|   | Rookie Bert | 26.05.2010 17:45 |  
 werde auf falsche Webseiten umgeleitet, virenscanner stützt ab
 Hallo, 
ich habe folgendes Problem. Ich werde, wenn ich Links im Browser anklicke auf falsche Seiten umgeleitet und wenn ich Spybot, Antivir oder Malwarebytes durchlaufen lasse dann dann Stürzt der ganze Rechner ab oder das anti Viren Programm. Auch die windows Firewall ist nach einem neustart deaktiviert. Ich hoffe ich habe alles richtig gemacht mit meinem ersten Beitrag. Wäre toll wenn ihr mir helfen könnt.     
Ich habe mal versucht ein Logfile zu erstellen.  
HiJackthis Logfile:   Code: 
 Logfile of Trend Micro HijackThis v2.0.4Scan saved at 18:22:04, on 26.05.2010
 Platform: Windows XP SP2 (WinNT 5.01.2600)
 MSIE: Internet Explorer v7.00 (7.00.6000.17023)
 Boot mode: Normal
 
 Running processes:
 C:\WINDOWS\System32\smss.exe
 C:\WINDOWS\system32\winlogon.exe
 C:\WINDOWS\system32\services.exe
 C:\WINDOWS\system32\lsass.exe
 C:\WINDOWS\system32\Ati2evxx.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\System32\svchost.exe
 C:\WINDOWS\system32\svchost.exe
 C:\WINDOWS\system32\spoolsv.exe
 C:\Programme\Avira\AntiVir Desktop\sched.exe
 C:\WINDOWS\system32\Ati2evxx.exe
 C:\WINDOWS\Explorer.EXE
 C:\Programme\Avira\AntiVir Desktop\avguard.exe
 C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
 C:\Programme\Avira\AntiVir Desktop\avshadow.exe
 C:\Programme\Bonjour\mDNSResponder.exe
 C:\Programme\Java\jre6\bin\jqs.exe
 C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7Debug\mdm.exe
 C:\WINDOWS\system32\HPZipm12.exe
 C:\Programme\Java\jre6\bin\jusched.exe
 C:\WINDOWS\system32\PnkBstrA.exe
 C:\WINDOWS\CameraFixer.exe
 C:\WINDOWS\vsnpstd.exe
 C:\WINDOWS\system32\PnkBstrB.exe
 C:\Programme\Avira\AntiVir Desktop\avgnt.exe
 C:\Programme\iTunes\iTunesHelper.exe
 C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
 C:\WINDOWS\system32\ctfmon.exe
 C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
 C:\WINDOWS\system32\svchost.exe
 C:\Programme\Canon\CAL\CALMAIN.exe
 C:\WINDOWS\system32\wscntfy.exe
 C:\Programme\iPod\bin\iPodService.exe
 C:\Programme\Mozilla Firefox\firefox.exe
 C:\WINDOWS\System32\svchost.exe
 C:\Programme\Java\jre6\bin\jucheck.exe
 C:\WINDOWS\system32\wuauclt.exe
 C:\WINDOWS\system32\msiexec.exe
 C:\Programme\Trend Micro\HiJackThis\HiJackThis.exe
 
 R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = about:blank
 R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://start.icq.com/
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://go.microsoft.com/fwlink/?LinkId=69157
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://go.microsoft.com/fwlink/?LinkId=54896
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = about:blank
 R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://go.microsoft.com/fwlink/?LinkId=54896
 R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://go.microsoft.com/fwlink/?LinkId=69157
 R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = about:blank
 R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
 R3 - URLSearchHook: (no name) -  - (no file)
 O1 - Hosts: 74.125.45.100 securitysoftwarepayments.com
 O1 - Hosts: 74.125.45.100 privatesecuredpayments.com
 O1 - Hosts: 74.125.45.100 secure.privatesecuredpayments.com
 O1 - Hosts: 74.125.45.100 secure-plus-payments.com
 O1 - Hosts: 74.125.45.100 www.secure-plus-payments.com
 O1 - Hosts: 74.125.45.100 safebrowsing-cache.google.com
 O1 - Hosts: 74.125.45.100 urs.microsoft.com
 O1 - Hosts: 74.125.45.100 www.securesoftwarebill.com
 O1 - Hosts: 74.125.45.100 secure.paysecuresystem.com
 O1 - Hosts: 74.125.45.100 paysoftbillsolution.com
 O1 - Hosts: 74.125.45.100 protected.maxisoftwaremart.com
 O2 - BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
 O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
 O2 - BHO: (no name) - {B2FEBE96-7D27-4707-AD9D-F8E67C4218A6} - C:\WINDOWS\system32\fhbj.dll (file missing)
 O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Java\jre6\bin\jp2ssv.dll
 O2 - BHO: JQSIEStartDetectorImpl - {E7E6F031-17CE-4C07-BC86-EABFE594F69C} - C:\Programme\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
 O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programme\Java\jre6\bin\jusched.exe"
 O4 - HKLM\..\Run: [CameraFixer] C:\WINDOWS\CameraFixer.exe
 O4 - HKLM\..\Run: [snpstd] C:\WINDOWS\vsnpstd.exe
 O4 - HKLM\..\Run: [avgnt] "C:\Programme\Avira\AntiVir Desktop\avgnt.exe" /min
 O4 - HKLM\..\Run: [iTunesHelper] "C:\Programme\iTunes\iTunesHelper.exe"
 O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Programme\Adobe\Reader 8.0\Reader\Reader_sl.exe"
 O4 - HKLM\..\Run: [QuickTime Task] "C:\Programme\QuickTime\QTTask.exe" -atboottime
 O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
 O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Programme\Spybot - Search & Destroy\TeaTimer.exe
 O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'LOKALER DIENST')
 O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'NETZWERKDIENST')
 O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
 O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
 O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://C:\PROGRA~1\MICROS~1\Office10\EXCEL.EXE/3000
 O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
 O9 - Extra 'Tools' menuitem: Spybot - Search & Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
 O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
 O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programme\Messenger\msmsgs.exe
 O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
 O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {0e921e80-267a-42aa-aee4-60b9a1222a44} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
 O9 - Extra button: Klicke hier um das Projekt xp-AntiSpy zu unterstützen - {E5510C5D-DDC4-464F-84B8-8A7821110B06} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
 O9 - Extra 'Tools' menuitem: Unterstützung für xp-AntiSpy - {E5510C5D-DDC4-464F-84B8-8A7821110B06} - C:\Programme\xp-AntiSpy\sponsoring\sponsor.html (HKCU)
 O10 - Unknown file in Winsock LSP: c:\windows\system32\nwprovau.dll
 O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - h**p://update.microsoft.com/windowsupdate/v6/V5Controls/en/x86/client/wuweb_site.cab?1167483875171
 O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - h**p://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
 O17 - HKLM\System\CCS\Services\Tcpip\..\{88446976-5121-4D3A-A7FB-0B0E35162C74}: NameServer = 192.168.0.1
 O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL
 O22 - SharedTaskScheduler: Browseui preloader - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
 O22 - SharedTaskScheduler: Component Categories cache daemon - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
 O23 - Service: Avira AntiVir Planer (AntiVirSchedulerService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\sched.exe
 O23 - Service: Avira AntiVir Guard (AntiVirService) - Avira GmbH - C:\Programme\Avira\AntiVir Desktop\avguard.exe
 O23 - Service: Apple Mobile Device - Apple Inc. - C:\Programme\Gemeinsame Dateien\Apple\Mobile Device Support\bin\AppleMobileDeviceService.exe
 O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - C:\WINDOWS\system32\Ati2evxx.exe
 O23 - Service: ATI Smart - Unknown owner - C:\WINDOWS\system32\ati2sgag.exe
 O23 - Service: Bonjour-Dienst (Bonjour Service) - Apple Inc. - C:\Programme\Bonjour\mDNSResponder.exe
 O23 - Service: Canon Camera Access Library 8 (CCALib8) - Canon Inc. - C:\Programme\Canon\CAL\CALMAIN.exe
 O23 - Service: Google Update Service (gupdate) (gupdate) - Google Inc. - C:\Programme\Google\Update\GoogleUpdate.exe
 O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe
 O23 - Service: iPod-Dienst (iPod Service) - Apple Inc. - C:\Programme\iPod\bin\iPodService.exe
 O23 - Service: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C:\Programme\Java\jre6\bin\jqs.exe
 O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
 O23 - Service: PnkBstrA - Unknown owner - C:\WINDOWS\system32\PnkBstrA.exe
 O23 - Service: PnkBstrB - Unknown owner - C:\WINDOWS\system32\PnkBstrB.exe
 O23 - Service: StarWind AE Service (StarWindServiceAE) - Rocket Division Software - C:\Programme\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
 
 --
 End of file - 8761 bytes
 |