSL 1000.


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:17 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55