![]() |
Internet Explorer öffnet sich bei jedem Klick und jeder Aktion immer wieder Hallo, ich habe seit heute Nachmittag das Problem, dass sich nach dem Start meines Laptops bei jedem Klick bzw jedem gestarteten Prozess der Internet Explorer öffnet. Das heißt, wenn ich z.B. den msn-massenger wegklicke, der sich beim Starten automatisch öffnet, dann startet der Internet-Explorer, wenn ich den dann wegklicke, startet er neu, wenn ich eine Google-Suche starte, startet sich er sich erneut und ich habe ihn zweimal auf und dies setzt sich die ganze Zeit so fort, sodass ich nach kurzer Zeit schnell 30-40 geöffnete Internet Explorer habe. So wird das Suchen nach einer Lösung im Netz nur im abgesichertem Modus bzw auf einem anderen PC möglich. hier im Forum habe ich mich auch umgeschaut, aber es ist immer nur beschrieben, dass sich Werbefenster öffnen, dass ist bei mir komischerweise nicht der Fall, der IE startet immer mit meiner eingestellten Startseite. Insofern bin ich wirklich überfragt. Hier mein Ergebnis von Highjackthis: Logfile of Trend Micro HijackThis v2.0.2 Scan saved at 19:54:27, on 25.10.2009 Platform: Windows Vista SP1 (WinNT 6.00.1905) MSIE: Internet Explorer v7.00 (7.00.6001.18319) Boot mode: Safe mode with network support Running processes: C:\Windows\Explorer.EXE C:\Program Files\Windows Media Player\wmpnscfg.exe C:\Program Files\Trend Micro\HijackThis\HijackThis.exe R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=de_de&c=83&bd=Pavilion&pf=cnnb R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = h**p://www.google.de/ R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = h**p://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=de_de&c=83&bd=Pavilion&pf=cnnb R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = h**p://go.microsoft.com/fwlink/?LinkId=54896 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = h**p://go.microsoft.com/fwlink/?LinkId=54896 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://ie.redirect.hp.com/svs/rdr?TYPE=3&tp=iehome&locale=de_de&c=83&bd=Pavilion&pf=cnnb R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O1 - Hosts: ::1 localhost O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O2 - BHO: Windows Live Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [UCam_Menu] "C:\Program Files\CyberLink\YouCam\MUITransfer\MUIStartMenu.exe" "C:\Program Files\CyberLink\YouCam" update "Software\CyberLink\YouCam\2.0" O4 - HKLM\..\Run: [QPService] "C:\Program Files\HP\QuickPlay\QPService.exe" O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide O4 - HKLM\..\Run: [QlbCtrl.exe] C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\QlbCtrl.exe /Start O4 - HKLM\..\Run: [OnScreenDisplay] C:\Program Files\Hewlett-Packard\HP QuickTouch\HPKBDAPP.exe O4 - HKLM\..\Run: [HP Health Check Scheduler] c:\Program Files\Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hp\HP Software Update\HPWuSchd2.exe O4 - HKLM\..\Run: [hpWirelessAssistant] C:\Program Files\Hewlett-Packard\HP Wireless Assistant\HPWAMain.exe O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe" O4 - HKLM\..\Run: [Laser mouse] "C:\Program Files\Laser Center\Office-Web Center\Panel.exe" O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe" O4 - HKLM\..\Run: [avgnt] "C:\Program Files\Avira\AntiVir Desktop\avgnt.exe" /min O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe /autoRun O4 - HKCU\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter O4 - HKCU\..\Run: [DSLCoMan] "C:\Program Files\DSL Connection Manager\DSLCoMan.exe" -autostart O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe O4 - HKCU\..\Run: [ICQ] "D:\Programme\ICQ6\ICQ.exe" silent O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'LOKALER DIENST') O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'LOKALER DIENST') O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'NETZWERKDIENST') O4 - Startup: ubisoft register.lnk = C:\Program Files\Ubi Soft\Register\schedule.exe O8 - Extra context menu item: Bild an &Bluetooth-Gerät senden... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie_ctx.htm O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000 O8 - Extra context menu item: Nach Microsoft E&xel exportieren - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000 O8 - Extra context menu item: Seite an &Bluetooth-Gerät senden... - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra button: An OneNote senden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll O9 - Extra 'Tools' menuitem: An OneNote s&enden - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL O9 - Extra button: @btrez.dll,-4015 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra 'Tools' menuitem: @btrez.dll,-12650 - {CCA281CA-C863-46ef-9331-5C8D4460577F} - C:\Program Files\WIDCOMM\Bluetooth Software\btsendto_ie.htm O9 - Extra button: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6.5\ICQ.exe O9 - Extra 'Tools' menuitem: ICQ6 - {E59EB121-F339-4851-A3BA-FE49C35617C2} - D:\Programme\ICQ6.5\ICQ.exe O13 - Gopher Prefix: O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - h**p://messenger.zone.msn.com/MessengerGamesContent/GameContent/de/uno1/GAME_UNO1.cab O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - h**p://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab O16 - DPF: {D0C0F75C-683A-4390-A791-1ACFD5599AB8} (Oberon Flash Game Host) - h**p://icq.oberon-media.com/Gameshell/GameHost/1.0/OberonGameHost.cab O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL O23 - Service: AccSys WLAN Control Service (accvssvc) - AccSys GmbH - C:\Program Files\Common Files\AccSys\AccVSSvc.exe O23 - Service: Andrea ST Filters Service (AESTFilters) - Andrea Electronics Corporation - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_9a642328\aestsrv.exe O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\sched.exe O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Program Files\Avira\AntiVir Desktop\avguard.exe O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe O23 - Service: Com4QLBEx - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\HP Quick Launch Buttons\Com4QLBEx.exe O23 - Service: GameConsoleService - WildTangent, Inc. - C:\Program Files\HP Games\My HP Game Console\GameConsoleService.exe O23 - Service: HP Health Check Service - Hewlett-Packard - c:\Program Files\Hewlett-Packard\HP Health Check\hphc_service.exe O23 - Service: hpqwmiex - Hewlett-Packard Development Company, L.P. - C:\Program Files\Hewlett-Packard\Shared\hpqwmiex.exe O23 - Service: HP Service (hpsrv) - Hewlett-Packard Corporation - C:\Windows\system32\Hpservice.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: QuickPlay Background Capture Service (QBCS) (QPCapSvc) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPCapSvc.exe O23 - Service: QuickPlay Task Scheduler (QTS) (QPSched) - Unknown owner - C:\Program Files\HP\QuickPlay\Kernel\TV\QPSched.exe O23 - Service: Recovery Service for Windows - Unknown owner - C:\Windows\SMINST\BLService.exe O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe O23 - Service: Audio Service (STacSV) - IDT, Inc. - C:\Windows\System32\DriverStore\FileRepository\stwrt.inf_9a642328\STacSV.exe -- End of file - 8509 bytes Ich habe das Ergebnis auch schon Auswerten lassen und die schädlichen Dinge gelöscht, in der Hoffnung, dass er gehen würde, tut es aber nicht. Dabei handelte es sich um: R3 URL Searchhook:(noname)--(nofile) F2 REG System.ini.UserInit=C:\Windows\System32\ezShell\start.exe O2 -BHO(noname)-{7E853D72-626A-48EC....} Wäre sehr nett, wenn da vielleicht jemand eine Antwort drauf weiß. MfG Flo |
Hallo und Herzlich Willkommen! :) Gibt es einen "relativ einfachen Weg",wenn eine frische Infektion vorliegt,oder mal bestimmte Probleme bekommt man auch gelöst, was man sogleich ausprobieren sollte: Zitat:
Da die SWH nur ein Notlösung ist, arbeite die von mir vorgeschlagenen Schritte ab: 1. - Lade dir RSIT - http://filepony.de/download-rsit/: - an einen Ort deiner Wahl und führe die rsit.exe aus - wird "Hijackthis" auch von Rsit installiert und ausgeführt - RSIT erstellt 2 Logfiles (C:\rsit\log.txt und C:\rsit\info.txt) mit erweiterten Infos von deinem System - diese beide bitte komplett hier posten **Kannst Du das Log in Textdatei speichern und hier anhängen (auf "Erweitert" klicken) 3. Ich würde gerne noch all deine installierten Programme sehen: Lade dir das Tool ccleaner herunter installieren ("Füge CCleaner Yahoo! Toolbar hinzu" abwählen)→ starten→ unter Options settings-> "german" einstellen dann klick auf "Extra (um die installierten Programme auch anzuzeigen)→ weiter auf "Als Textdatei speichern..." wird eine Textdatei (*.txt) erstellt, kopiere dazu den Inhalt und füge ihn da ein Zitat:
Coverflow |
Hi, danke erstmal für die erste schnelle Hilfe. Der Link zu RSIT funktioniert irgendwie nicht, habe es mir aber ergooglet. Hier nun meine Ergebnisse: (leider kriege ich es nicht hin die txt.Dokumente im abgesicherten Modus hochzuladen) lol die info.txt Code: info.txt logfile of random's system information tool 1.06 2009-10-26 17:28:00 |
Code: ======Security center information====== |
und die log.txt Code: Logfile of random's system information tool 1.06 (written by random/random) |
Code: ======List of files/folders created in the last 1 months====== |
Aus CCleaner: Code: Activation Assistant for the 2007 Microsoft Office suites Microsoft Corporation 04.09.2008 14,0MB Ich glaube das ist das, was du dir vorgestellt hast. mfg Flo |
so, sry, ich habe 2 STunden versucht das irgendwie besser zu posten, aber wie gesagt, kriege ich es nicht hin etwas anzuhängen, ich kann die Dateien nicht auf einen anderen PC bekommen um es von dort zu posten und alles als eines ist mit 68.000 Zeichen zu groß, deswegen war es leider der einzige Weg. Ich habe es versucht einigermaßen sinnvoll zu trennen. Ich hoffe, es ist noch einigermaßen verwertbar. danke und MfG FLo |
Zitat:
1. Lade Dir Malwarebytes Anti-Malware von→ malwarebytes.org
2. poste erneut: Trend Micro HijackThis-Logfile - Keine offenen Fenster, solang bis HijackThis läuft!! |
Ich muss den abgesicherten Modus starten, da ich sonst nichts machen kann, da sich ununterbrochen nen Internetexplorer öffnet und so das Programm, was ich verwenden will immer wieder in den Hintergrund geht. Effektives Arbeiten ist dann also nicht möglich. Code: Malwarebytes' Anti-Malware 1.41 Code: Logfile of Trend Micro HijackThis v2.0.2 |
hi versuche folgendes: - gehe in den abgesicherten Modus und wähle hier: "Abgesicherter Modus mit Netzwerktreibern" - führe dann von dort einen Komplett-Systemcheck mit Nod32 - die Scanergebnis als *.txt Dateien speichern) - (ESET Online Scanner Vor dem Scan Einstellungen im Internet Explorer: - "Extras→ Internetoptionen→ Sicherheit": - alles auf Standardstufe stellen - Active X erlauben |
Hi, es wurde alles gescannt aber keine Bedrohungen gefunden. Leider ist NOD beim Speichern der log. Datei abgestürzt. |
hi 1. Schliesse alle Programme einschliesslich Internet Explorer und fixe mit Hijackthis die Einträge aus der nachfolgenden Codebox (HijackThis starten→ "Do a system scan only"→ Einträge auswählen→ Häckhen setzen→ "Fix checked"klicken→ PC neu aufstarten): HijackThis erstellt ein Backup, Falls bei "Fixen" etwas schief geht, kann man unter "View the list of backups"- die Objekte wiederherstellen Code: R3 - URLSearchHook: (no name) - - (no file) reinige dein System mit Ccleaner:
3. poste erneut: Trend Micro HijackThis-Logfile - Keine offenen Fenster, solang bis HijackThis läuft!! eine bemerkbare Besserung eingetreten? |
Hi, habe leider a WE keine Zeit das zu machen, werde mich da frühstens Sonntag Abend ran setzen können. Bemerklich verbessert hat es sich schon, da ich das Problem auf meinem Laptop habe, kann ich ja auch das Touchpad benutzen....und, es funktioniert :D Der IE öffnet sich nur bei der Maus, vorher konnte ich das Touchpad jedoch garnicht benutzen, da es keine Reaktion gezeigt hat. Wie gesagt, werde mich da dann wahrscheinlich morgen Abend ransetzen. Danke soweit schonmal. MfG Flo |
So, habe jetzt mal die nötige Zeit gefunden. Code: Logfile of Trend Micro HijackThis v2.0.2 Es ist keine merkbare Verbesserung eingetreten durch die letzten Schritte. Ich habe aber jetzt herausgefunden, dass das Touchpad wunderbar funktioniert, solange ich die maus vor dem Starten garnicht erst anschließe. Sobald ich sie anschließe und einmal klicke habe ich das Problem, dass das Touchpad immer wieder aussetzer hat und ich es aktivieren kann, indem ich mit der Maus irgendwo hinklicke. dann öffnet sich auch kein Fenster, solange es bei diesem einen klick bleibt, der allerdings auch kein wirklicher Klick ist, da nichts passiert.... Also dieses Problem ist für mich ziemlich skuril....heißt das, dass der maustreiber vllt ne Macke mitbekommen hat? Denn wie gesagt, ohne Maus kann ich mit dem Touchpad super und ohne Probleme arbeiten. |
Seit wann hast du dieses Problem denn? Wie lange benutzt du die Maus denn? Könntest Du nach Treiberupdate sehen... |
Das Problem habe ich, seid ich eine MSN-Nachrichtbekommen habe mit einem Link von einer Person, die nicht auf meiner Liste stand. Ich habe diesen Link jedoch nicht geöffnet oder angeklickt und das Fenster sofort beendet. Seitdem habe ich das Problem eigentlich. Die Maus benutze ich schon seit Jahren, am PC und am Laptop. |
Vielleicht nur Zufall, aber ich denke könnte mit der Maus zu tuhen haben Hast du schon mal eine andere Maus ausprobiert? |
Hab mir jetzt mal ne andere Maus organisiert und....es funktioniert... Ist irgendwie nen komisches Problem....aber ich sehe das Problem jetzt einfach mal als gelöst an. Ich danke dir auf jeden Fall für deine unermüdlichen Bemühungen :-) Gruß Flo |
gern geschehen:) Kannst du die Programme die wir verwendet haben und nicht brauchst entfernen, bis auf: Code: HijackThis/Trend Micro Zitat:
wünsch Dir alles Gute:) |
Alle Zeitangaben in WEZ +1. Es ist jetzt 19:01 Uhr. |
Copyright ©2000-2025, Trojaner-Board